5.5 小結
云計算作為新的互聯網服務模式,在帶來了諸多好處的同時也面臨著巨大的安全挑戰。在云環境下,彈性資源分配、多租戶、虛擬化、數據的所有者與管理者分離等特性需要新的安全策略與安全機制,而云服務商在開展這些工作之前,首要的是設計完善安全架構體系。
因此,本章提出一種通用的云安全架構,在此基礎上按照云服務域、云監管域的邏輯展開云安全關鍵技術的論述。其中,云服務域重點介紹了IaaS、PaaS、NaaS、SaaS、數據安全技術,云終端域主要討論了終端的設備安全與身份管理相關技術,云監管域安全主要從事件管理、補丁更新、災難恢復、云安全評估、云安全審計等方面進行了討論。