CSA 第五届研讨会 想象

CSA 第五届研讨会 想象

大家好,又见面了,我是全栈君,今天给大家准备了Idea注册码。

参加第五届CSA云安全联盟研讨会。

人们太。所以,我们没有找到座位。立一个很长的时间。为了弥补没有时间坐在办公室。一个补回来。首先为大家介绍的信贷云,事实上独立:

信-使用-云

1. 信-使用-云

什么是信贷云。它是可信的,可得到,云服务。可信是安全的子集,可用就是可用性,云计算就是弹性可伸缩。

2. 信

徐博士&胡老师。各自对信做了解释。

胡老师讲:信基于两种,经验 or TCG(Trust Computing Group)。而徐博也讲:信是一种依赖本身可信的源头。由此源头推倒出来一切可信。我个人觉得对于可信计算模型的构建事实上分两种:一种是乐观可信。包含胡老师讲的规则,TCG, 也包含徐博讲的公式定理。另一种就是以不信为基础构建的悲观信任模型。觉得一切都是不可信的。

包含自己的程序、规则、以及动态生成的程序。对于第一种模型,人定下的规则权重最高。对于另外一种模型。人定的规则和机器生成的规则权重一致,甚至比生成的权重更低。

第一种模型是可控模型,而另外一种模型是不可控模型。假设另外一种模型能拥有智能,那终将成为无法攻破的模型。

3. 用

在可用性方面。各个云都做的不错。除了所谓的云震,可靠性等方面都比較正常。

可是性能上,以虚拟机和OpenStack为代表的虚拟os云永远比单机性能差。

这是必定的。虚拟层做多了。就会和用360软件一样,把高性能都消耗在了自己身上。

4. 云

所谓云,水平扩展性好。

当然可能和弹性无关,由于仅仅能延展不能收缩。比如已经有上千台虚拟机部署了大量的应用的云平台。如今请缩减1/3的实体机器。

可能资源上也够用。可是CPU等开销绝对猛增。

收缩后可能部分的虚拟机就挂掉了,由于资源不可能真正的平均分配,也由于云平台不能真正的预測到各个云服务的动态特征。

依据上面的几点,我给出我心中的信用云的几点特征:

1. APP之间的隔离。App A不应影响App B。

2. 一切都是不可信的。

一切也都是不可靠的。

3. 资源量远超需求量时能够做到平均分配。

4. 云自身损耗性能的代价远小于创造价值的利润。

5. 系统的可靠性由异构的节点+备份的数据+迁移的能力保障。

6. 有良好的扩展性和较长的生命力。

云email安全问题

email加密群发,群转发。云中检索和反垃圾

事实上关键点就在于 信息能够被加密的两方全然查看外。还能够被授权的第三方 全然或者部分查看。

对称密钥解决不了这个问题,非对称密钥也解决不了。

另外还应该让非用户授权的第三方通过某种方式部分查看,比如反垃圾等。

 

云对抗

大潘说数据都是有结构的。这观点我非常赞同。

数据也是没有结构的,这观点我也赞成。由于以如今人类的观点划分数据,可能并不科学。

是混沌的,还是泾渭分明的。

假设利用数据特性进行优化和改造,就应该承认数据是有结构的。假设抽象数据以包容一切,那就应该是没有结构的。

大潘看上去大太多。嗯,叫老潘比較合适。只是可能老这个词非常不中听。

所以还是大比較合适。

ADosA 这是一个抗DDos的联盟。就是希望集群的攻击能够狙击到发起的地方。

用集群对抗集群,才是解决之道。头一次听说这个联盟的存在。

总结

这次云安全联盟会议,大都是讲的云平台的安全问题。而我个人更加关注云中系统的安全问题。

不算是对路。所曾经几个对于云网络的防御和云层次的安全没有细细琢磨。只是扩大一下知识面也总没有坏处。

想扩大知识面的能够抽出时间看一下一个GB/T27000安全协议套件和CCM 矩阵。

版权声明:本文博主原创文章,博客,未经同意不得转载。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/116955.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • fork join框架_笔记框架图怎么做

    fork join框架_笔记框架图怎么做什么是Fork/Join框架Fork/Join框架是Java 7提供的一个用于并行执行任务的框架,是一个把大任务分割成若干 个小任务,最终汇总每个小任务结果后得到大任务结果的框架。 我们再通过Fork和Join这两个单词来理解一下Fork/Join框架。Fork就是把一个大任务切分 为若干子任务并行的执行,Join就是合并这些子任务的执行结果,最后得到这个大任务的结 果。比如计算1+2+…+10000,可以分割成10个子任务,每个子任务分别对1000个数进行求和, 最终汇总这10个子任务的结果。Fork/

    2022年8月8日
    6
  • Drupal8 入门教程(一)安装部署[通俗易懂]

    Drupal8 入门教程(一)安装部署[通俗易懂]一、Drupal简介Drupal是使用PHP语言编写的开源内容管理框架(CMF),它由内容管理系统(CMS)和PHP开发框架(Framework)共同构成。连续多年荣获全球最佳CMS大奖,是基于P

    2022年7月4日
    20
  • jenkins自定义构建参数_git创建远程仓库分支

    jenkins自定义构建参数_git创建远程仓库分支前言当我们的自动化项目越来越多的时候,在代码仓库会提交不同的分支来管理,在用jenkins来构建的时候,我们希望能通过参数化构建git仓库的分支。下载安装GitParameter插件系统管理-

    2022年7月29日
    16
  • 股票购买拐点在哪里

    股票购买拐点在哪里 股票购买拐点在哪里   逢低买,当然最好买在拐点。股价始向上的时候。   不过当主力刚开始吸筹时,反复震荡难免,没准还来一个诱空,这时介入心情极坏,毫无成就感,白受折磨。所以第一步,总是等主力先吃饱喝足,他是老大,我是小弟。   等主力吃够了喝足了,他会拉上去一点,最理想的介入点,就是等他洗盘结束时。当股价开始下跌,不必介入,再等,待拐点出现介入。   拐点在哪里呢?黄金分割?神奇数

    2022年6月26日
    32
  • 两个向量的点乘和叉乘怎么算_数学基础 —— 向量运算:点乘和叉乘

    两个向量的点乘和叉乘怎么算_数学基础 —— 向量运算:点乘和叉乘向量的点乘:a*b公式:a*b=|a|*|b|*cosθ点乘又叫向量的内积、数量积,是一个向量和它在另一个向量上的投影的长度的乘积;是标量。点乘反映着两个向量的“相似度”,两个向量越“相似”,它们的点乘越大。向量的叉乘:a∧ba∧b=|a|*|b|*sinθ向量积被定义为:模长:(在这里θ表示两向量之间的夹角(共起点的前提下)(0°≤θ≤180°),…

    2025年6月8日
    2
  • php开发在线客服系统_app内在线客服

    php开发在线客服系统_app内在线客服  在本节中,我们将简要讨论通过PHP在线客服系统源码传输数据的数据传输方法。我们可以发送普通消息或基于时间表的消息。我们将逐一介绍这两种基本类型的消息传递。  完整源码:zxkfym.top  Azure服务总线:MicrosoftAzure服务总线是一种完全托管的云上企业集成消息传递服务,用于将云中运行的任何应用程序、设备和服务连接到任何其他应用程序或服务。该平台充当云上和任何设备上的应用程序的消息传递骨干。  它是如何工作的?使用消息在不同的应用程序和服务之间传输数据。消息为二进制格

    2025年11月30日
    13

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号