图书介绍
图灵程序设计丛书 云计算安全指南PDF|Epub|txt|kindle电子书版本网盘下载
![图灵程序设计丛书 云计算安全指南](https://www.shukui.net/cover/44/31070392.jpg)
- (美)克鲁兹,(美)瓦因斯著;张立强译 著
- 出版社: 北京:人民邮电出版社
- ISBN:9787115321503
- 出版时间:2013
- 标注页数:244页
- 文件大小:127MB
- 文件页数:259页
- 主题词:计算机网络-安全技术-指南
PDF下载
下载说明
图灵程序设计丛书 云计算安全指南PDF格式电子书版下载
下载的文件为RAR压缩包。需要使用解压软件进行解压得到PDF格式图书。建议使用BT下载工具Free Download Manager进行下载,简称FDM(免费,没有广告,支持多平台)。本站资源全部打包为BT种子。所以需要使用专业的BT下载软件进行下载。如BitComet qBittorrent uTorrent等BT下载工具。迅雷目前由于本站不是热门资源。不推荐使用!后期资源热门了。安装了迅雷也可以迅雷进行下载!
(文件页数 要大于 标注页数,上中下等多册电子书除外)
注意:本站所有压缩包均有解压码: 点击下载压缩包解压工具
图书目录
第1章 云计算基础1
1.1什么是云计算1
1.1.1云计算不是什么5
1.1.2其他观点6
1.2基本特征7
1.2.1按需自助服务7
1.2.2宽带网络连接7
1.2.3位置无关资源池7
1.2.4快速伸缩能力8
1.2.5可被测量的服务8
1.3架构的影响8
1.3.1高性能计算8
1.3.2公用计算与企业网格计算10
1.3.3自治计算11
1.3.4服务整合11
1.3.5水平扩展12
1.3.6 Web服务12
1.3.7高扩展性架构13
1.4技术的影响13
1.4.1随时随地上网13
1.4.2商品化14
1.4.3超额产能15
1.4.4开源软件15
1.4.5虚拟化16
1.5运维的影响17
1.5.1整合17
1.5.2外包19
1.5.3 IT服务管理22
1.5.4自动化22
1.6小结23
1.7参考资料23
第2章 云计算架构25
2.1云计算的交付模型25
2.1.1 SPI框架25
2.1.2软件即服务(SaaS)28
2.1.3平台即服务(PaaS)29
2.1.4基础设施即服务(IaaS)31
2.2云计算的部署模型32
2.2.1公共云33
2.2.2社区云34
2.2.3私有云35
2.2.4混合云36
2.2.5其他部署模型37
2.3预期的优势41
2.3.1灵活性和可靠性42
2.3.2降低成本42
2.3.3数据存储集中化43
2.3.4缩短部署周期43
2.3.5可扩展性43
2.4小结43
2.5参考资料44
第3章 云计算软件安全基础45
3.1云的信息安全目标46
3.2云安全服务47
3.2.1认证47
3.2.2授权47
3.2.3审计47
3.2.4可追究性48
3.3相关的云安全设计原则49
3.3.1最小特权49
3.3.2权限分离49
3.3.3深度防御50
3.3.4故障保护50
3.3.5机制的经济性50
3.3.6完全仲裁51
3.3.7开放设计51
3.3.8最小公共机制51
3.3.9心理可接受性51
3.3.10最弱链接51
3.3.11利用现有组件52
3.4安全云软件需求52
3.4.1安全开发实践52
3.4.2云软件需求工程方法54
3.4.3云安全策略的实现和分解58
3.4.4 NIST 33安全原则63
3.5安全云软件测试63
3.5.1安全质量确保性测试64
3.5.2云渗透测试71
3.5.3回归测试80
3.6云计算与业务连续性规划/灾难恢复81
3.6.1定义81
3.6.2总体目标和实践82
3.6.3使用云进行BCP/DRP85
3.7小结86
3.8参考资料87
第4章 云计算的安全风险89
4.1 CIA三元组89
4.1.1机密性89
4.1.2完整性89
4.1.3可用性90
4.1.4其他重要概念90
4.2隐私与一致性风险90
4.3基础设施、数据、访问控制的安全威胁100
4.3.1常见威胁与漏洞100
4.3.2云访问控制问题103
4.4云服务提供商威胁104
4.5小结106
4.6参考资料107
第5章 云计算的安全挑战108
5.1实施安全策略108
5.1.1策略类型109
5.1.2计算机安全事件响应团队110
5.2虚拟化安全管理111
5.2.1虚拟化的安全威胁112
5.2.2虚拟机的安全忠告117
5.2.3虚拟机相关的安全技术120
5.3小结123
5.4参考资料124
第6章 云计算安全架构125
6.1架构上的考虑125
6.1.1基本问题125
6.1.2可信云计算132
6.1.3安全执行环境与安全通信134
6.1.4微体系结构143
6.2身份管理与访问控制144
6.2.1身份管理145
6.2.2访问控制148
6.3自治安全150
6.3.1自治系统150
6.3.2自治防护151
6.3.3自我修复151
6.4小结152
6.5参考资料152
第7章 云计算生命周期议题153
7.1标准153
7.1.1 Jericho论坛153
7.1.2分布式管理任务组154
7.1.3国际标准化组织155
7.1.4欧洲电信标准研究院159
7.1.5结构化信息标准促进组织159
7.1.6网络存储工业协会159
7.1.7开放网格论坛160
7.1.8开放Web应用安全项目160
7.2事故响应163
7.2.1 NIST SP 800-61164
7.2.2互联网工程任务组应急处理指南166
7.2.3分层安全与入侵检测系统167
7.2.4计算机安全与应急响应团队171
7.2.5安全事件通知流程172
7.2.6自动化通知与恢复机制173
7.3加密与密钥管理173
7.3.1虚拟机架构174
7.3.2密钥防护对策174
7.3.3硬件防护175
7.3.4基于软件的防护176
7.3.5重复数据删除176
7.4报废177
7.5小结180
7.6参考资料181
第8章 实用的后续步骤与方法182
8.1获取答案182
8.1.1什么样的服务要迁移到云中182
8.1.2应该向云服务提供商咨询哪些问题183
8.1.3何时应该使用公有云、私有云和混合云184
8.2获取帮助185
8.2.1云安全联盟185
8.2.2云计算谷歌用户组186
8.2.3云计算互操作论坛187
8.2.4开放云联盟187
8.3准备开始188
8.3.1最重要的10个关键点188
8.3.2赠言195
8.4参考资料195
附录A术语表和缩略词196
附录B参考文献239
索引242