期刊文献+

云计算信息安全测评框架研究 被引量:8

Study on framework of information security assessment for cloud computing
下载PDF
导出
摘要 围绕云环境下安全模式与传统安全模式的差异,结合信息安全保障要求,对三种不同的云服务模式(包括IaaS,PaaS和SaaS)进行了安全需求分析,同时对美国云计算联邦风险评估管理计划(FedRAMP)中的安全控制措施和国内相关信息安全标准中的安全要求进行了对比分析,提出了云计算信息安全测评的基本框架,探讨了云计算信息安全测评需要特别关注的内容。 Information security for the three cloud service modes, including IaaS, PaaS and SaaS, is analyzed in terms of the differences on security mode between cloud environment and traditional computing environment. Information security requirement differences between the Federal Risk and Authorization Management Program (FedRAMP) of USA and related information security standards of China are also compared and analyzed. A basic framework of cloud security assessment is presented in this paper. The issues which should be emphasized in security assessment are explored.
出处 《计算机时代》 2013年第10期22-25,共4页 Computer Era
关键词 云计算 云服务模式 信息安全 信息安全测评 cloud computing cloud service model information security testing and evaluation of information security
  • 相关文献

参考文献5

二级参考文献3

  • 1Mell P,Grance T. The NIST Definition of Cloud Computing[OL].http://csrc.nist.gov/groups/SNS/cloud-computing,2011. 被引量:1
  • 2Cloud Security Alliance. Security Guidance For Critical Areas of Focus in Cloud Computing,V3.0[OL].http://cloudsecurityalliance.org/csaguide.pdf,2011. 被引量:1
  • 3Cloud Security Alliance. Top Threats to Cloud Computing,V1.0[OL].http://cloudsecurityalliance.org/topthreats/csathreats.v1.0.pdf,2011. 被引量:1

共引文献31

同被引文献70

引证文献8

二级引证文献32

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部