云的等级保护*
2021-05-20赵尚伟陆宝华
信息安全与通信保密 2021年5期
赵尚伟,陆宝华
(1.太极计算机股份有限公司,北京 100000;2.雄安新区管理委员会,河北 雄安 071000)
0 引 言
“云怎么分等级?”这是一位院士在一次网络安全大会上提出的问题。
笔者试图就这个问题进行分析。
云:是利用虚拟机技术,通过软件定义并根据用户的计算任务来分配算力,为用户提供按需服务的计算资源的集合。而这个集合往往是由成百上千台甚至是更多物理计算资源组成(一般为PC 服务器)。
等级保护:1994 年第一次提出等级保护,是指对信息和信息系统分等级进行保护。等级的划分是依据GB/T 22240—2008《信息安全技术 信息系统安全等级保护定级指南》[1]来进行的。
对于云来说,可以为用户提供IAAS(基础设施即服务)、PAAS(平台即服务)和SAAS(软件即服务)服务。无论何种服务,云和用户之间,都是建立由云提供给用户的服务,只是这种服务,用户主导权的大小是不一样的,对于IAAS来说,云仅仅给用户提供基础设施和所有的物理算力资源;而对PAAS 来说,云不仅提供基础的物理算力资源,同时还提供系统平台软件,仅应用程序是由用户自己部署;对于SAAS 来说,云给用户提供完全的服务,用户可以直接使用。
1 动态信息系统
云无论给用户提供何种服务,当云将某些算力提供给用户之后,在用户使用这些算力的过程中,这些算力与用户的终端设备,就构成一个动态信息系统,如图1 所示。对于这个信息系统,它的安全等级可以依据GB/T 22240—2008 给出的方法进行确定。

图1 动态信息系统的生成
因此,信息系统可以按照等级保护的各类标准进行保护。……
登录APP查看全文
