Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 26 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
26
Dung lượng
0,96 MB
Nội dung
HỌC VIỆN CÔNG NGHỆ BƯU CHÍNH VIỄN THÔNG
Dương Phương Đông
GIẢI PHÁPANNINHTRONGMÔITRƯỜNG
ĐIỆN TOÁNĐÁMMÂY
Chuyên ngành: Kĩ thuật điện tử
Mã số: 60.52.70
TÓM TẮT LUẬN VĂN THẠC SĨ
HÀ NỘI - 2013
Luận văn được hoàn thành tại:
HỌC VIỆN CÔNG NGHỆ BƯU CHÍNH VIỄN THÔNG
Người hướng dẫn khoa học: …………… TS Vũ Trường Thành …………
Phản biện 1: ……………………………………………………………………………
Phản biện 2: …………………………………………………………………………
Luận văn sẽ được bảo vệ trước Hội đồng chấm luận văn thạc sĩ tại Học viện Công
nghệ Bưu chính Viễn thông
Vào lúc: giờ ngày tháng năm
Có thể tìm hiểu luận văn tại:
- Thư viện của Học viện Công nghệ Bưu chính Viễn thông
1
MỞ ĐẦU
Điện toánđámmây (Cloud Computing) đang là xu thế chủ đạo của hạ tầng IT trong
doanh nghiệp hiện nay với rất nhiều ưu điểm. Trong các quy trình đánh giá hệ thống hiện tại
để xây dựng một đámmây riêng hoặc chung, bảo mật được coi là một trong những vấn đề
quan trọng được đưa ra xem xét đầu tiên. Hiểu được các nguy cơ tấn công cũng như các cơ
chế bảo mật để phòng chống các nguy cơ đối với các hệ thống điệntoánđámmây sẽ giúp
người quản trị đưa ra được chiến lược phù hợp cho điệntoánđámmây của doanh nghiệp
mình.
Trong số các sản phẩm cho môitrườngđiệntoánđámmây nổi lên các giảipháp của
VMware phù hợp với nhiều mô hình khác nhau. Một trong số đó là môitrườngđiệntoánđám
mây hướng tới người sử dụng đầu cuối (End User) – VMware View. Đây là giảipháp rất phù
hợp trong các doanh nghiệp trong thời kỳ kinh tế khó khăn nhờ đem lại nhiều lợi ích về chi
phí. Người dùng có thể truy cập vào tài nguyên làm việc tại bất cứ nơi đâu không nhất thiết
phải đến văn phòng mà vẫn đảm bảo hiệu quả công việc. Họ có thể sử dụng PC tại nhà, laptop,
điện thoại thông minh, máy tính bảng hay thậm chí là các thiết bị có tên gọi là thin client đặc
thù sử dụng cho môitrườngđiệntoánđámmây với chi phí bảo hành thấp. Mặc dù có nhiều
lợi ích như vậy nhưng mô hình này vẫn chưa thực sự được triển khai rộng rãi nhất là ở Việt
Nam, mới chỉ dừng lại nhiều ở phòng lab và demo PoC giải pháp. Một trong số nhiều vấn đề
mà người dùng còn e ngại là vấn đề bảo mật trongmôitrường đó. Đã có nhiều mô hình, đề
xuất bảo mật được đưa ra để tối ưu nhưng chúng cũng chưa thực sự hiệu quả hoàn toàn. Dựa
trên cơ sở các đề xuất đưa ra để đánh giá đưa ra một mô hình tối ưu hơn cho môitrườngđiện
toán đám mây, cụ thể là mô hình MeMoc. Do khuôn khổ của luận văn, phạm vi của đề tài sẽ
tập trung vào áp dụng chính trên môitrường ảo hóa của VMware. Đây là môitrường được áp
dụng rất phổ biến trong các môitrường doanh nghiệp hiện nay và có thể lấy làm chuẩn chung
cho các giải pháp.
Bố cục của luận văn như sau:
Chương I: Nghiên cứu về điệntoánđámmây và việc ứng dụng tại Việt Nam
Chương II: Nghiên cứu về bảo mật trongmôitrườngđiệntoánđám mây.
Chương III: Giảipháp bảo mật antoànanninhtrongmôitrườngđiệntoánđám
mây.
2
CHƯƠNG I: NGHIÊN CỨU VỀ ĐIỆNTOÁNĐÁMMÂY VÀ VIỆC
ỨNG DỤNG TẠI VIỆT NAM
1.1 Một số khái niệm trongđiệntoánđámmây
Điện toánđámmây là một mô hình cho phép truy cập tài nguyên dễ dàng ở bất cứ nơi
đâu tùy theo yêu cầu tới các tài nguyên máy tính gom lại thành một khối (pool) chia sẻ chung.
Khối tài nguyên này có đặc điểm là có thể nhanh chóng cung cấp và cũng như giải phóng
trong khi giảm thiểu tối đa công sức quản lý hoặc can thiệp từ nhà cung cấp dịch vụ. Các khái
niệm cơ bản dưới được trích ra từ [1].
Các mô hình triển khai bao gồm:
Public Cloud: đámmây công cộng.
Private Cloud: đámmây riêng.
Community Cloud: Đámmây cộng đồng.
Hybrid Cloud: Đámmây lai ghép.
Các dịch vụ mô hình bao gồm:
Software as a Service (SaaS): cung cấp phần mềm như một dịch vụ.
Platform as a Service (PaaS): cung cấp nền tảng phát triển như một dịch vụ.
Infrastructure as a Service (IaaS): cung cấp hạ tầng như một dịch vụ.
Các đặc tính của điệntoánđámmây bao gồm:
Tính mềm dẻo (Rapid Elasticity): được định nghĩa là khả năng mở rộng tài
nguyên theo chiều lên và xuống theo yêu cầu. Đối với người dùng, cloud như
một thực thể vô tận và họ có thể mua và sử dụng tài nguyên máy tính nhiều hay
ít tùy ý.
Khả năng đo đếm (Measured Service): tất cả các khía cạnh của dịch vụ cloud
được điều khiển và giám sát bởi nhà cung cấp cloud. Đây là một đặc điểm cần
thiết để tính toán hóa đơn điều khiển truy cập, tối ưu tài nguyên, kế hoạch lưu
trữ và các tác vụ khác.
Khả năng tự phục vụ theo yêu cầu (On-Demand Self-Service): người dùng có
thể sử dụng các dịch vụ cloud theo yêu cầu mà không cần thêm tác động nào
của con người với nhà cung cấp cloud.
3
Khả năng truy cập từ bất cứ nơi đâu (Ubiquitous Network Access): các đặc tính
của nhà cung cấp cloud sẵn sàng trên mạng và có thể được truy cập thông qua
các giải thuật chuẩn từ các thiết bị đầu cuối người dùng (thick and thin client).
Khả năng gom tài nguyên (Resource Pooling): cho phép nhà cung cấp dịch vụ
phục vụ người dùng thông qua nhiều mô hình. Các tài nguyên vật lý và ảo được
phân bổ và tái phân bổ theo yêu cầu người dùng. Người dùng không có quyền
can thiệp hay được biết về vị trí chính xác của các tài nguyên được cung cấp
nhưng có thể chỉ định vị trí tại các mức cao hơn (ví dụ đất nước, bang, trung
tâm dữ liệu)
1.2. Tình hình ứng dụng của điệntoánđámmây
1.2.1 Tình hình chung trên toàn thế giới
Tổ chức IDC là một tổ chức khá uy tín trên thế thời chuyên về khảo sát thị trường,
phân tích và tư vấn đặc biệt là trong công nghệ thông tin, viễn thông và công nghệ tiêu dùng.
Họ có một số khảo sát cho thấy sức mạnh của điệntoánđámmây thực thi trong ngành công
nghiệp IT và góp phần truyền cảm hứng cho các nhà CSP. Các khảo sát bao gồm tăng trưởng
của đám mây, khía cạnh bảo mật, đámmây là ưu tiên số một với nhà cung cấp, báo cáo lợi
nhuận, mức độ sử dụng hiện tại và tương lai, vị thế của đámmấy với người dùng IT và tính
phổ biến của điệntoánđámmây [2]. Khả năng tăng trưởng của đám mây. Bảng sau cho thấy
khả năng tăng trưởng của đámmây từ năm 2008-2012.
Year
2008
2012
Growth
Cloud IT Spending
$ 16 B
$42 B
27%
Total IT spending
$383 B
$ 494 B
7%
Total-cloud spend
$367 B
$ 452 B
4%
Cloud Total spend
4%
9%
Tổ chức cũng có những khảo sát về các mặt khác nhau của điệntoánđámmây bao
gồm: bảo mật, mức độ phổ biến,
1.2.2 Tình hình ứng dụng tại Việt Nam
Sử dụng các dịch vụ trên nền tảng điệntoánđámmây đang là xu thế trên thế giới và
Việt Nam cũng không nằm ngoài xu thế ấy.
4
Hình 1.8 Một số nhà cung cấp dịch vụ điệntoánđámmây [3]
Có thể thấy rõ rệt nhất là các dịch vụ điệntoánđámmây công cộng mà rất nhiều người
đang sử dụng như Google Apps (điển hình là Google doc, thư điện tử gmail), các dịch vụ
Window Azure, các dịch vụ Google App engine cho các dịch vụ mức PaaS. Dịch vụ cho thuê
máy chủ của Amazon (Amazon web services) cũng là một dạng điệntoánđámmây mà nhiều
người đã khá quen thuộc. Các dịch vụ điệntoánđámmây kể trên rất nổi tiếng và quen thuộc
với người dùng cá nhân và doanh nghiệp nhỏ do chi phí sử dụng không cao lại đem lại hiệu
quả công việc đáng kể. Tuy nhiên với các doanh nghiệp lớn hơn thì xu thế sử dụng lại là tự
xây dựng các hạ tầng điệntoánđámmây nội bộ, sau quá trình phát triển lâu dài sẽ dần tiến ra
thành điệntoánđámmây công cộng (Public cloud) hoặc đámmây lai (Hybrid Cloud). Đây là
cách thức để giảm thiểu phụ thuộc vào các nhà cung cấp dịch vụ điệntoánđámmây lớn và
hiện tại đang rất phù hợp với môitrường IT đang trong quá trình phát triển mạnh mẽ ở Việt
Nam.
Triển khai đámmây nội bộ sẽ làm gia tăng đáng kể hiệu năng làm việc của doanh
nghiệp do vòng đời của dịch vụ đámmây là rất dễ dàng quản lý, ngoài ra nó còn giảm bớt
gánh nặng quản trị, nhân sự. Các hãng lớn trong làng công nghệ như VMware, IBM, HP,
Oracle,… đều cung cấp các tùy chọn sản phẩm điệntoánđámmây nội bộ đến các doanh
nghiệp. Tất cả những sản phẩm của các hãng này cũng được các doanh nghiệp tại Việt Nam
sử dụng với số lượng ở mức tương đối. Triển khai các dịch vụ này cũng chỉ nhằm mục đích
cụ thể nào đó chứ vẫn chưa được các doanh nghiệp chú trọng đưa vào áp dụng cho toàn bộ
hạ tầng IT của mình. Ngân sách cũng là một vấn đề ảnh hưởng đến quyết định triển khai dịch
vụ nhưng vấn đề cơ bản và to lớn hơn đó là điệntoánđámmây vẫn có những đặc tính khiến
5
người dùng chưa an tâm, hoặc do công nghệ chưa hoàn thiện, hoặc do người dùng chưa làm
chủ được công nghệ nên còn rụt rè trong việc lựa chọn.
1.3. Các vấn đề trongđiệntoánđámmây
Trong vài năm qua, điệntoánđámmây đã phát triển từ là một khái niệm kinh doanh
hứa hẹn một trong những phân đoạn phát triển nhanh nhất của ngành công nghiệp CNTT.
Hiện tại, các công ty chịu ảnh hưởng suy thoái kinh tế đang ngày càng nhận ra rằng chỉ đơn
giản khai thác vào các đám mây, họ có thể truy cập nhanh chóng vào các ứng dụng kinh doanh
quan trọng cũng như phát triển tài nguyên hạ tầng với giá cả phải chăng. Nhưng khi có ngày
càng nhiều thông tin cá nhân và doanh nghiệp được đặt trên đám mây, ngày càng có nhiều
mối lo đến việc môitrường đó antoàn đến mức nào [1].
1.3.1 Bảo mật
Dữ liệu ở đâu sẽ được bảo mật hơn, trên ổ đĩa cứng nội bộ hay trên các máy chủ với
khả năng bảo mật cao trên đám mây? Một số cho rằng dữ liệu người dùng sẽ bảo mật hơn nếu
được quản lý nội bộ, trong khi luồng ý kiến cho rằng nhà cung cấp dịch vụ đámmây sẽ có
trách nhiệm khi phải duy trì mức độ tin cậy và thực thi các mức độ bảo mật cao hơn. Tuy
nhiên, trongđám mây, dữ liệu sẽ được phân phối trên các máy tính tính đơn lẻ mà không quan
tâm đến việc kho chứa dữ liệu thực sự được lưu trữ ở đâu. Các tin tặc có thể tấn công gần như
tất cả các máy chủ, và đã có các thống kê cho thấy 1/3 các hậu quả bị mất mát dữ liệu từ việc
bị trộm hoặc mất laptop và các thiết bị khác và từ việc vô ý để dữ liệu bị phát tán trên mạng,
trong đó có đến 16% là do các tin tặc từ bên trong.
1.3.2 Khả năng riêng tư (Privacy)
Khác với mô hình điệntoánđámmây truyền thống, điệntoánđámmây tận dụng các
công nghệ máy tính ảo hóa, dữ liệu người dùng có thể trải đều trên các trung tâm dữ liệu ảo
hơn là trên cùng một vị trí vật lý, thậm chí vượt qua các biên giới quốc gia, và ở đó, việc bảo
vệ khả năng riêng tư của dữ liệu sẽ phải đối mặt với xung đột từ các hệ thống pháp lý khác
nhau. Mặt khác, người dùng có thể bị rò rỉ thông tin bị ẩn khi họ truy cập dịch vụ điệntoán
đám mây. Tin tặc có thể phân tích các tác vụ quan trọng của người sử dụng.
6
1.3.3 Độ tin cậy (Reliability)
Các máy chủ trên đámmây có cùng các vấn đề giống như các máy chủ nội bộ thông
thường. Các máy chủ đámmây cũng phải có các thời gian tạm ngưng và tạm dừng, và điều
khác biệt chỉ là người dùng có sự phụ thuộc lớn hơn vào nhà cung cấp dịch vụ điệntoánđám
mây (Cloud Service Provide - CSP). Có một khác biệt lớn trong mô hình dịch vụ của CSP,
đó là khi đã chọn một CSP cụ thể, người dùng sẽ bị bó hẹp quyền lại, dẫn đến các rủi ro bảo
mật phát sinh.
1.3.4 Các vấn đề pháp lý (Legal Issues)
Bỏ ngoài tai các nỗ lực đem áp dụng các vấn đề pháp lý, năm 2009 nhà cung cấp như
Amazon Web Services cung cấp một thị trường chủ chốt bằng cách phát triển một mạng hạn
chế và để người dùng lựa chọn các vùng khả dụng (availability zones). Mặt khác, các mối lo
gắn liền với các thước đo antoàn và tính cẩn mật theo tất cả các cách thức thông qua các cấp
độ lập pháp.
1.3.5 Chuẩn mở
Các chuẩn mở rất quan trọng tới việc phát triển của điệntoánđám mây. Hầu hết các
nhà cung cấp đámmây đều đưa ra các giao diện lập trình ứng dụng (API) dưới dạng các tài
liệu mang tính đặc trưng với phương thức triển khai của họ và không mang tính mở. Một số
nhà cung cấp đã phát triển khả năng tương thích với các API khác và có một số lượng các
chuẩn mở đang được phát triển, bao gồm OGF’s Open Cloud Computing Interface. Tập đoàn
Open Cloud Consortium (OCC) đang làm việc để thúc đẩy sự thống nhất trên các chuẩn và
thực tế triển khai đám mây.
1.3.6 Tính thực thi
Một số các quy định liên quan đến lưu trữ và việc sử dụng các dữ liệu đòi hỏi các báo
cáo định kỳ và giám sát vết, nhà cung cấp đámmây phải cho phép người dùng thực thi một
cách tương thích với các quy định này. Quản lý tính thực thi và bảo mật cho điệntoánđám
mây, CSP tập trung vào cách nhìn tổng thể top-down trên tất cả tài nguyên IT trong một khu
vực đámmây có thể mang đến khả năng quản lý mạnh hơn và thắt chặt các chính sách thực
thi. Cùng với các yêu cầu với đối tượng khách hàng, các trung tâm dữ liệu duy trì bởi CSP
cũng có thể là đối tượng với các yêu cầu thực thi.
7
1.3.7 Tính tự do (Freedom)
Điện toánđámmây không cho phép người dùng kiểm soát trực tiếp hạ tầng lưu trữ dữ
liệu mà công việc đó được chuyển cho CSP. Người dùng sẽ tranh luận rằng quyền cơ bản là
họ phải có khả năng lưu trữ bản sao dữ liệu dưới dạng tùy theo khả năng lựa chọn của họ sao
cho nó bảo vệ được các yếu tố tấn công ngoài tầm kiểm soát của họ trong khi nhìn nhần các
lợi ích mà điệntoánđámmây mang đến.
1.3.8 Khả năng tồn tại dài hạn
Người dùng có thể chắc chắn rằng dữ liệu đặt trên đámmây sẽ không bao giờ bị vô
hiệu hóa ngày cả khi CSP bị phá sản hoặc thâu tóm bởi các công ty lớn hơn. Gartner nói rằng
“Hãy hỏi các nhà cung cấp tiềm năng về việc làm sao để lấy lại dữ liệu và câu trả lời sẽ là bạn
có thể nhập dữ liệu vào một ứng dụng thay thế khác”.
1.4. Kết luận chương
Chương này đã tìm hiểu một số khái niệm cơ bản về điệntoánđámmây bao gồm mô
hình triển khai và các loại hình cung cấp dịch vụ. Các lợi ích có được từ mô hình điệntoán
đám mây là không thể phủ nhận được và điều này được thể hiện trong các khảo sát về thị
trường trên thế giới cũng như Việt Nam. Tuy nhiên để có thể hoàn thiện được các đặc tính
của điệntoánđámmây thì cần một bài toán lâu dài. Vẫn có rất nhiều mối lo của người dùng
về các vấn đề của môitrườngđiệntoánđám mây, và điển hình trong đó là vấn đề bảo mật.
Chương 2 sẽ đi sâu vào phân tích hơn vấn đề bảo mật trongđiệntoánđám mây.
CHƯƠNG 2: NGHIÊN CỨU VỀ BẢO MẬT TRONGMÔITRƯỜNG
ĐIỆN TOÁNĐÁMMÂY
2.1. Bảo mật trongđiệntoánđámmây
Điện toánđámmây đã đem lại cho doanh nghiệp phương thức quản lý tài nguyên máy
tính một cách hiệu quả, linh động và hợp lí chi phí. Tuy nhiên, các tin tặc cũng như các nhà
nghiên cứu bảo mật đã chỉ ra rằng mô hình này có thể bị lợi dụng bởi tin tặc và không hoàn
toàn 100% an toàn. Trongđiệntoánđám mây, vấn đề bảo mật được chia sẻ giữa nhà cung
cấp dịch vụ và người dùng điệntoánđám mây. Hai bên cần phải có sự tin tưởng và thỏa thuận
với nhau để từ đó nâng cao tính bảo mật. Rất nhiều mối đe dọa bảo mật nảy sinh từ bên trong
8
hoặc bên ngoài môitrường nhà cung cấp/người dùng và được phân loại thành các dạng đe
dọa từ bên trong, tấn công nguy hại từ bên ngoài, mất mát dữ liệu, các vấn đề liên quan đến
đa chức năng, mất quyền kiểm soát và gián đoạn dịch vụ.
Wikipedia định nghĩa bảo mật trongđiệntoánđámmây như sau “Bảo mật điệntoán
đám mây (gọi tắt là bảo mật đám mây) là một lĩnh vực đang phát triển thuộc bảo mật máy
tính, bảo mật mạng và rộng hơn cả là bảo mật thông tin. Nó đề cập đến một tập rộng các chính
sách, công nghệ và các quyền điều khiển được triển khai để bảo vệ dữ liệu, ứng dụng và hạ
tầng tích hợp của điệntoánđám mây. Bảo mật điệntoánđámmây ở đây không chỉ để cập
đến các sản phẩm phần mềm bảo mật cho đámmây như các phần mềm antivirus, antispam,
anti-DDOS,… mà còn bao hàm rộng hơn thế. Các vấn đề bảo mật được tổng hợp khá chi tiết
trong [4].
2.1.1 Các vấn đề bảo mật
Các mối đe dọa từ bên trong
Các tấn công nguy hại từ bên ngoài
Mất mát dữ liệu
Gián đoạn dịch vụ
Các vấn đề đa nhiệm
Mất quyền kiểm soát
Hạ tầng ảo hóa của đámmây rất phức tạp và mang tính động do việc đa xử lý, lưu trữ
ảo, và nhiều người quản lý, nhiều ứng dụng chạy tại cùng thời điểm. Ngoài ra có một số lượng
lớn nguồn lưu lượng vào và ra khỏi mỗimáy chủ vật lý hay máy ảo. Do đó, hạ tầng ảo hóa
của đámmây xóa nhòa biên giới vật lý truyền thống sử dụng trong việc định nghĩa, quản lý
và bảo vệ tài sản của doanh nghiệp trong trung tâm dữ liệu truyền thống. Tuy vậy nó dẫn đến
việc hạ tầng ảo hóa sẽ trở nên phức tạp và bản thân nó sẽ được bảo vệ khỏi các mối đe dọa
bất kể từ bên trong hay bên ngoài.
Các giảipháp bảo mật tương thích trongmôitrườngđámmây sử dụng để bảo vệ hạ
tầng ảo hóa đámmây là một thách thức lớn đòi hỏi việc nghiên cứu sâu về nhiều hướng tấn
công và các đặc tính riêng biệt, để đem lại bảo vệ chính xác và kịp thời. Các đặc tính chính
bao gồm:
[...]... xuất một giảipháp chung cho tất cả các hạ tầng mạng điệntoánđám mây, mô hình sử dụng môitrường VMware để làm ví dụ áp dụng Môitrườngđiệntoánđámmây xây dựng trên môitrường ảo hóa của VMware là một môitrườngđiển hình trongđảm bảo môitrườngđiệntoánđámmây Với lợi ích đem lại trong môitrường IT đã giới thiệu, mô hình Desktop as a Cloud này vẫn có những hạn chế về bảo mật mà giảipháp hiện... phục vụ cho đámmây riêng cũng như công cộng Và chương 3 sẽ tập trung nghiên cứu phân tích và đề xuất một mô hình anninh ứng dụng cho một công nghệ điệntoánđámmây đến từ hãng VMware, là một hãng có thị phần lớn trên thị trường CHƯƠNG 3: GIẢIPHÁP BẢO MẬT ANTOÀNANNINHTRONGMÔITRƯỜNGĐIỆNTOÁNĐÁMMÂY 3.1 Giảipháp VMware View Các doanh nghiệp hiện nay đang phải đối đầu với bài toán khó khăn... vấn đề bảo mật antoànanninh trong môitrường điện toánđámmây Qua đó có thể thấy vấn đề bảo mật và đảm bảo antoàn dữ liệu cho người dùng trong môitrường điện toánđámmây là một mảng rộng và khó có thể giải quyết triệt để hoàn toàn Nhiều đề xuất đã được đưa ra và một số đã được thực thi tuy nhiên vẫn chưa được hoàn thiện triệt để để có thể áp dụng rộng rãi mà vẫn bó hẹp phạm vi trong từng hệ thống... lớp trung gian hypervisor và tách biệt dữ liệu 2.3 Kết luận Bảo mật trongđiệntoánđámmây là một bài toán phức tạp và sẽ khó có thể có một mô hình bảo mật chung cho tất cả môitrường Các tổ chức có nhiều yêu cầu khác nhau cho việc tích hợp giữa môitrườngđámmây và các hệ thống back-end của họ Một số tổ chức đang phát triển toàn bộ các ứng dụng mới và chuẩn bị xây dựng môitrườngđámmây của họ độc... khác nhau từ quan điểm kinh doanh Dựa trên nền tảng bảo mật của IBM và các thảo luận với các khách hàng của IBM, phần sau mô tả một danh sách các yêu cầu bảo mật chính trong môitrường điện toánđámmây cho các tập đoàn hiện nay được tham khảo trong [6] 2.2.2.1 Quản lý bảo mật, quản lý rủi ro và tính tuân thủ Các tổ chức yêu cầu có cái nhìn tổng quan vào bức tranh bảo mật trongđámmây của họ Nó bao... được một mô hình bảo mật antoànanninh xuyên suốt cho giảipháp mà còn mang tính rời rạc Trên cơ sở phân tích các yếu tố của mô hình, việc áp dụng mô hình như thế nào vào các môitrường khác hoàn toàn có thể tham khảo được từ thực tế áp dụng trên môitrường VMware này 24 KẾT LUẬN CHUNG Qua ba chương của luận văn đã đi hết các vấn đề từ các khái niệm bảo mật trongđiệntoánđámmây cho đến tình hình... bên trong Tấn công từ bên ngoài Gián đoạn dịch vụ Đa nhiệm Mất quyền điều khiển 2.1.2 Các hướng nghiên cứu bảo mật cho điệntoánđámmây Có khá nhiều thách thức trongđámmây được mô tả và có thể thấy một đámmây được bảo mật là bất khả thi trừ khi môitrường ảo hóa gồm hạ tầng, máy ảo, các giao diện, các nguồn phát lưu lượng mạng được bảo mật Nhu cầu môitrường ảo hóa đòi hỏi nhiều hơn so với các giải. .. Một số hướng nghiên cứu điển hình cho bảo mật trongđiệntoánđámmây 2.2.1 Phân tích theo quan điểm về vòng đời dữ liệu Có nhiều vấn đề bảo mật liên quan đến điệntoánđámmây và chúng có thể được nhóm lại theo các phương diện khác nhau Theo phân tích của Gartner, trước khi đưa ra lựa chọn 11 nhà cung cấp đám mây, người dùng nên hỏi nhà cung cấp bảy vấn đề antoàn cụ thể sau: quyền truy cập người dụng,... miền quan tâm trên bảo mật điệntoánđámmây 2.2.1.1 Các vấn đề bảo vệ riêng tư và bảo mật dữ liệu Nội dung của việc bảo vệ riêng tư và bảo mật dữ liệu trongđámmây tương tự như việc bảo vệ riêng tư và bảo mật dữ liệu truyền thống Nó cũng liên quan tới tất cả giai đoạn của vòng đời dữ liệu Nhưng do đặc tính mở và đa nhiệm của đám mây, nội dung việc bảo vệ riêng tư và bảo mật dữ liệu trongđámmây có... trong môitrường VMware View được mô tả khá chi tiết trong [10] Phần mềm antivirus là một trong số những mảng lớn nhất trong thị trường bảo mật máy tính hiện nay Gần như tất cả các tập đoàn đều triển khai các phần mềm antivirus trên mọi desktop Do các dịch vụ như bảo mật, tính linh động, điều khiển truy cập và các ứng dụng doanh nghiệp đều được đưa vào trung tâm dữ liệu hoặc đám mây, các thực thi antivirus . mật trong điện toán đám mây.
CHƯƠNG 2: NGHIÊN CỨU VỀ BẢO MẬT TRONG MÔI TRƯỜNG
ĐIỆN TOÁN ĐÁM MÂY
2.1. Bảo mật trong điện toán đám mây
Điện toán đám mây. Chương III: Giải pháp bảo mật an toàn an ninh trong môi trường điện toán đám
mây.
2
CHƯƠNG I: NGHIÊN CỨU VỀ ĐIỆN TOÁN ĐÁM MÂY VÀ VIỆC
ỨNG DỤNG TẠI VIỆT