| 作 者: | Ronald Krutz Russell Dean Vines |
| 出版社: | 人民邮电出版社 |
| 丛编项: | |
| 版权说明: | 本书为公共版权或经版权方授权,请支持正版图书 |
| 标 签: | 计算机/网络 网络配置与管理 网络与数据通信 |
| ISBN | 出版时间 | 包装 | 开本 | 页数 | 字数 |
|---|---|---|---|---|---|
| 未知 | 暂无 | 暂无 | 未知 | 0 | 暂无 |
第1章 云计算基础
1.1 什么是云计算
1.1.1 云计算不是什么
1.1.2 其他观点
1.2 基本特征
1.2.1 按需自助服务
1.2.2 宽带网络连接
1.2.3 位置无关资源池
1.2.4 快速伸缩能力
1.2.5 可被测量的服务
1.3 架构的影响
1.3.1 高性能计算
1.3.2 公用计算与企业网格计算
1.3.3 自治计算
1.3.4 服务整合
1.3.5 水平扩展
1.3.6 Web服务
1.3.7 高扩展性架构
1.4 技术的影响
1.4.1 随时随地上网
1.4.2 商品化
1.4.3 超额产能
1.4.4 开源软件
1.4.5 虚拟化
1.5 运维的影响
1.5.1 整合
1.5.2 外包
1.5.3 IT服务管理
1.5.4 自动化
1.6 小结
1.7 参考资料
第2章 云计算架构
2.1 云计算的交付模型
2.1.1 SPI框架
2.1.2 软件即服务(SaaS)
2.1.3 平台即服务(PaaS)
2.1.4 基础设施即服务(IaaS)
2.2 云计算的部署模型
2.2.1 公共云
2.2.2 社区云
2.2.3 私有云
2.2.4 混合云
2.2.5 其他部署模型
2.3 预期的优势
2.3.1 灵活性和可靠性
2.3.2 降低成本
2.3.3 数据存储集中化
2.3.4 缩短部署周期
2.3.5 可扩展性
2.4 小结
2.5 参考资料
第3章 云计算软件安全基础
3.1 云的信息安全目标
3.2 云安全服务
3.2.1 认证
3.2.2 授权
3.2.3 审计
3.2.4 可追究性
3.3 相关的云安全设计原则
3.3.1 最小特权
3.3.2 权限分离
3.3.3 深度防御
3.3.4 故障保护
3.3.5 机制的经济性
3.3.6 完全仲裁
3.3.7 开放设计
3.3.8 最小公共机制
3.3.9 心理可接受性
3.3.10 最弱链接
3.3.11 利用现有组件
3.4 安全云软件需求
3.4.1 安全开发实践
3.4.2 云软件需求工程方法
3.4.3 云安全策略的实现和分解
3.4.4 NIST 33安全原则
3.5 安全云软件测试
3.5.1 安全质量确保性测试
3.5.2 云渗透测试
3.5.3 回归测试
3.6 云计算与业务连续性规划/灾难恢复
3.6.1 定义
3.6.2 总体目标和实践
3.6.3 使用云进行BCP/DRP
3.7 小结
3.8 参考资料
第4章 云计算的安全风险
4.1 CIA三元组
4.1.1 机密性
4.1.2 完整性
4.1.3 可用性
4.1.4 其他重要概念
4.2 隐私与一致性风险
4.3 基础设施、数据、访问控制的安全威胁
4.3.1 常见威胁与漏洞
4.3.2 云访问控制问题
4.4 云服务提供商威胁
4.5 小结
4.6 参考资料
第5章 云计算的安全挑战
5.1 实施安全策略
5.1.1 策略类型
5.1.2 计算机安全事件响应团队
5.2 虚拟化安全管理
5.2.1 虚拟化的安全威胁
5.2.2 虚拟机的安全忠告
5.2.3 虚拟机相关的安全技术
5.3 小结
5.4 参考资料
第6章 云计算安全架构
6.1 架构上的考虑
6.1.1 基本问题
6.1.2 可信云计算
6.1.3 安全执行环境与安全通信
6.1.4 微体系结构
6.2 身份管理与访问控制
6.2.1 身份管理
6.2.2 访问控制
6.3 自治安全
6.3.1 自治系统
6.3.2 自治防护
6.3.3 自我修复
6.4 小结
6.5 参考资料
第7章 云计算生命周期议题
7.1 标准
7.1.1 Jericho论坛
7.1.2 分布式管理任务组
7.1.3 国际标准化组织
7.1.4 欧洲电信标准研究院
7.1.5 结构化信息标准促进组织
7.1.6 网络存储工业协会
7.1.7 开放网格论坛
7.1.8 开放Web应用安全项目
7.2 事故响应
7.2.1 NIST SP 800-61
7.2.2 互联网工程任务组应急处理指南
7.2.3 分层安全与入侵检测系统
7.2.4 计算机安全与应急响应团队
7.2.5 安全事件通知流程
7.2.6 自动化通知与恢复机制
7.3 加密与密钥管理
7.3.1 虚拟机架构
7.3.2 密钥防护对策
7.3.3 硬件防护
7.3.4 基于软件的防护
7.3.5 重复数据删除
7.4 报废
7.5 小结
7.6 参考资料
第8章 实用的后续步骤与方法
8.1 获取答案
8.1.1 什么样的服务要迁移到云中
8.1.2 应该向云服务提供商咨询哪些问题
8.1.3 何时应该使用公有云、私有云和混合云
8.2 获取帮助
8.2.1 云安全联盟
8.2.2 云计算谷歌用户组
8.2.3 云计算互操作论坛
8.2.4 开放云联盟
8.3 准备开始
8.3.1 最重要的10个关键点
8.3.2 赠言
8.4 参考资料
附录A 术语表和缩略词
附录B 参考文献
索引