信息安全研究 ›› 2015, Vol. 1 ›› Issue (1): 86-91.

• 技术应用 • 上一篇    下一篇

基于 SDN 技术的多区域安全云计算架构

  

  1. 网神信息技术(北京)股份有限公司 北京 100085
  • 出版日期:2015-10-05 发布日期:2016-01-18

  1. Legendsec Information Technology (Beijing) Co., Ltd.,Beijing 100085
  • Online:2015-10-05 Published:2016-01-18

摘要: 提出了一种在云计算环境中实施云安全防护的方案. 方案在原有的业务云之外,用云技术建设安全云,在业务云中部署安全代理,通过软件定义的网络技术连接业务云、安全云和安全代理,并且通过安全代理把业务云动态划分为逻辑隔离的多个业务区域. 不同业务的数据在业务子云之间隔离,提升了安全性,而各业务子云仍可通过安全的途径共享整个业务云的资源,享受云计算的优势. 方案不依赖于业务云的实现方式,除近乎初始零配置的安全代理外,不改变业务云的软硬件结构,具有易部署、易维护、安全性更高等特点.

关键词: 云计算, 云安全, 安全代理, 安全云, 软件定义的网络, 安全即服务