精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

云計算安全與隱私:身份聯合管理

安全 云安全
IAM 的一個關鍵挑戰是:對訪問內部及外部服務的不同用戶群的訪問管理,IT 總是不斷面臨為用戶快速提供適當訪問機制的挑戰,因為用戶的角色和職責經常會因為業務因素而變化,詳細的內容請看下文。

云計算安全——為什么要用IAM

從傳統意義上來看,機構在IAM 實踐上進行投資的目的是為了提高運營效率,并滿足法規、隱私和數據保護等方面的需求:

1.提高運營效率

架構良好的IAM 技術和流程可以使諸如用戶入職等的重復性工作實現自動化,從而提高效率(例如,自助重置用戶請求口令,無須系統管理員使用幫助臺派單系統介入)。

2.合規性管理

為了保護系統、應用程序和信息不受內部和外部的威脅(如心懷不滿的員工刪除敏感數據),以及符合各種法規、隱私和數據保護的需求,機構會實施“IT 通用和應用程序級控制”框架,而這個框架來自于行業標準框架,如ISO 27002 和信息技術基礎架構庫(ITIL )。IAM 程序和實踐可以幫助機構實現訪問控制和運行安全方面的目標(例如,合規性要求的執行情況,如“職責分離”及工作人員履行職責的最小權限分配)。審計員通常將內部控制映射為IT 控制,以支持合規性管理過程,如支付卡行業(PCI )數據安全標準(DSS )以及2003 年的薩班斯法案(SOX )。

除了提高運行效率和合規性管理效率,IAM 可以實現新的IT 交付和部署模式(如云計算服務)。例如,身份聯合,作為IAM 的關鍵組成部分,實現跨信任邊界的身份信息連接和攜帶。因此,IAM 使企業和云計算服務提供商通過Web 單點登錄及聯合的用戶開通,在安全信任域間建立通道。

一些需要云計算服務提供商提供IAM 支持的云計算用例包括:

機構的員工及相關承包商使用身份聯合來訪問SaaS 服務(例如,銷售和支持人員使用企業身份和憑證訪問Salesforce.com )。

IT 管理員訪問云計算服務提供商控制臺,為使用企業身份的用戶提供資源和訪問能力(例如,Newco.com 的IT 管理員在亞馬遜彈性計算云中提供虛擬機及VM ,并在其中配置了虛擬機操作(如開始、停止、掛起和刪除等)的身份、權利和證書)。

開發人員在PaaS 平臺為其合作伙伴用戶創建賬戶(例如,Newco.com 開發人員在Force.com 中為簽約的Partnerco.com 員工提供賬戶,而后者執行Newco.com 的業務流程)。

終端用戶使用訪問策略管理功能在域內及域外訪問云計算中的存儲服務(如亞馬遜簡單儲存服務)并與用戶分享文件和對象。

云計算服務提供商內的應用程序(如亞馬遜彈性計算云)通過其他云計算服務(如Mosso )訪問存儲。

由于IAM 如SSO 允許應用程序具體化認證功能,這使得企業可以快速采用*aaS 服務(Salesforce.com 是一個例子)以減少與服務提供商進行業務集成的時間。IAM 的功能也同樣可以幫助企業將某些流程或服務外包給合作伙伴,并減少對企業隱私和安全的影響,例如,履行訂單的商業合作伙伴的員工,可以使用身份聯合來訪問存儲在商業應用中的實時信息,并管理產品實現過程。簡言之,IAM 策略、實踐和架構的延伸可以使機構延伸云計算中用戶訪問管理實踐和過程。因此,實施IAM 的機構可以快速采用云計算服務,并維護其安全控制的效率和效果。

#p#

云計算安全——IAM 的挑戰

IAM 的一個關鍵挑戰是:對訪問內部及外部服務的不同用戶群(員工、承包商、合作伙伴等)的訪問管理。IT 總是不斷面臨為用戶快速提供適當訪問機制的挑戰,因為用戶的角色和職責經常會因為業務因素而變化。機構內的人員流動也是存在的另外一個重要問題。人員流動性因行業及功能而有所不同,例如金融部門季節性的員工波動,人員流動性也可能由于業務的變化而上升,例如兼并和收購、新產品和服務的發布、業務流程外包和職責變更。因此,IAM 過程的維持將是個長期的挑戰。

信息的訪問策略很少是集中并一致采用的。機構常常使用五花八門的不同目錄,創建復雜的管理用戶身份、訪問權限和流程的復雜Web 頁面,這使得用戶和訪問管理過程效率低下,也在安全、合規性、聲譽等方面給機構帶來了極大的風險。

為了應對這些挑戰和風險,許多公司都在尋求集中的自動化管理用戶權限的技術解決方案。許多這樣的新方案都被賦予很高的期望,由于存在的問題通常很重大而且復雜,有這樣的期望并不奇怪。這些改進IAM 的新方案絕大多數需要花費數年時間以及相當大的費用。因此,機構應當從業務和IT 驅動兩個方面著手處理其IAM 策略和架構,在保持控制的有效性(與訪問控制相關的)同時,解決效率低下的核心問題。只有這樣機構才有比較大的可能取得成功并收回投資。

云計算安全——IAM 的定義

首先我們提出適用于任何服務的IAM 功能的基本概念和定義:

認證

認證是核實用戶或系統身份的過程(例如,輕量級目錄訪問協議即LDAP 核實用戶所提交的證書,其標識符為指派給員工或承包商的企業用戶唯一ID )。認證通常意味著更為可靠的識別形式。在某些場合中,例如服務到服務的交互,認證包含對請求訪問另一個服務所提供信息的網絡服務請求進行驗證(例如,與信用卡網關相連的旅游Web 服務,會代表用戶對信用卡進行驗證)。

授權

授權是確定用戶或系統身份并授予權限的過程。在數字服務方面,授權通常是認證的下一個步驟,授權被用來確定用戶或服務是否具有執行某項操作所需要的權限,換言之,授權是執行策略的過程。

審計

對于IAM 而言,審計是指查看和檢查有關認證、授權的記錄和活動,以確定IAM 系統控制的完備性、核實與已有安全策略及過程的符合性(如職責分離)、檢測安全服務中的違規事件(如特權提升),并給出相應的對策和整改建議。

#p#

云計算安全——IAM 體系架構和實踐

IAM 并不是一個可以輕易部署并立即產生效果的整體解決方案,而是一個由各種技術組件、過程和標準實踐組成的體系架構(參見圖5-1 )。標準的企業級IAM 體系架構包含技術、服務和過程等幾個層面,其部署體系架構的核心是目錄服務(例如輕量級目錄訪問協議或活動目錄),目錄服務是機構用戶群的身份、證書和用戶屬性的信息庫。目錄與IAM 技術組件進行交互,這些組件包括認證、用戶管理、在機構內提供并支持標準IAM 實踐和進程的身份聯合服務等。由于特殊計算環境的緣故,機構通常會使用多個目錄(例如Window 系統使用活動目錄而UNIX 系統使用輕量級目錄訪問協議),業務兼并和收購而形成的環境整合也會造成多個目錄并存使用的情況。

支持業務的IAM 過程可以大體分為如下幾類:

用戶管理

為了有效治理和管理身份生命周期而進行的活動。

認證管理

為了有效治理和管理實體的確定及實體聲明內容的過程而進行的活動。

授權管理

為了有效治理和管理根據機構策略實體可訪問資源權利的過程而進行的活動。

訪問管理

響應實體(用戶、服務)請求訪問機構內IT 資源的訪問控制策略的執行。

數據管理和供應

通過自動化或手動過程對IT 資源授權的身份及數據的傳輸。

監控和審計

基于已定義的策略在機構內對用戶訪問資源合規的監控、審計及報告。

IAM 過程支持如下業務活動:

業務開通

這個術語通常用于企業級資源管理,指新入職員工開始使用系統及應用程序的過程,這些過程向用戶提供對數據及技術資源的必要訪問。業務開通可以認為是人力資源和IT 部門的共同職責,用戶基于唯一的身份ID 對資料庫或系統、應用程序以及數據庫進行訪問。業務取消則以相反的形式工作,對已分配給用戶的身份或與身份對應的權限進行刪除或者休眠。

云計算安全與隱私:身份聯合管理

 

圖5-1 :企業身份及訪問管理的功能體系架構

證書及屬性管理

 

這些過程用來實現證書及用戶屬性的生命周期管理創建、發行、管理、撤銷,從而將身份假冒和賬戶濫用等業務風險降到最低。證書通常與個人綁定,并在認證過程中進行核實。這個過程包括屬性的提供、符合密碼標準(如可抵御字典攻擊的密碼)的靜態(如標準文本密碼)及動態(如一次性密碼)證書、口令過期處理、在處于傳輸和靜態過程中證書的加密管理,以及用戶屬性的訪問策略(由于各種監管原因而進行的隱私和屬性處理)。

權限管理權限

也稱為授權策略。在這個領域,過程解決用戶所需的權限的開通和移除,用戶可使用這些權限訪問包括系統、應用程序和數據庫資源。合適的權限管理確保只分配給用戶與其工作職能相符的所需要的權限(最小特權)。權限管理可用來加強Web 服務、網絡應用程序、傳統應用、文件和檔案以及物理安全系統的安全性。

合規管理

這個過程意味著對訪問權限和特權的監控以及追蹤,確保企業資源的安全。這個過程還幫助審計員核實各種內部訪問控制策略和標準的合規,這些策略和標準包括諸如職責分離、訪問監控、定期審計和報告這樣的實踐。例如,用戶認證過程允許應用程序所有者證實只有授權用戶有訪問業務敏感信息所需的權限。

身份聯合管理

身份聯合是管理建立于不同機構間內部網絡邊界或管理域邊界之外的信任關系的過程。身份聯合是機構的聯盟,機構相互交流關于用戶和資源的信息,進行合作和交易(例如,各機構由第三方提供商管理的保險金系統共享用戶信息)。服務提供商的身份聯合需要支持云計算服務的單點登錄。

集中化的認證(authN )和授權(authZ)

集中化的認證和授權體系架構降低了應用程序開發者在應用程序中搭建定制的認證和授權功能的需求。此外,它還促進了松散的耦合結構,應用程序對于認證方法和策略是不可知的。這種方法也稱為應用程序的“外部化authN 和authZ ”。

圖5-2 說明了身份生命周期管理的各個階段。

云計算安全與隱私:身份聯合管理

 

圖5-2 :身份生命周期管理示意圖

云計算安全是大家共同矚目的話題,本文主要是為大家呈現一些技術理論和專業知識,希望讀者能夠從中獲益。

【編輯推薦】

  1. 云安全是云計算大規模應用的前提
  2. 云計算安全技術架構助趨勢科技OfficeScan獲七連勝
  3. 前Citrix技術總監:虛擬化將解決云計算安全問題
  4. 實名制網絡在云計算環境下該如何管理
  5. 近一半企業曾遭遇云計算安全問題
責任編輯:佚名 來源: it168
相關推薦

2017-03-15 18:49:08

云計算

2011-09-16 11:20:23

云計算云安全

2013-06-19 10:32:33

2022-08-04 13:31:40

數據安全隱私計算個人信息

2011-08-04 09:50:46

2017-06-07 13:05:53

云計算云聯盟企業

2011-08-18 10:48:19

2011-08-10 15:34:17

身份認證云安全CA Technolo

2018-08-28 06:13:07

2012-10-16 09:51:04

加密云計算加密IaaS安全

2012-11-02 14:06:51

2021-03-23 11:09:36

云計算

2012-10-16 09:21:07

云計算IaaS云安全

2022-12-30 10:22:06

物聯網智能建筑出入口控制

2012-02-13 17:02:44

內網安全行為監控CISA

2012-02-09 15:47:24

2010-08-27 09:42:36

2018-07-23 15:22:00

2015-08-18 11:10:01

云計算移動管理移動性

2011-07-29 09:19:34

云計算HexagridPourprio
點贊
收藏

51CTO技術棧公眾號

三级a在线观看| 国产精品免费视频一区二区| 极品久久久久久久| 亚洲18在线| 亚洲综合区在线| 久久久久成人精品免费播放动漫| 免费黄色片视频| 亚洲天堂免费| 国产婷婷色综合av蜜臀av| 国产又粗又长又大的视频| 菠萝蜜视频国产在线播放| 成人h动漫精品一区二区| 欧美最近摘花xxxx摘花| 亚洲欧美精品久久| 任你躁在线精品免费| 欧美日韩高清在线播放| 男人添女荫道口图片| 国产高清免费在线播放| 亚洲美女综合网| 色中色综合网| 亚洲国产精品999| 自拍偷拍21p| 超碰99在线| 亚洲欧洲性图库| 好看的日韩精品| 91精品人妻一区二区三区果冻| 亚洲午夜一区| 日韩视频在线一区| 亚洲精品视频大全| 哺乳一区二区三区中文视频| 欧美性猛交xxxxxx富婆| 国产原创popny丨九色| 久久99精品久久久久久野外| 91麻豆文化传媒在线观看| 亚洲最大福利视频网站| 自拍偷拍色综合| 噜噜噜久久亚洲精品国产品小说| 欧美日韩xxxxx| 成人欧美一区二区三区黑人一| 亚洲制服欧美另类| 亚洲成人中文字幕| 深夜做爰性大片蜜桃| 国产福利91精品一区二区| 欧美视频在线观看 亚洲欧| 黄色特一级视频| 麻豆视频在线免费观看| 欧美国产禁国产网站cc| 欧美人与物videos另类| 天堂在线观看av| 国产精品乡下勾搭老头1| 国产欧美一区二区三区四区| 91丨九色丨海角社区| 国产精品免费看| 国内自拍欧美激情| 日本一本高清视频| 日韩一级不卡| 97在线视频一区| 日韩精品国产一区二区| 亚洲无线视频| 欧美极品少妇xxxxx| 欧美乱大交xxxxx| 午夜不卡久久精品无码免费| 久久免费福利| 欧美一级二级三级蜜桃| 国产资源中文字幕| 日韩精品三级| 欧美xxx久久| 成人啪啪18免费游戏链接| 日韩欧美久久| 亚洲精品在线三区| 强迫凌虐淫辱の牝奴在线观看| 91欧美极品| 亚洲国产高潮在线观看| 特级西西人体wwwww| 免费久久精品| 一个人看的www久久| 国产欧美小视频| 偷拍欧美精品| 欧美激情亚洲精品| 精品人妻一区二区三区免费看| 久久av一区| 国产精品免费视频xxxx| 国产又粗又猛又爽又黄的| 国产精品18久久久久| 国产精品区一区| 日本亚洲一区| 国产精品久久久久一区二区三区| 欧美日韩亚洲国产成人| 免费看电影在线| 五月婷婷久久丁香| 97公开免费视频| 精品国产亚洲一区二区三区在线 | 亚洲午夜剧场| 欧美一区二区三区四区五区| 又色又爽又黄18网站| 欧美三级午夜理伦三级小说| 亚洲欧美日韩中文视频| 亚洲aaa视频| 在线日韩电影| 国产精品美女在线| 成人午夜福利视频| 欧美国产欧美综合| 久久亚洲私人国产精品va| 久久这里只有精品8| 高潮毛片在线观看| 黄色一区二区在线| 午夜精品久久久久久久99热影院| 91综合久久爱com| 亚洲人成在线免费观看| 午夜精品一区二区三区视频| 一区二区日本视频| 91精品久久久久久久久久| 少妇av在线播放| 国产精品久久夜| 性欧美大战久久久久久久| 精品美女一区| 日韩av在线播放资源| 国产三级精品三级观看| 欧美中文日韩| 91久久精品国产91久久性色tv| 国产在线一二三| 亚洲一区二区三区自拍| 国产精品区在线| 亚洲成aⅴ人片久久青草影院| 久久夜色精品亚洲噜噜国产mv| 特黄视频免费看| 成人性生交大片免费看中文| 亚洲一区二区三区欧美| 免费观看欧美大片| 精品久久久久久久久久久久久久久 | 亚洲精品在线免费播放| a级黄色免费视频| 亚洲一区二区毛片| 国产乱码精品一区二区三区卡| 婷婷成人激情| 欧美怡红院视频| 在线观看日韩精品视频| 在线日韩电影| 国产欧美亚洲日本| 日本在线观看高清完整版| 在线播放中文字幕一区| 国产午夜精品久久久久久久久| 亚洲欧美日韩国产一区| 精品国产一区二区三区麻豆小说| 蜜臀av国内免费精品久久久夜夜| 在线电影院国产精品| 国产99在线 | 亚洲| 免费在线观看黄| 日韩影院在线观看| 91传媒视频在线观看| 国产美女av在线| 欧美猛男超大videosgay| avhd101老司机| 日本成人超碰在线观看| 日韩偷拍一区二区| 亚洲成人va| 色综久久综合桃花网| 91九色蝌蚪91por成人| 国产精品久久久爽爽爽麻豆色哟哟| 国产wwwxx| 日韩欧美精品一区| 91色视频在线导航| 怡红院红怡院欧美aⅴ怡春院| 欧美精品第1页| 一级片一级片一级片| 国产揄拍国内精品对白| 大地资源网在线观看免费官网| 久久久久久久久久久久电影| 欧美精品久久久久久久| 天天综合天天色| 色综合久久88色综合天天免费| 老牛影视av老牛影视av| 日韩黄色一级片| 亚洲乱码一区二区三区| 日韩一区中文| 欧美国产日本高清在线| 日本国产在线观看| 日韩欧美999| 久久一级免费视频| 国产超碰在线一区| 黄色片网址在线观看| 久久99高清| 国产精自产拍久久久久久| 高潮毛片在线观看| 亚洲精品国精品久久99热一| 国产亚洲欧美日韩高清| 中文字幕一区视频| 精品人妻在线视频| 日韩精品一级中文字幕精品视频免费观看| 亚洲乱码一区二区三区三上悠亚| 国产美女亚洲精品7777| 97精品一区二区视频在线观看| 人成网站在线观看| 欧美视频中文字幕| 免费中文字幕在线| 91女人视频在线观看| 污视频网址在线观看| 亚洲福利一区| 亚洲啪啪av| 精品福利一区| 国产成人精品在线观看| 中文字幕中文字幕在线十八区 | 国产精品视频网| 岛国成人毛片| 日韩av影视综合网| 国产人妖在线播放| 欧美性猛交xxxx偷拍洗澡| 欧美色图亚洲视频| 久久蜜桃一区二区| 久草福利在线观看| 日韩精品一区第一页| 亚洲国产精品成人天堂| 色婷婷热久久| 欧美成人综合一区| 午夜视频在线观看精品中文| 国产精品福利小视频| av资源新版天堂在线| 日日摸夜夜添一区| 日本午夜在线| 亚洲国产精品久久精品怡红院| 中文 欧美 日韩| 精品美女永久免费视频| 1024手机在线视频| 国产精品美日韩| 扒开jk护士狂揉免费| 成人夜色视频网站在线观看| 激情久久综合网| 男女性色大片免费观看一区二区| 黄页网站在线观看视频| 亚洲国产老妈| 日韩三级在线播放| 九九久久精品| 国产亚洲精品自在久久| 日韩精品一区国产| 91九色精品视频| 久久久加勒比| 国产精品日韩欧美综合| 韩国精品主播一区二区在线观看| 欧美精品激情视频| bl在线肉h视频大尺度| 欧美成人一二三| 国产欧美黑人| 久久av.com| 二区三区四区高清视频在线观看| 日韩中文字幕在线播放| av电影在线网| 在线播放国产一区二区三区| 久草视频在线看| 激情深爱一区二区| 亚洲一区亚洲二区| 日韩黄色碟片| 成人激情在线播放| 国产免费区一区二区三视频免费| 国产一区二区视频在线观看| 国产精品高潮久久| 国产日产久久高清欧美一区| 久久91超碰青草在哪里看| 国产精品午夜国产小视频| 欧美aaa大片视频一二区| 国产精品九九久久久久久久| 日韩网站中文字幕| 国产日韩欧美日韩大片| 亚洲欧洲二区| 91原创国产| 国内自拍欧美| 久久久久久久久久码影片| 亚洲免费福利一区| 日韩欧美一区二区视频在线播放 | 国产成人综合在线观看| 欧美一级片在线免费观看| 丁香一区二区三区| av网站有哪些| 国产日韩欧美综合在线| 国产三级黄色片| 亚洲欧洲日韩av| 中文字幕手机在线观看| 亚洲成a人v欧美综合天堂| 亚洲男女在线观看| 日日夜夜天天综合| 欧美激情图片区| 伊人久久综合一区二区| 国产精品男女猛烈高潮激情| 综合久久av| 国产伦精品一区二区三区视频黑人| 欧亚精品一区| 亚洲精品在线免费| 好吊日精品视频| 欧美成人免费高清视频| 九九九久久久精品| 美女伦理水蜜桃4| 久久精品人人做人人综合 | 中文字幕22页| 国产福利一区在线观看| 内射中出日韩无国产剧情| 国产欧美一区二区三区在线老狼| 四虎884aa成人精品| 午夜欧美2019年伦理| 中文字幕精品一区二| 精品国产sm最大网站| 成人激情电影在线看| 欧美高跟鞋交xxxxxhd| 怡红院成人在线| 97se国产在线视频| 国产一级在线| 日韩一区欧美一区| 欧美成人精品欧美一级私黄| 一本久久综合亚洲鲁鲁五月天 | 日日骚一区二区网站| 欧美精品三级| 狠狠热免费视频| 成人h精品动漫一区二区三区| 美国黄色特级片| 欧美日韩国内自拍| 99热这里只有精品66| 国产亚洲美女久久| 俄罗斯一级**毛片在线播放| 国产精品视频内| 亚洲另类av| 国产黄色激情视频| 精品在线播放免费| 亚洲天堂岛国片| 亚洲成人av福利| 一区二区久久精品66国产精品 | 国内自拍一区| 高清av免费看| 久久久久9999亚洲精品| 九九九国产视频| 欧美一区二区日韩| 91porn在线观看| 国产精品草莓在线免费观看 | 五月天亚洲综合情| 国产精品一页| 又黄又爽的网站| 夜夜嗨av一区二区三区| 国产乱码一区二区| 中文字幕日韩欧美在线| 欧美人与性动交xxⅹxx| 精品国产免费人成电影在线观...| 在线观看日韩| 国产色视频在线播放| 欧美国产欧美综合| 免费在线不卡av| 亚洲无线码在线一区观看| 久久青青视频| 欧美高清视频一区| 午夜亚洲精品| 亚洲第一页av| 欧美日韩在线一区| 天堂v视频永久在线播放| 456亚洲影院| 日韩三区视频| 亚洲色成人一区二区三区小说| 91在线视频播放地址| 国产又爽又黄的视频| 亚洲精品久久7777777| 国产高潮在线| 明星裸体视频一区二区| 美女精品网站| 国产三级黄色片| 欧美日韩mp4| 91麻豆免费在线视频| 成人黄色在线免费观看| 黄色av一区| 91精品久久久久久蜜桃| 不卡专区在线| 国产亚洲欧美一区二区三区| 国产亚洲毛片在线| 欧美大波大乳巨大乳| 欧美日韩国产成人在线91| 动漫一区在线| 国产精品综合久久久久久| 亚洲专区免费| www.黄色在线| 在线综合+亚洲+欧美中文字幕| 深夜国产在线播放| 久久99影院| 麻豆精品视频在线| 久久久久97国产| 日韩av综合中文字幕| 九九九伊在线综合永久| 最新av在线免费观看| 成人99免费视频| 成人h动漫精品一区二区下载| 深夜福利亚洲导航| 一区二区三区四区高清视频| 丝袜老师办公室里做好紧好爽 | 欧美成人video| 亚洲天堂av在线| 一本色道久久综合亚洲精品婷婷 | 超碰97人人在线| 久久久久久久欧美精品| 一级性生活免费视频| 欧美精品一区男女天堂| 亚洲精品555| 欧美激情亚洲天堂| 日本一区二区免费在线 | 成人精品电影在线| 艳母动漫在线免费观看| 91色视频在线| 国产视频一区二区三|