《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 云計算IaaS平臺的信息安全和運維服務設計
云計算IaaS平臺的信息安全和運維服務設計
來源:電子技術應用2013年第7期
梁 鋼,茅秋吟
北京華勝天成科技股份有限公司,北京100192
摘要: 云計算的信息安全與運維服務是國際性的熱點和難點問題。描述了一種實現跨平臺IaaS運營支撐平臺的信息安全與運維服務的設計,可以綜合管理各類虛擬化資源池,實現了計算資源的靈活調用,滿足了云用戶對各類計算資源的彈性需求。
中圖分類號: TP302.1
文獻標識碼: B
文章編號: 0258-7998(2013)07-0063-02
System design of IaaS information security and operation
Liang Gang,Mao Qiuyin
Beijing Teamsun Technology Co.,Ltd.,Beijing 100192,China
Abstract: The information security and operation of Cloud computing is the hot issues. We designed and implemented an IaaS platform. The design of information security and operation system satisfied user’s requirement.
Key words : IaaS;information security;operation and maintenance service

    隨著云計算技術的不斷發展及云計算商業模式的不斷明晰,其完整的產業鏈也在不斷地完善,無論是公有云、私有云還是混合云,均得到進一步深化。云計算的信息安全運維服務問題越來越被人們所關注,一直是云計算實施的國際熱點問題,在企業私有云領域,更是成為是否采納云計算的首要問題。在我國云計算標準工作中,信息安全、運維服務也是被關注的重點。

    針對云計算的信息安全、運維服務這些國際熱點問題,在IaaS云特別是企業私有云領域,綜合平衡商用關鍵、綜合成本、實用易用等因素,設計了信息安全系統和運維服務系統,并在國內多個行業實施取得了良好的效果。
1 IaaS簡介
    IaaS服務的核心思想是以服務產品的形式向用戶交付各種能力,而這些能力直接來自各種資源池,因此IaaS服務提供商需要完成資源池化、服務和產品設計與組裝以及服務產品交付等方面的工作[1]。
    IaaS的技術架構是以數據中心IT基礎架構為基礎,以滿足用戶需求的特定IT基礎架構為交付物的服務交付過程的層次化模型[2],如圖1所示。

    在IaaS的技術架構中,通過采用資源池構建、資源調度、服務封裝等手段,可以將IT資產迅速轉變為可交付的IT服務,從而實現了IaaS云的隨需自服務、資源池化、快速擴展和服務可度量等特性。
    IaaS服務交付模型包含資產管理、資源管理、服務管理和交付管理4個層次。在IaaS設計中,邏輯結構如圖2所示。

2 IaaS的信息安全系統
    從表面上看,云計算更注重共享與彈性,而信息安全則考慮信息的封閉與權限,二者似乎是一對矛盾,但只有解決了這個問題,才能實施好云計算。所以如何平衡這兩方面是設計的主題。IaaS系統安全體系是以安全域為經、以安全等級框架為緯,對安全域逐個進行威脅和風險分析,從而形成信息系統安全體系。
2.1 安全架構
    (1)策略與組織:安全環境的治理與管理;
    (2)資產分類:確定出需要保護的資產;
    (3)風險管理:需要保護的原因;
    (4)安全保護方法:如何保護這些資產。
2.2 安全域
    信息系統安全域需要對IaaS進行實施環境的評估調查,參照信息保障體系的建模方法,按照威脅與風險分析,將信息資產劃分為若干安全域,并根據不同的安全等級部署安全訪問策略。
    在設計時綜合考慮IaaS的等級化安全域,根據信息系統的功能特性、安全價值以及面臨威脅的相似性,將其劃分成計算區域、網絡基礎設施、區域邊界和安全基礎設施四大類安全域。
    安全域有兩個特征,即同一安全域內的系統有相同安全保護需求并相互信任,同時安全域內部又可以分為安全子域甚至更細。安全域所遵循的根本原則是:業務保障原則、結構簡化原則、等級保護原則、立體協防原則及生命周期原則[3]。
    在設計時,可以根據相關規范,結合IaaS的應用現狀,通過VRF技術將IaaS劃分為邏輯上的業務網絡和網管網絡,每個網絡均是一個安全域。兩個安全域的數據交互將通過內聯業務系統區的防火墻來進行控制。下文以某省級電信運營商IaaS為例進行安全域設計,示意圖如圖3所示。

2.3 安全體系
    IaaS的整體性安全體系基于分層的方法,包括以下所有方面:建筑物(例如非法闖入)、系統(例如角色與安全)、存儲(例如訪問與轉換規則)及網絡(例如訪問組件,如防火墻,入侵檢測等)。
    在設施內,采用結構、技術或組織上的方式,使不同功能和/或不同安全等級的區域相互分隔,在區域之間進行人員和貨物上的調配應受到控制和監視[4]。
    IaaS的安全系統設計主要是將安全防護、安全訪問、安全審計等安全屬性注入服務總線之中,構建安全系統。
2.3.1 安全屬性
    (1)安全防護。主要指防火墻、入侵防護、病毒防護等。設計成2重結構,在網絡骨干設置骨干防火墻、IDS/IDP和病毒墻,對整體IaaS進行防護;在每個VDC中,采用分布式防火墻等設備進行個性化防護。
    (2)安全訪問。IaaS主要有管理員、服務經理和用戶3個角色。欲保證這些角色的安全訪問,設計基于LDAP的用戶訪問管理,應用SSO單點登錄技術、PKI/CA技術、權限管理技術等,為用戶提供高安全等級的安全服務。這些服務包括用戶管理服務、統一用戶身份、認證服務、加/解密服務及數字簽名服務。
2.3.2 安全審計
    安全審計在信息安全中容易被忽視,但卻是商用系統信息安全最關鍵的部分。根據IaaS 的特點,需要對各類操作建立日志并分析審計,包括虛擬機、數據庫、數據傳輸、VDC及各種配置與管理信息。通過建立安全審計中心完成安全審計,以保證系統安全。
3 IaaS的運維服務
    通過在IaaS部署輕量級的網管和數據采集系統,采集IT環境告警信息和監控數據到運維中心,運維中心實時監控IaaS環境;如遇到故障,運維工程師在企業用戶允許的前提下遠程登錄到企業用戶IT環境并處理故障,從而提供IaaS的運維服務。
    系統分為運維中心和ubox兩部分。運維中心是整個系統的核心,主要為企業用戶、運維工程師、管理員提供一個工作界面。ubox是一個輕量級的網管系統,收集監控信息并上傳到運維中心。
3.1 運維中心設計
    運維中心是整個系統的核心,主要為企業客戶、運維工程師、業務管理員和系統管理員提供一個工作界面,包括企業客戶portal、運維工程師portal、運維管理、公共信息和系統管理等模塊。
    企業客戶portal是企業客戶登錄運維中心以后可以訪問的內容,包括告警管理、設備管理、服務訂單查詢、服務請求、故障報告查詢和運維報表查詢。
    運維工程師portal是運維工程師登錄后工作的界面,包括工作臺、客戶管理、客戶設備監控、遠程協同、任務管理和在線問答。
    運維管理模塊主要有訂單管理、Case管理、任務調度、服務目錄管理、運維報表管理、分析統計等功能;公共信息模塊主要描述公共網站的功能,包括首頁、用戶注冊、服務產品列表、購物車等功能;系統管理包括人員管理、權限管理、角色管理等功能。
3.2 ubox設計
    ubox主要作為運維中心的客戶端,一方面為運維中心收集告警和監控數據,另一方面作為遠程協同的網關;此外,ubox還是一個輕型的網管系統,企業用戶使用它來監控IT環境,定制運維報表。
    ubox包括監控管理、報警管理、拓撲管理、報表管理、遠程協同操作服務、數據上傳服務等模塊。本系統運維中心主要采用SOA面向服務的架構方法論和基于jquery+spring+hibernate(Ssh架構)的J2EE架構。Ssh框架是目前較流行的一種Web應用程序開源框架,以幫助開發人員在短期內搭建結構清晰、可復用性好、維護方便的Web應用程序。ubox采用開源網管軟件zenoss,實現企業客戶IT環境設備監控、告警及數據采集。運維中心與ubox之間通信采用加密的https和sftp安全協議。
4 實踐效果

 


    根據以上IaaS平臺實現原理及設計,在調研某電信用戶的實際需求之后,實現了集成VMware X86虛擬化平臺和IBM Power小型機虛擬化平臺的IaaS綜合運營支撐平臺。
    此IaaS平臺共有五大功能模塊:資產管理、資源管理、服務管理、交付管理和系統管理模塊。目前,系統用戶實施已完成并安全運行了1年,得到用戶的好評,是國內不多的、穩定運行的IaaS。
    本文設計主要的優勢與特點是:
    (1)在IaaS的實施中,大多數方案只關注虛擬化的實施、資源池化等問題,而信息安全與運維服務問題往往得不到解決,使得云計算停留在虛擬化層次,只發揮了部分效能。本文針對信息安全及運維服務,總結了方法路線及相關實施路徑,特別設計的信息安全系統和運維服務系統,解決了困擾IaaS落地實施的關鍵問題,經過在電信等行業實際應用,并進一步改進,有力地保障了IaaS系統的穩定可靠運行,得到了用戶的好評。
    (2)在信息安全方面的安全域規劃創新地解決了共享與安全的矛盾,平衡了系統的成本、操作、合規各方面。
    (3)將多個虛擬化計算平臺統一在同一個管理平臺之上,統一了虛擬化資源視圖,使得管理更加便捷方便。
    (4)將多個虛擬化計算平臺統一在同一個管理平臺之上,可以更加有效地幫助用戶梳理業務流程,幫助業務的發展。
參考文獻
[1] 劉鵬.云計算(第2版)[M].北京:電子工業出版社,2011.
[2] 雷萬云.云計算:技術、平臺及應用案例[M].北京:清華大學出版社,2011.
[3] 中國移動通信有限公司.中國移動企業信息化安全域規范[S].2004.
[4] 張敏波.網絡安全實戰詳解[M].北京:電子工業出版社,2008.

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          国产精品国产三级国产aⅴ入口| 欧美在线欧美在线| 亚洲欧美综合国产精品一区| 亚洲国产精品一区二区三区| 国产日韩欧美日韩大片| 午夜在线精品| 另类酷文…触手系列精品集v1小说| 国产精品乱码妇女bbbb| 午夜精品一区二区三区四区| 国产精品国产三级国产aⅴ浪潮| 香蕉久久a毛片| 亚洲精品视频在线观看网站| 欧美午夜国产| 国内精品久久久久久久影视麻豆| 亚洲高清精品中出| 久久色在线观看| 欧美在线中文字幕| 亚洲日本va在线观看| 欧美日韩一区二区三区在线看| 亚洲人屁股眼子交8| 国产精品一区一区三区| 狠狠操狠狠色综合网| 欧美日韩免费一区| 久久精品一本久久99精品| 欧美另类在线播放| 1769国内精品视频在线播放| 91久久极品少妇xxxxⅹ软件| 亚洲免费观看在线视频| 久久久久国产精品一区三寸| 亚洲美女视频在线观看| 国产一区高清视频| 黄色精品网站| 亚洲欧美日韩另类精品一区二区三区| 亚洲视频在线观看网站| 久久综合五月天婷婷伊人| 久久综合国产精品| 亚洲一区二区三区精品动漫| 亚洲一区二区三区中文字幕| 国内精品写真在线观看| 欧美体内she精视频在线观看| 国产精品国产三级国产aⅴ入口| 久久成人18免费网站| 国产一区二区高清视频| 激情视频一区二区三区| 香蕉久久夜色| 亚洲小少妇裸体bbw| 国产一级揄自揄精品视频| 另类专区欧美制服同性| 欧美大片va欧美在线播放| 久久aⅴ乱码一区二区三区| 在线亚洲美日韩| 蜜臀久久久99精品久久久久久| 国内精品视频久久| 欧美成人免费播放| 最新热久久免费视频| 亚洲特级片在线| 欧美日韩国产一区精品一区| 国产亚洲综合在线| 欧美日韩亚洲一区| 亚洲一区二区免费看| 国产美女一区二区| 亚洲一区二区三区高清| 黑丝一区二区| 欧美3dxxxxhd| 久久狠狠亚洲综合| 国产在线成人| 亚洲无玛一区| 国产精品久久久久久久久久直播| 国产精品日韩高清| 最新国产成人在线观看| 看欧美日韩国产| 欧美在线免费观看| 亚洲日本va午夜在线电影| 久久gogo国模裸体人体| 在线观看国产精品淫| 国产精品日韩一区| 欧美日韩视频在线第一区| 欧美日韩国产不卡在线看| 国产精品久久久久久av福利软件| 久久久久久亚洲精品不卡4k岛国| 欧美午夜精品久久久久久人妖| 亚洲一区在线看| 久久黄色影院| 一区二区三区黄色| 亚洲一区综合| 午夜亚洲福利在线老司机| 国产精品白丝黑袜喷水久久久| 久久久久久久久一区二区| 国色天香一区二区| 久久久国产成人精品| 欧美国产综合一区二区| 国产啪精品视频| 久久久久久噜噜噜久久久精品| 久久久亚洲午夜电影| 亚洲精品乱码久久久久久蜜桃91| 久久综合成人精品亚洲另类欧美| 亚洲性视频网站| 久久综合九色欧美综合狠狠| 欧美一区二区三区播放老司机| 欧美激情视频网站| 亚洲欧美日本在线| 久久天天狠狠| 国产主播一区二区三区| 国产精品视频九色porn| 久久资源在线| 欧美国产第一页| 精品福利av| 久久精品一二三| 嫩草伊人久久精品少妇av杨幂| 国产美女精品免费电影| 亚洲大胆人体视频| 亚洲在线视频观看| 老色鬼精品视频在线观看播放| 在线一区二区三区四区| 亚洲日本欧美天堂| 欧美午夜www高清视频| 欧美精品免费播放| 国产精品激情偷乱一区二区∴| 欧美高清视频在线播放| 亚洲永久在线| 亚洲电影免费在线| 久久国产精品久久久久久| 亚洲专区国产精品| 国产精品影视天天线| 国产精品美女在线| 国产精品欧美一区二区三区奶水| 久久黄色网页| 久久网站热最新地址| 狠狠色综合网| 亚洲女女做受ⅹxx高潮| 亚洲高清一区二区三区| 亚洲综合电影| 国产日韩欧美一二三区| 国内精品久久国产| 亚洲国产婷婷综合在线精品| 在线视频亚洲| 亚洲午夜精品| 欧美视频一二三区| 永久免费毛片在线播放不卡| 一本色道久久88亚洲综合88| 亚洲风情在线资源站| 国产三级欧美三级日产三级99| 国产色综合天天综合网| 国产精品乱人伦一区二区| 狠狠色狠狠色综合日日tαg| 欧美久久在线| 欧美性猛交xxxx乱大交蜜桃| 亚洲一级影院| 亚洲人成在线播放网站岛国| 久久精品国产综合| 国产亚洲人成网站在线观看| 久久亚洲综合| 欧美成人影音| 国产女主播一区二区| 亚洲视频大全| 在线视频精品一区| 嫩草成人www欧美| 先锋影音网一区二区| 国产精品中文字幕在线观看| 国产精品乱码人人做人人爱| 看片网站欧美日韩| 欧美亚洲一级片| 国产精品久久久久永久免费观看| 亚洲免费视频一区二区| 亚洲激情国产| 亚洲国产精品精华液网站| 国产精品夜夜夜一区二区三区尤| 亚洲麻豆一区| 一本色道婷婷久久欧美| 亚洲一区二区精品视频| 亚洲精品国产精品国自产在线| 欧美日韩精品欧美日韩精品一| 国产精品嫩草影院一区二区| 亚洲欧美网站| 91久久精品国产91性色tv| 在线看国产一区| 国产一区二区欧美| 国产日本欧美一区二区| 久久在精品线影院精品国产| 欧美日韩妖精视频| 亚洲尤物视频网| 国产精品视频一区二区三区| 亚洲国产成人在线播放| 欧美一级午夜免费电影| 亚洲图片欧洲图片日韩av| 国产麻豆视频精品| 美女露胸一区二区三区| 国产精品国产精品| 国产亚洲视频在线观看| 国产精品久久久久国产精品日日| 国产精品久久一卡二卡| 久久国产66| 国产欧美va欧美不卡在线| 亚洲人成人一区二区三区| 黑人一区二区三区四区五区| 日韩一级在线观看| 欧美在线观看视频一区二区三区| 亚洲免费一区二区| 欧美永久精品| 亚洲国产老妈| 欧美一区二区国产| 亚洲裸体俱乐部裸体舞表演av| 伊人蜜桃色噜噜激情综合| 亚洲欧美日韩国产中文在线| 国产精品久久久久影院色老大| 欧美日韩中文在线| 亚洲人成人一区二区三区| 欧美成人综合网站| 国产精品久久久久久久app| 精品成人在线观看| 欧美在线不卡| 欧美另类女人| 久久天堂av综合合色| 欧美二区在线看| 亚洲国产精彩中文乱码av在线播放| 久久国产精品亚洲77777| 欧美视频在线不卡| 香蕉久久国产| 亚洲欧美日韩爽爽影院| 欧美伊人久久大香线蕉综合69| 小黄鸭精品aⅴ导航网站入口| 99re6这里只有精品| 欧美日韩中文在线| 欧美精品在线一区二区三区| 国产精品亚洲综合色区韩国| 欧美性猛交xxxx乱大交退制版| 欧美成人免费va影院高清| 香蕉久久夜色精品国产使用方法| 久久久久国色av免费观看性色| 免费成人黄色| 亚洲影视九九影院在线观看| 欧美一区激情| 国产日韩欧美麻豆| 久久久久国产精品麻豆ai换脸| 亚洲无限乱码一二三四麻| 久久夜色精品国产欧美乱极品| 韩日精品中文字幕| 久久成人综合视频| 亚洲永久在线观看| 久久理论片午夜琪琪电影网| 99精品久久久| 亚洲欧美日韩国产一区二区| 久久在精品线影院精品国产| 欧美性做爰猛烈叫床潮| 亚洲欧美日韩高清| 欧美成人伊人久久综合网| **性色生活片久久毛片| 在线播放国产一区中文字幕剧情欧美| 欧美成人有码| 国产欧美日韩精品a在线观看| 国产情侣一区| 在线国产精品一区| 欧美性猛交xxxx乱大交退制版| 午夜欧美理论片| 国产欧美一区在线| 亚洲精品你懂的| 在线亚洲一区观看| 亚洲欧美激情在线视频| 免费观看日韩av| 欧美特黄一级大片| 在线激情影院一区| 久久久久久久波多野高潮日日| 国产亚洲精品久久久| 久久九九99| 欧美一区不卡| 一区二区三区中文在线观看| 亚洲欧美在线一区二区| 欧美一级淫片aaaaaaa视频| 在线国产欧美| 国产麻豆一精品一av一免费| 国产精品久久久一区二区| 国产精品一二三四区| 免费一区视频| 久久婷婷av| 国产精品国产精品国产专区不蜜| 一区二区三区av| 亚洲韩国青草视频| 欧美一区二区三区精品| 91久久午夜| 亚洲一区三区视频在线观看| 欧美日韩中文字幕日韩欧美| 在线视频你懂得一区| 欧美三区视频| 久久精品国产久精国产思思| 午夜一区二区三视频在线观看| 激情校园亚洲| 亚洲国产精品成人综合| 欧美日韩国产精品专区| 亚洲精品黄色| 欧美激情a∨在线视频播放| 免费在线观看一区二区| 亚洲愉拍自拍另类高清精品| 欧美一区二区三区精品电影| 性色一区二区三区| 久久久国产精品一区二区三区| 国产精品久久久久久久久久ktv| 精品动漫av| 韩国av一区二区三区在线观看| 在线免费不卡视频| 国产精品久久影院| 精品1区2区3区4区| 亚洲电影av| 国产精品乱码妇女bbbb| 欧美亚洲三级| 欧美日韩视频不卡| 亚洲视屏在线播放| 亚洲一区二区三区四区中文| 好男人免费精品视频| 国内一区二区在线视频观看| 国产精品爱久久久久久久| 欧美韩日一区二区三区| 国产亚洲精品高潮| 国产精品麻豆va在线播放| 久久影院午夜论| 亚洲精选一区二区| 免费h精品视频在线播放| 久久国产一区二区三区| 国产精品欧美日韩一区二区| 在线一区二区三区做爰视频网站| 欧美日韩亚洲成人| 欧美日韩免费精品| 免费一级欧美片在线播放| 欧美一区亚洲一区| 欧美日韩国产高清视频| 日韩视频在线永久播放| 亚洲国产精品电影在线观看| 亚洲精品国产精品国自产观看| 99re这里只有精品6|