目 錄
第1章 云計算概述\t1
1.1 云計算的產生及發(fā)展\t1
1.1.1 云計算產生背景\t2
1.1.2 云計算發(fā)展歷程\t4
1.2 云計算的概念\t5
1.2.1 什么是云計算\t5
1.2.2 云計算的特征\t6
1.2.3 云計算的優(yōu)勢\t6
1.3 云計算的服務類型\t7
1.3.1 基礎設施即服務\t8
1.3.2 平臺即服務\t8
1.3.3 軟件即服務\t9
1.3.4 三種云計算服務類型的對比\t9
1.4 云計算的部署方式及其實現(xiàn)形態(tài)\t10
1.4.1 云計算的部署方式\t10
1.4.2 云計算部署方式的實現(xiàn)形態(tài)\t11
1.5 云計算產業(yè)\t13
1.5.1 云計算產業(yè)發(fā)展規(guī)模\t13
1.5.2 云計算典型應用\t14
1.5.3 云計算產業(yè)的發(fā)展趨勢\t16
1.6 小結\t17
習題1\t18
參考文獻\t20
第2章 云計算風險分析\t22
2.1 云計算面臨的技術風險\t22
2.1.1 IaaS的風險分析\t23
2.1.2 PaaS的風險分析\t26
2.1.3 SaaS的風險分析\t28
2.1.4 數(shù)據風險分析\t29
2.1.5 接口風險分析\t32
2.1.6 漏洞風險分析\t33
2.2 云計算面臨的管理風險\t34
2.2.1 云服務無法滿足服務等級協(xié)議\t34
2.2.2 云服務不可持續(xù)風險\t35
2.2.3 身份管理風險\t35
2.2.4 供應鏈風險\t36
2.3 法律法規(guī)風險\t37
2.3.1 隱私保護\t37
2.3.2 犯罪取證\t37
2.3.3 數(shù)據跨境\t37
2.3.4 安全性評估與責任認定\t39
2.4 行業(yè)應用風險\t39
2.4.1 電子政務云\t39
2.4.2 電子商務云\t40
2.4.3 金融云\t41
2.4.4 醫(yī)療云\t41
2.4.5 工業(yè)云\t42
2.5 小結\t43
習題2\t44
參考文獻\t47
第3章 云計算安全體系\t49
3.1 云計算安全的定義與特征\t49
3.1.1 云計算安全的定義\t49
3.1.2 云計算安全的特征\t49
3.2 云計算安全的發(fā)展與政策\t50
3.2.1 云計算安全發(fā)展\t50
3.2.2 云計算安全政策\t56
3.3 云計算安全參考模型\t59
3.3.1 云立方體模型\t59
3.3.2 CSA模型\t60
3.3.3 NIST云計算安全參考框架\t61
3.4 云計算安全責任共擔\t63
3.4.1 云計算安全責任共擔模型\t63
3.4.2 不同服務類型的安全管理責任主體\t64
3.5 云計算安全產業(yè)生態(tài)\t66
3.5.1 云計算安全產業(yè)生態(tài)模型\t66
3.5.2 云計算安全技術體系\t67
3.5.3 云計算安全產品體系\t69
3.5.4 云計算安全管理體系\t71
3.5.5 云計算安全運維體系\t73
3.6 云計算安全建設\t75
3.6.1 云計算安全建設原則\t75
3.6.2 云計算安全架構\t75
3.6.3 云計算安全部署\t77
3.6 小結\t79
習題3\t79
參考文獻\t82
第4章 云計算基礎設施安全\t84
4.1 物理安全\t84
4.1.1 物理安全概述\t84
4.1.2 物理安全體系\t85
4.1.3 物理安全保障\t88
4.2 服務器虛擬化安全\t90
4.2.1 虛擬化技術概述\t90
4.2.2 服務器虛擬化的安全隱患\t92
4.2.3 服務器虛擬化安全攻擊\t94
4.2.4 服務器虛擬化安全方案\t96
4.3 網絡虛擬化安全\t105
4.3.1 網絡虛擬化概述\t105
4.3.2 網絡虛擬化安全問題分析\t106
4.3.3 網絡虛擬化安全方案\t107
4.4 容器安全\t109
4.4.1 容器技術概述\t109
4.4.2 容器安全問題\t110
4.4.3 容器安全防護\t111
4.4.4 容器安全工具簡介\t113
4.5 云管理平臺安全\t114
4.5.1 云管理平臺概述\t114
4.5.2 云管理平臺的安全隱患\t115
4.5.3 云管理平臺的安全控制措施\t115
4.6 小結\t116
習題4\t117
參考文獻\t120
第5章 云存儲與數(shù)據安全\t123
5.1 數(shù)據安全概述\t123
5.1.1 數(shù)據安全需求\t123
5.1.2 責任與權利\t124
5.2 數(shù)據機密性保護\t126
5.2.1 數(shù)據隔離\t126
5.2.2 密文存儲\t128
5.2.3 密文計算\t132
5.2.4 數(shù)據剩余信息保護\t135
5.3 數(shù)據完整性保護\t136
5.4 數(shù)據可用性保護\t137
5.4.1 多副本技術\t137
5.4.2 數(shù)據復制技術\t139
5.4.3 容災備份\t139
5.5 數(shù)據共享與隱私\t142
5.5.1 數(shù)據安全共享技術\t142
5.5.2 隱私保護技術\t144
5.6 數(shù)據庫安全\t146
5.6.1 云數(shù)據庫安全概述\t146
5.6.2 數(shù)據庫的加密分析\t147
5.6.3 數(shù)據庫的訪問控制\t149
5.7 小結\t150
習題5\t151
參考文獻\t154
第6章 云計算應用安全\t158
6.1 云應用安全問題\t158
6.1.1 用戶管控\t158
6.1.2 應用軟件安全問題\t160
6.1.3 內容安全問題\t160
6.1.4 應用遷移風險\t161
6.2 4A安全機制\t161
6.2.1 賬號管理\t162
6.2.2 身份認證\t163
6.2.3 訪問授權\t166
6.2.4 安全審計\t168
6.3 應用軟件開發(fā)安全\t169
6.3.1 應用軟件安全開發(fā)流程\t169
6.3.2 應用軟件開發(fā)文檔安全管理及安全教育與培訓\t170
6.4 應用安全防護與檢測\t172
6.4.1 WAF防護\t172
6.4.2 抗DDoS攻擊\t172
6.4.3 用戶行為監(jiān)控\t173
6.4.4 內容安全檢測\t173
6.5 應用安全遷移\t174
6.5.1 遷移前評估\t174
6.5.2 遷移過程\t175
6.5.3 遷移后安全管理\t177
6.6 小結\t177
習題6\t178
參考文獻\t181
第7章 云計算安全管理\t183
7.1 信息安全管理\t183
7.1.1 信息安全管理標準\t183
7.1.2 信息安全管理的方法和模型\t186
7.2 云計算安全管理\t189
7.2.1 云計算安全管理框架\t189
7.2.2 云計算安全管理模型\t190
7.2.3 云計算安全管理能力評估模型\t192
7.2.4 云計算安全管理流程\t195
7.3 云計算業(yè)務安全重點領域分析\t201
7.3.1 全局安全策略管理\t202
7.3.2 安全監(jiān)控與告警\t203
7.3.3 業(yè)務連續(xù)性管理\t204
7.3.4 事件響應管理\t205
7.3.5 人員管理\t206
7.4 小結\t207
習題7\t208
參考文獻\t210
第8章 云計算安全標準\t213
8.1 云計算安全標準研究現(xiàn)狀\t213
8.1.1 國外云計算安全標準研究現(xiàn)狀\t213
8.1.2 國內云計算安全標準研究現(xiàn)狀\t217
8.2 云計算安全標準體系\t222
8.2.1 云計算標準體系\t222
8.2.2 云計算安全標準體系\t224
8.3 云計算平臺安全構建標準\t227
8.3.1 等級保護標準概述\t227
8.3.2 等級保護2.0之云計算\t233
8.4 云計算安全測評標準\t238
8.4.1 國外云計算安全測評研究\t238
8.4.2 國內云計算安全測評標準\t241
8.4.3 云計算等級保護測評\t242
8.5 小結\t245
習題8\t246
參考文獻\t249
第9章 云計算風險管理與合規(guī)要求\t252
9.1 云計算風險管理\t252
9.1.1 云計算風險管理概述\t252
9.1.2 云計算風險評估\t255
9.2 云計算信息安全相關法律與取證\t262
9.2.1 云計算信息風險與挑戰(zhàn)\t262
9.2.2 云計算信息安全相關法律\t265
9.2.3 云計算安全法律工具\t271
9.2.4 云計算電子取證\t272
9.3 云計算安全合規(guī)\t274
9.3.1 云計算安全合規(guī)認證\t274
9.3.2 云計算安全合規(guī)評估\t276
9.4 云服務提供商選擇標準\t279
9.4.1 云服務提供商的選擇\t279
9.4.2 云服務提供商安全要約\t280
9.5 小結\t281
習題9\t282
參考文獻\t286
第10章 云計算安全實踐\t290
10.1 業(yè)界云計算安全最佳實踐\t290
10.1.1 國外最佳實踐案例\t290
10.1.2 國內最佳實踐案例\t293
10.2 行業(yè)云安全\t297
10.2.1 政務云安全建設問題\t297
10.2.2 政務云安全建設思路\t298
10.2.3 政務云安全架構\t298
10.3 云計算安全服務\t300
10.3.1 云計算安全服務概述\t300
10.3.3 云計算安全服務典型案例\t304
10.4 小結\t306
習題10\t307
參考文獻\t309
附錄A 威脅分類列表和云計算平臺脆弱性識別列表\t310