欢迎来到天天文库
浏览记录
ID:15973538
大小:1.14 MB
页数:50页
时间:2018-08-06
《云计算安全标准组织》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、云安全标准概况国外云安全组织及标准1国内云安全组织及标准2云安全标准之我见3目录国外云安全组织及标准国内云安全组织及标准2云安全标准之我见3目录1云安全标准机构国外云安全组织及标准-云安全标准1目前主要的云安全标准机构,有:ISO/IEC第一联合技术委员会(ISO/IECJTC1)国际电信联盟--电信标准化部(ITU-T)美国国家标准技术研究所(NIST)区域标准组织(美国)CIO委员会欧洲网络与信息安全管理局(ENISA)开放式组织联盟(TheOpenGroup)云安全标准机构国外云安全组织及标准-云安全标准11、ISO/IEC第一联合技术委员会(ISO/IECJTC1
2、)组织类型:联合国下属机构组织简介:1987年ISO与IEC两大国际标准组织联合组建了第一个联合技术委员会。组织成员:JTC1的成员类型分为三种:参加成员(P-MEMBER)、观察成员(O-MEMBER)和联络成员。目前,JTC1有27个参加成员(中国包含其中)、38个观察成员、16个内部联络员及22个外部联络员在云计算领域的标准化工作主要由JTC1下工作组SC38来完成。主席:Ms.KarenHigginbottom(USA)秘书:Mrs.LisaRajchel(USA)云安全标准机构国外云安全组织及标准-云安全标准11、ISO/IEC第一联合技术委员会(ISO/IEC
3、JTC1)已有的云安全相关标准:《开放虚拟机格式》(标准)2011年8月完成描述了虚拟机迁移的文件格式及打包方法,可以对虚拟机进行应用程序细粒度的打包迁移。《云计算安全与隐私管理系统》(标准草案):为云计算服务过程中的安全控制提供指导;目前正在制定过程主席:Ms.KarenHigginbottom(USA)秘书:Mrs.LisaRajchel(USA)云安全标准机构国外云安全组织及标准-云安全标准12、国际电信联盟--电信标准化部(ITU-T)组织类型:联合国下属机构组织简介:电信标准化部(ITU-T,ITUTelecommunicationStandardization
4、Sector)是国际电信联盟管理下,专门制定远程通信的相关国际标准组织。组织成员:主要来自世界上大多数电信业务提供商、软件生产商等,目前已有190多个政府机构和700多个私营部门实体。云安全标准机构国外云安全组织及标准-云安全标准12、国际电信联盟--电信标准化部(ITU-T)已有的云安全相关标准云计算焦点组(FocusGrouponCloudComputing,FGCloud)2010年6月成立正在制定《云安全、威胁与需求》(标准草案),文档计划2011年5月完成电信云安全研究小组--SG172009年成立《电信领域云计算安全指南》计划于2012年3月完成云安全标准机构
5、国外云安全组织及标准-云安全标准13、美国国家标准技术研究所(NIST)组织类型:区域(美国)标准机构组织简介:电信标准化部(ITU-T,ITUTelecommunicationStandardizationSector)是国际电信联盟管理下,专门制定远程通信的相关国际标准组织。云计算安全工作组(NCC-SWG)2011年1月份成立目前已进行了17次云安全小组研讨会。云安全标准机构国外云安全组织及标准-云安全标准13、美国国家标准技术研究所(NIST)NIST云安全标准制定路线图开发出一种具有权威性的“云安全服务体系架构”,这种架构能够映射到其他云计算体系中去;识别云安全
6、面临威胁,并对威胁进行相应地分类;确定哪些安全服务能解决云中可能遇到威胁;针对相应地威胁,对安全控制做一个形式化映射确定安全管理(包括合规)域,并将安全控制映射到域中;云安全战略实施与评估;云安全标准机构国外云安全组织及标准-云安全标准13、美国国家标准技术研究所(NIST)相关云安全标准《云计算参考体系架构》(标准)定义云计算体系架构,架构组成部件及面临的安全与隐私《完全虚拟化技术安全指南》(标准)虚拟机隔离、虚拟机监控以及虚拟面临的安全威胁《云计算安全障碍与缓和措施》(草案)对各种不同部署平台可能面临的安全威胁进行了详尽的分析,并提出了应对措施。《公共云计算中安全与隐
7、私》(草案)对公有云中身份管理和隐私保护进行标准化《通用云计算环境》(草案)规范了云安全访问控制模型中的安全访问边界云安全标准机构国外云安全组织及标准-云安全标准13、美国国家标准技术研究所(NIST)NIST为云安全构建一个完整的标准体系《云计算参考体系架构》提出NIST云参考体系架构,定义了云计算中部署模型、各层的组成及参与实体云消费者:向云提供商按需购买服务云提供商:为个人、组织等实体提供云服务云审计:第三方机构,对云服务进行客观的评测云承载:属于中间层,为云客户与云提供商提供信息交互云经纪人:负责管理云服务的使用、性能
此文档下载收益归作者所有