CCSK安全認證是云計算領域的一項重要認證,它涵蓋了云計算的概念、體系結構、服務模式和部署模型等關鍵內容。以下是對CCSK安全認證中云計算概念和體系架構的詳細解釋:
1、云計算的定義
NIST定義云計算為一種無處不在的、便捷的、按需的、基于網絡訪問的可配置計算資源模式。
ISO/IEC定義云計算為通過自服務置備和按需管理,實現網絡可訪問、可擴展的、彈性的共享物理或虛擬資源池的范式。
2、云計算的組成
云服務提供商、客戶/消費者、云服務合作伙伴/云代理、運行商和審計人員共同構成云計算的生態系統。
3、云的核心關鍵技術
創建云的關鍵技術是抽象和調配(編排),從底層的物理基礎設施中抽象出資源來創建資源池,并使用調配(和自動化)來協調從池分割和分發各種資源到用戶。
4、NIST云基本特征
包括資源池化、按需服務、廣泛網絡訪問、快速彈性和可測量的服務。
5、云服務模式
SAAS(軟件即服務):由服務商管理和托管的完整應用軟件,用戶可以通過web瀏覽器,輕量級客戶端去訪問它。
PAAS(平臺即服務):抽象并提供開發或者應用平臺,如數據庫,應用平臺,使用PAAS,不需要管理底層服務器,網絡或其他基礎設施。
IAAS(基礎設施即服務):提供基礎性的計算資源,如計算,網絡,存儲,IAAS由設備,硬件,抽象層,編排層組成,將抽象資源綁定在一起,通過APIs遠程管理資源并將特悶交付給客戶。
6、云部署模型
包括公共云、私有云、社區云和混合云。
7、邏輯模型
云計算和傳統計算都遵循一種邏輯模型,可以基于功能識別不同層次,有助于闡明不同計算模型之間的差異。
8、云平臺責任模型
云平臺責任模型講究的是共享責任模型,依賴與特定的云提供商和功能/產品,服務模型和部署模型的責任矩陣。
9、共享安全責任模式建議
云服務商應清楚的記錄其內部安全控制和客戶的安全功能,無論是什么項目,云消費者應該建立一個責任矩陣,確認由誰及如何實施控制,要與所必要的合規標準項一致。
10、云安全模型
云安全模型是一個協助指導安全決策的工具,其有如下分類:概念模型或框架,用于解釋云安全概念和原理的可視化效果和描述;控制模型或框架,對特定的云安全控制或控制類別進行分類和細化,如CSA CCM;參考架構,云安全的模版;設計模式,針對特定問題的可重復使用的解決方案。
總的來說,CCSK認證不僅提供了對云計算安全知識的全面理解,還強調了在云環境中實施有效安全管理的重要性。對于希望在云計算領域發展的專業人士來說,獲得CCSK認證是一個很好的起點。