標準解讀
《GB/T 35279-2017 信息安全技術 云計算安全參考架構》是中國國家標準之一,旨在為云計算環境下的信息安全提供一個框架性的指導。該標準定義了云計算的安全要求,并提出了實現這些要求的建議架構。它適用于云服務提供商、云服務用戶以及第三方評估機構,在設計、建設和運營云計算平臺時作為參考依據。
在內容上,《GB/T 35279-2017》首先明確了云計算的基本概念和術語,包括但不限于公有云、私有云、混合云等不同類型的云部署模式,以及IaaS(基礎設施即服務)、PaaS(平臺即服務)和SaaS(軟件即服務)三種主要的服務模型。接著,標準詳細描述了云計算環境中存在的各種威脅與風險點,如數據泄露、身份偽造、拒絕服務攻擊等,并針對每種威脅給出了相應的防護措施或策略建議。
此外,《GB/T 35279-2017》還特別強調了云服務商應具備的信息安全管理能力,包括但不限于訪問控制、加密保護、日志管理等方面的要求。同時,對于云服務使用者而言,也提供了如何選擇合適的云服務商、如何確保自身數據及應用遷移至云端后的安全性等方面的指南。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2017-12-29 頒布
- 2018-07-01 實施





文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T35279—2017
信息安全技術云計算安全參考架構
Informationsecuritytechnology—Securityreferencearchitectureofcloudcomputing
2017-12-29發布2018-07-01實施
中華人民共和國國家質量監督檢驗檢疫總局發布
中國國家標準化管理委員會
GB/T35279—2017
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
概述
4………………………2
云計算的相關概念
4.1…………………2
云計算的參與角色
4.2…………………2
云計算的安全挑戰
4.3…………………2
云計算參與角色的安全職責
4.4………………………3
服務模式與控制范圍
4.4.1…………3
云服務客戶
4.4.2……………………3
云服務商
4.4.3………………………4
云代理者
4.4.4………………………4
云審計者
4.4.5………………………5
云基礎網絡運營者
4.4.6……………5
云計算安全參考架構
5……………………5
概述
5.1…………………5
云服務客戶
5.2…………………………7
安全云服務管理
5.2.1………………7
安全云服務協同
5.2.2………………8
云服務商
5.3……………9
云服務商的框架組件與子組件概述
5.3.1…………9
安全云服務協同
5.3.2………………9
安全云服務管理
5.3.3………………10
云代理者
5.4……………11
概述
5.4.1……………11
技術代理者
5.4.2……………………12
業務代理者
5.4.3……………………13
安全云服務協同
5.4.4………………13
安全服務聚合
5.4.5…………………14
安全云服務管理
5.4.6………………14
安全服務中介
5.4.7…………………15
安全服務仲裁
5.4.8…………………15
云審計者
5.5……………16
云基礎網絡運營者
5.6…………………16
附錄資料性附錄云計算的安全風險
A()………………17
GB/T35279—2017
前言
本標準按照給出的規則起草
GB/T1.1—2009。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準起草單位北京大學軟件與微電子學院中國電子技術標準化研究院中國科學院信息工程
:、、
研究所信息安全國家重點實驗室中國科學院軟件研究所韶關學院北京鼎普科技股份有限公司北京
、、、、
時代新威信息技術有限公司中國移動通信集團公司華為技術有限公司中國電信股份有限公司北京
、、、
研究院成都信息工程大學中金數據系統有限公司中國銀聯股份有限公司阿里云計算有限公司浪
、、、、、
潮北京電子信息有限公司國云科技股份有限公司上海眾人網絡安全技術有限公司東軟集團股份
()、、、
有限公司北京天融信網絡安全技術有限公司新華三技術有限公司黑龍江省電子信息產品監督檢驗
、、、
院百度在線網絡技術北京有限公司漢柏科技有限公司中國信息安全研究院有限公司中國信息安
、()、、、
全測評中心中國電子科技集團第研究所西安電子科技大學重慶郵電大學成都電子科技大學西
、30、、、、
安未來國際信息股份有限公司
。
本標準主要起草人卿斯漢王惠蒞劉賢剛陳馳謝垂益季統凱談劍峰李雪瑩王海洋王新杰
:、、、、、、、、、、
陳雪秀楊晨羅鋒盈馬文平柏洪濤任蘭芳葛小宇唐洪玉萬國根崔玲楊陽趙江崔進龔一斌
、、、、、、、、、、、、、、
史翔宇方舟馬杰王智民劉冬梅都婧王強周啟明陳曉峰田玲馮超路娜王希忠沈晴霓
、、、、、、、、、、、、、、
文偉平徐菲鄒琪孫松兒李彥賓黃永洪
、、、、、。
Ⅰ
GB/T35279—2017
引言
云計算是一種以服務為特征的計算模式它通過對各種計算資源進行抽象以新的業務模式提供高
,,
性能低成本的持續計算存儲空間及各種軟件服務支撐各類信息化應用能夠合理配置計算資源提
、、,,,
高計算資源的利用率降低成本促進節能減排實現真正的理想的綠色計算
,,,。
云計算帶來諸多便利與優勢的同時也給信息安全帶來了多個層面的沖擊與挑戰云計算的服務計
。
算模式動態虛擬化管理方式以及多層服務模式等引發了新的信息安全問題云服務級別協議所具有的
、;
動態性及多方參與的特點對責任認定及現有的信息安全體系帶來了新的沖擊云計算的強大計算與存
,;
儲能力被非法利用時將對現有的安全管理體系產生巨大影響等
,。
在一種云服務中信息與業務的安全性涉及所有參與該服務的云計算角色為了清晰地描述云服
,。
務中各種參與角色的安全責任需要構建云計算安全參考架構提出云計算角色角色安全職責安全功
,,、、
能組件以及它們之間的關系
。
本標準適用于指導所有云計算參與者在進行云計算系統規劃時對安全的評估與設計
。
Ⅱ
GB/T35279—2017
信息安全技術云計算安全參考架構
1范圍
本標準規定了云計算安全參考架構描述了云計算角色規范了各角色的安全職責安全功能組件
,,、
及其關系
。
本標準適用于指導所有云計算參與者在進行云計算系統規劃時對安全的評估與設計
。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術術語
GB/T25069—2010
信息安全技術云計算服務安全指南
GB/T31167—2014
3術語和定義
和界定的術語和定義適用于本文件為了便于使用以下
GB/T25069—2010GB/T31167—2014。,
重復列出了中的術語和定義
GB/T31167—2014。
31
.
云計算cloudcomputing
通過網絡訪問可擴展的靈活的物理或虛擬資源池并可按需自助獲取與管理資源的模式
、,。
注資源實例包括服務器操作系統網絡軟件應用與存儲設備等
:、、、、
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 【正版授權】 IEC 60721-3-3:1994+AMD1:1995+AMD2:1996 CSV EN-D Classification of environmental conditions - Part 3-3: Classification of groups of environmental parameters and their severit
- 【正版授權】 IEC TR 61850-90-21:2025 EN Communication networks and systems for power utility automation - Part 90-21: Travelling Wave Fault Location
- 【正版授權】 IEC 60335-2-40:2024 EXV-CMV EN Household and similar electrical appliances - Safety - Part 2-40: Particular requirements for electrical heat pumps,air-conditioners and dehu
- 【正版授權】 IEC 60227-3:1993+AMD1:1997 CSV FR-D Polyvinyl chloride insulated cables of rated voltages up to and including 450/750 V - Part 3: Non-sheathed cables for fixed wiring
- 社區慢病管理方法
- 2025年德育個人工作方案幼兒園演講稿
- 護理學休克病人的急救護理
- 合同履行監督與評估指南
- 術后譫妄護理個案
- 保育員培訓配合教育活動
- 高效時間管理技能-GTD課件
- 《調整心態,積極迎考》主題心理班會
- 電流與電壓和電阻實驗報告單
- 喬木、灌木栽植方案
- 《空中領航學》8.5 精密進近程序的五邊進近
- 中國胸痛中心認證標準(標準版、基層版)
- 利益平衡理論及其在民事訴訟中的運用
- 《藝術學概論考研》課件藝術內涵的演變
- 資料員崗位季度績效考核表
- 鋪軌基地臨建方案
- 《環境規劃與管理》課件[1]
評論
0/150
提交評論