新建的文件或者文件夹会自动继承上一级目录或磁盘分区的NTFS 权限。若强制继承NTFS 权限,可执行下列步骤:用鼠标右键单击该文件夹,在弹出的快捷菜单中选择“属性”命令,弹出文件夹属性对话框,选择“安全”选项卡,单击“高级”按钮,弹出文件夹的高级安全设置对话框。假设用户账户User1 属于本地组Group1,用户User1 针对文件的权限是读取和写入,而本地组Group1 针对文件的权限是拒绝读取和拒绝写入,则该用户的最终有效权限是拒绝读取和拒绝写入。......
2023-11-19
1.数据安全
阿里云的云服务运行在一个多租户、分布式的环境,而不是将每个用户的数据隔离到一台机器或一组机器上。这个环境是由阿里云自主研发的大规模分布式操作系统“飞天”将成千上万台分布在各个数据中心、拥有相同体系结构的机器连接而成的。
(1)访问与隔离 阿里云通过ID对AccessId和AccessKey安全加密以实现对云服务用户的身份验证。阿里云运维人员访问系统时,需经过集中的组和角色管理系统来定义和控制其访问生产服务的权限。每个运维人员都有自己的唯一身份,经过数字证书和动态令牌双重认证后通过SSH连接到安全代理进行操作,所有登录和操作过程均被实时审计。
阿里云通过安全组实现不同用户间的隔离需求,安全组通过一系列数据链路层和网络层访问控制技术实现对不同用户虚拟化实例的隔离以及对ARP攻击和以太网畸形协议访问的隔离。
(2)存储与销毁 客户数据可以存储在阿里云所提供的“盘古”分布式文件系统或“有巢”分布式文件系统中。从云服务到存储栈,每一层收到的来自其他模块的访问请求都需要认证和授权。内部服务之间的相互认证是基于Kerberos安全协议来实现的,而对内部服务的访问授权是基于能力(Capability)的访问控制机制来实现的。内部服务之间的认证和授权功能由云平台内置的安全服务来提供。
阿里云的云服务生产系统会自动消除原有物理服务器上硬盘和内存数据,使得原用户数据无法恢复。对于所有外包维修的物理硬盘均采用消磁操作,消磁过程全程视频监控并长期保留相关记录。阿里云定期审计硬盘擦除记录和视频证据以满足监控合规要求。
2.访问控制
为了保护客户和自身的数据资产安全,阿里云采用一系列控制措施,以防止未经授权的访问。
(1)认证控制 阿里云每位员工拥有唯一的用户账号和证书,这个账号作为阻断非法外部连接的依据,而证书则是作为抗抵赖工具用于每位员工接入所有阿里云内部系统的证明。(www.chuimin.cn)
阿里云密码系统强制策略用于员工的密码或密钥,包括密码定期修改频率、密码长度、密码复杂度和密码过期时间等。对生产数据及其附属设施的访问控制除去采用单点登录外,均强制采用双因素认证机制。
(2)授权控制 访问权限及等级是基于员工工作的功能和角色,最小权限和职责分离是所有系统授权设计基本原则。例如根据特殊的工作职能,员工需要被授予权限访问某些额外的资源,则依据阿里云安全政策规定进行申请和审批,并得到数据或系统所有者、安全管理员或其他部门批准。所有批准的审计记录均记录于工作流平台,平台内控制权限设置的修改和审批过程的审批政策确保一致。
(3)审计 所有信息系统的日志和权限审批记录均采用碎片化分布式离散存储技术进行长期保存,以供审计人员根据需求进行审计。
3.基础安全
(1)云安全服务 阿里云为广大云平台用户推出基于云计算架构设计和开发的云盾海量防DDoS清洗服务,对构建在云服务器上的网站提供网站端口安全检测、网站Web漏洞检测、网站木马检测三大功能的云盾安全体检服务。
(2)漏洞管理 阿里云在漏洞发现和管理方面具备专职团队,主要责任是发现、跟踪、追查和修复安全漏洞,并对每个漏洞进行分类、严重程度排序和跟踪修复。漏洞安全威胁检查主要通过自动和手动的渗透测试、质量保证流程、软件的安全性审查、审计和外部审计工具进行。
(3)网络安全 阿里云采用多层防御体系,以保护网络边界面临的外部攻击。阿里云网络安全策略主要包括:①控制网络流量和边界,使用行业标准的防火墙和ACL技术对网络进行强制隔离;②网络防火墙和ACL策略的管理,包括变更管理、同行业审计和自动测试;③使用个人授权限制设备对网络的访问;④通过自定义的前端服务器定向所有外部流量的路由,可帮助检测和禁止恶意的请求;⑤建立内部流量汇聚点,帮助更好地实行监控。
(4)传输层安全 阿里云提供的很多服务都采用安全的HTTPS。通过HTTPS,信息在阿里云端到接收者计算机实现加密传输。
有关云安全深度剖析:技术原理及应用实践的文章
新建的文件或者文件夹会自动继承上一级目录或磁盘分区的NTFS 权限。若强制继承NTFS 权限,可执行下列步骤:用鼠标右键单击该文件夹,在弹出的快捷菜单中选择“属性”命令,弹出文件夹属性对话框,选择“安全”选项卡,单击“高级”按钮,弹出文件夹的高级安全设置对话框。假设用户账户User1 属于本地组Group1,用户User1 针对文件的权限是读取和写入,而本地组Group1 针对文件的权限是拒绝读取和拒绝写入,则该用户的最终有效权限是拒绝读取和拒绝写入。......
2023-11-19
云计算是一种概念性的说法,而非专指某特定的信息系统。具体来讲,NIST提供的云计算定义中包括了五个基本特征、三个云服务模型和四个云部署模型,如图1-2所示。图1-2 NIST提供的云计算定义需要指出的是,由于考虑的角度不同,业界对云计算的提法也稍有不同。IBM、Google和Amazon等公司也都从自身角度出发给出了云计算的定义。综上所述,云计算将所有的计算资源集中起来,并由软件实现自动管理,无须人为参与。......
2023-11-18
为了更科学有效地保护修缮荆州城墙,市文物局抓住机遇,拓展保护途径。一是积极参加全国性古城墙保护研讨会活动。二是发起组织召开“中国古城墙科学保护协作会”。荆州古城墙保护从中得以受益。2010年4月19日至21日,全国政协调研组莅临荆州,调研荆州城墙保护和申遗工作。这次调研有力地推进了荆州城墙的保护与申遗工作。联合申遗明清城墙所在省、市文物部门正努力争取2017年将明清城墙联合申遗列入国家文物局申报世界文化遗产名单。......
2023-11-16
在显示个人化广告时,不会将Cookie或匿名标识符与敏感类别建立联系。但这通常需要获得用户同意,否则不会将Cookie数据与身份识别数据合并使用。数据应在保留期结束时以安全的方式被销毁。除法律另有规定外,企业如将个人数据向第三方公开,至少应当确保接收这些数据的企业承担遵守法案原则的合同义务。......
2023-11-18
作为最大的云计算技术的使用者,Google搜索引擎所使用的是分布在200多个节点、超过100万台的服务器的支撑上建立起来的Google云计算平台,而且其服务器设施的数量还在迅速增加。Google已经发布的云应用有Google Docs、Google Apps和Google Sites等。Google App Engine是Google在2008年4月发布的一个平台。用户编写的应用程序可以在Google的基础架构上部署和运行,而且Google提供应用程序运行及维护所需要的平台资源。因此,大多数现存的Web应用程序,若未经修改均不能直接在Google App Engine上运行。......
2023-11-18
云测试服务商给企业提供超大规模的测试资源、动态分配和在线支持,以提高测试效率,并且为测试人员提供各种系统平台环境。测试场景逼真 由于测试发生在云端,因此,云测试能够更加真实地模拟出分布式环境下的虚拟用户环境,包括地理位置、浏览器和网络宽带等,同时使得测试用例更加丰富。由于云测试具有并发性,因此,利用云测试可以大大减少测试的时间。......
2023-11-18
云测试是在云计算研究中迅速崛起的一个领域,近年来已经获得了相当高的重视[9]。CloudTest通过EC2的云端基础设施服务模拟成千上万个使用者,对网站或Web应用程序发出请求,以测试网站或Web应用程序的性能。CloudTest能及时将测试结果如响应时间、模拟的使用者量等数据以可视化的图表形式展现给测试者。此时,为了获得强大的运算能力只需要租用云测试服务进行测试即可。目前,尽管在云测试的理论和T具开发方面已经取得一定成果。......
2023-11-18
这也是中国社会工作者努力的方向与责任。因此,我国的个案工作实际上是具有浓厚中国特色的准个案工作。(一)中国传统文化对我国个案工作发展的影响我国个案工作的实践是建立在中国传统文化的基础上的。中国人在遇到困难向亲朋好友求助中,自然存在着个案工作的一对一的助人关系。可以说,这是中国个案工作的独特贡献。......
2023-12-02
相关推荐