解决方案
首页 > 解决方案

云平台建设安全保障解决方案

分享到: 复制 更多
  • 云计算是近年来互联网讨论最为热门的技术,被认为是继微型计算机、互联网后的第三次信息化革命,是信息化发展的大势所趋。云计算服务在降低企业、政府等信息化建设成本和运营维护成本方面的优势获得了越来越多的认可。越来越多企业、政府部门开始使用云计算服务处理业务数据和流程管理等。然而,随着云计算发展迅速,云平台的安全问题也应引起足够重视。数据往往是用户最重要的财富,云计算中所存储和使用的数据对于数据所有者的其他云计算用户是保密的,但对于提供云计算的服务提供商而言却是可见的;同时用户机密文件需经过层层传递也在无形中增大了安全风险。这就要求云计算环境中要有针对数据和系统的保护措施,如身份认证机制、传输加密、数据电子签名等,以保证用户数据和系统的安全性。


  • (1)认证服务器:提供DID(动态口令卡)身份认证技术的专用网络服务器。
    (2)动态口令卡:用于生成用户当前登录口令。
    (3)数字证书:采用第三方电子认证服务机构颁发的数字证书,符合电子签名法的要求,具备法律效力。解决方案中使用个人数字证书及服务器证书。
    (4)安全代理服务器:基于电子签名技术,实现数字证书的身份认证。
    (5)PKI应用服务器:实现基于数字证书的电子签名和对签名有效性的验证。

  • 此方案使用动态口令卡、动态口令认证服务器解决云平台主机用户身份安全问题;使用数字证书、安全代理服务器等完成云应用系统用户强身份认证、安全登录;使用PKI应用服务器完成基于数字证书的云应用系统关键应用数据的电子签名;通过以上针对数据和系统的保护措施,保证用户数据和系统的安全性。