信息安全研究 ›› 2020, Vol. 6 ›› Issue (4): 362-366.

• 远程办公安全专题 • 上一篇    下一篇

一种基于安全域的云计算网络安全保障方法研究

刘海峰1,荣晓燕1,李晨旸1,廖军2   

  1. 1. 北京信息安全测评中心
    2. 北京2022年冬奥会和冬残奥会组织委员会
  • 收稿日期:2020-04-06 出版日期:2020-04-03 发布日期:2020-04-06
  • 通讯作者: 刘海峰
  • 作者简介:刘海峰 博士,副研究员,主要研究方向为政务网络安全,网络安全测评,系统安全,云计算安全,大数据安全. liuhf@jxj.beijing.gov.cn 荣晓燕 硕士,高级工程师,CISSP,CISA,主要研究方向为政务网络安全,网络安全测评,网络安全应急,云计算安全,大数据安全. rongxy@jxj.beijing.gov.cn 李晨旸 硕士,高级工程师,高级等保测评师,CISA,主要研究方向为政务网络安全,网络安全测评,云计算安全,大数据安全.licy@jxj.beijing.gov.cn

A cloud computing cybersecurity method based on security domain

  • Received:2020-04-06 Online:2020-04-03 Published:2020-04-06

摘要: 划分安全域是一种提高云计算网络安全性的有效方法,通过网络分割,划分不同的云计算安全域,在各安全域的边界部署适当的防护措施,将具有相同特征和安全需求的资源进行统一防护,使得防护手段更具有针对性,从而达到深度防御的目的。本文分析了网络安全保障层次,给出了云计算安全域划分步骤及安全域要素,并提供了云计算典型安全域及控制实践。

关键词: 云计算, 安全域, 安全控制, 网络安全, 网络分割

Abstract: Security domain is a kind of effective method to improve the cloud computing cybersecurity. using network segmentation,cloud computing is divided into different security domains ,each security domain has the same characteristics and the unification of the resources of the protective security requirements,appropriate protective measures are deployed in the boundary of each security domain, so as to achieve the purpose of defense in depth.This paper analyzes the level of network security, gives the steps and elements of cloud computing security domain, and provides a typical security domain and control practice of cloud computing.

Key words: cloud computing, security domain, security control, cybersecurity, network segmentation