7云计算相关技术
1.7.1虚拟化
1.7.2分布式编程
1.7.3数据储存
1.7.4资源调度
1.7.5数据中心
1.7.6应用编程接口
1.7.7云计算安全
参考文献第2章云安全概述
2.1概述
2.1.1云带来的挑战与安全问题
2.1.2引起云安全问题的缘由
2.1.3云安全的内涵
2.1.4云安全问题的分类
2.1.5云安全的需求
2.1.6云安全体系架构
2.1.7云安全与传统信息安全的区别
2.1.8云安全的研究现状
2.2云计算面临的安全问题
2.2.1数据安全问题
2.2.2存储安全问题
2.2.3虚拟化安全问题
2.2.4隐私保护问题
2.2.5云平台安全问题
2.2.6云应用安全问题
2.3云安全问题的深层原因
2.3.1技术上的风险
2.3.2策略和组织管理中的风险
2.3.3法律上的风险
2.4云安全关键技术
2.4.1虚拟化安全
2.4.2数据安全
2.4.3身份认证和访问管理
2.4.4加密与解密
2.4.5容灾与恢复
2.4.6访问控制
2.4.7用户隔离
2.4.8网络安全
2.4.9安全审计
参考文献
第3章云基础设施安全
3.1概述
3.1.1云基础设施的架构
3.1.2云基础设施的安全问题
3.2网络级安全
3.2.1数据的保密性
3.2.2认证授权和访问控制
3.2.3网络的安全性和隔离性
3.3虚拟化技术及其安全
3.3.1虚拟化技术概述
3.3.2服务器虚拟化关键技术
3.3.3Xen虚拟化
3.3.4虚拟化与云计算
3.3.5虚拟化的安全问题
3.4云服务级安全
3.4.1IaaS云安全
3.4.2PaaS云安全
3.4.3SaaS云安全
3.5应用级安全
3.5.1云应用的安全
3.5.2最终用户的安全
参考文献
第4章数据安全与云存储
4.1概述
4.1.1数据外包的安全风险
4.1.2数据外包的生命周期
4.2数据安全需求
4.2.1机密性
4.2.2完整性
4.2.3可用性
4.2.4远程访问
4.2.5不可依赖性
4.2.6新鲜度
4.3数据安全
4.3.1数据安全的内涵
4.3.2数据加密
4.3.3数据隔离
4.3.4数据访问
4.3.5数据残留
4.4数据威胁模型
4.4.1数据安全的威胁因素
4.4.2数据安全生命周期的威胁模型
4.5云存储的数据安全
4.5.1云存储
4.5.2云存储安全
4.5.3云存储DropBox的安全措施
4.5.4安全云存储缓存系统设计
参考文献
第5章隐私性与安全性保护
5.1概述
5.1.1隐私的定义
5.1.2隐私的度量
5.1.3隐私保护技术分类与度量
5.1.4云端数据隐私问题
5.1.5云端数据隐私保护现状
5.2云端服务契约与隐私保护原则
5.2.1云端服务契约的隐私权政策
5.2.2云数据隐私保护原则
5.3法律法规
5.3.1国际法律法规
5.3.2美国法律法规
5.3.3中国法律法规
5.3.4法律法规与技术
5.4隐私保护技术
5.4.1面向数据加密的隐私保护
5.4.2面向数据失真的隐私保护
5.4.3面向限制发布的隐私保护
5.4.4基于同态加密的隐私保护
5.4.5隐私保护技术比较
参考文献
第6章云服务风险评估
6.1概述
6.1.1风险简介
6.1.2信息安全风险
6.1.3安全风险评估流程
6.2云服务风险与措施
6.2.1云服务风险概述
6.2.2SaaS风险
6.2.3IaaS风险
6.2.4PaaS风险
6.3面向云服务的测试方法
6.3.1性能评测
6.3.2安全性评测
6.3.3可用性评测
6.3.4可维护性评测
6.3.5可靠性评测
6.4云服务风险评测示例
6.4.1研究方法
6.4.2风险辨识
6.4.3相关性计算
6.4.4评估方法
6.4.5风险评估
6.5SaaS云服务评估
6.5.1SaaS风险评测现状
6.5.2SaaS风险评估指标
参考文献
第7章云安全实践
7.1OpenStack的安全措施
7.1.1OpenStack概述
7.1.2OpenStack平台
7.1.3OpenStack的优势与劣势
7.1.4OpenStack平台的安全问题及措施
7.2Azure的安全措施
7.2.1Azure概述
7.2.2身份认证与访问管理
7.2.3数据安全与加密服务
7.3GoogleDocs的安全措施
7.3.1Google云平台概述
7.3.2GoogleDocs
7.3.3Google文档的安全问题及措施
7.4Amazon的安全措施
7.4.1概述
7.4.2安全策略
7.5阿里云的安全措施
7.5.1概述
7.5.2安全策略
7.6Hadoop的安全措施
7.6.1Hadoop概述
7.6.2Hadoop内置安全机制
7.6.3第三方解决方案
7.7中国电信安全云应用实践
7.7.1云应用安全防护体系
7.7.2云安全框架
7.8基于Hadoop的访问控制实验
7.8.1访问控制概述
7.8.2Kerberos简介
7.8.3实现环境搭建
7.8.4实验流程
参考文献
第8章云测试
8.1概述
8.1.1软件测试的关键问题
8.1.2典型的软件测试方法
8.2云测试
8.2.1云测试的概念和类别
8.2.2云测试的特点
8.2.3云测试面临的挑战
8.2.4云测试的研究进展
8.2.5传统软件与云服务测试的异同
8.3常用的云测试方法
8.3.1性能测试
8.3.2渗透测试
8.3.3功能测试
8.3.4会话劫持测试
8.3.5业务逻辑测试
8.4云服务质量测试
8.4.1服务质量参数的选取与度量
8.4.2SaaS云服务质量测试
8.4.3多租户服务质量测试
8.4.4可靠性与容错性测试
8.5OpenStack平台安全测试实践
8.5.1搭建环境
8.5.2测试内容
8.5.3选择测试方法
8.5.4部署测试环境
8.5.5实施测试
参考文献
第9章云计算标准
9.1概述
9.1.1云标准化组织
9.1.2云标准化内容
9.2NIST的相关标准
9.2.1《云计算参考体系架构》标准
9.2.2《公有云计算中安全与隐私》草案
9.3CSA的相关标准
9.3.1《云计算关键领域安全指南》白皮书
9.3.2《云控制矩阵》白皮书
9.3.3《身份管理与接入控制指导建议书》白皮书
9.3.4《云计算安全障碍与缓和措施》白皮书
9.3.5《云审计》白皮书
9.4ENSIA的相关标准
9.5Gartner的相关标准
9.6ITU-T的相关标准
9.7OASIS的相关标准
9.8DMTF的相关标准
9.9OGF的相关标准
9.10OCC的相关标准
9.11CCIF的相关标准
9.12SNIA的相关标准
9.13国内云标准化进展
参考文献
第10章云安全发展趋势
10.1概述
10.2密码技术
10.2.1全同态加密
10.2.2密文检索
10.2.3密钥管理
10.3云安全与大数据
10.4可信云计算
10.5云安全标准及其测评体系
10.6云安全体系与技术框架
10.7云安全形式化验证
10.8数据完整性验证
10.9数据多副本技术
参考文献
附录常用术语中英文对照