国际认证

CCSK安全认证:云计算概念和体系架构

2025-01-06 11:30:00 | 来源:企业IT培训

CCSK安全认证是云计算领域的一项重要认证,它涵盖了云计算的概念、体系结构、服务模式和部署模型等关键内容。以下是对CCSK安全认证中云计算概念和体系架构的详细解释:

1、云计算的定义

NIST定义云计算为一种无处不在的、便捷的、按需的、基于网络访问的可配置计算资源模式。

ISO/IEC定义云计算为通过自服务置备和按需管理,实现网络可访问、可扩展的、弹性的共享物理或虚拟资源池的范式。

2、云计算的组成

云服务提供商、客户/消费者、云服务合作伙伴/云代理、运行商和审计人员共同构成云计算的生态系统。

3、云的核心关键技术

创建云的关键技术是抽象和调配(编排),从底层的物理基础设施中抽象出资源来创建资源池,并使用调配(和自动化)来协调从池分割和分发各种资源到用户。

4、NIST云基本特征

包括资源池化、按需服务、广泛网络访问、快速弹性和可测量的服务。

5、云服务模式

SAAS(软件即服务):由服务商管理和托管的完整应用软件,用户可以通过web浏览器,轻量级客户端去访问它。

PAAS(平台即服务):抽象并提供开发或者应用平台,如数据库,应用平台,使用PAAS,不需要管理底层服务器,网络或其他基础设施。

IAAS(基础设施即服务):提供基础性的计算资源,如计算,网络,存储,IAAS由设备,硬件,抽象层,编排层组成,将抽象资源绑定在一起,通过APIs远程管理资源并将特闷交付给客户。

6、云部署模型

包括公共云、私有云、社区云和混合云。

7、逻辑模型

云计算和传统计算都遵循一种逻辑模型,可以基于功能识别不同层次,有助于阐明不同计算模型之间的差异。

8、云平台责任模型

云平台责任模型讲究的是共享责任模型,依赖与特定的云提供商和功能/产品,服务模型和部署模型的责任矩阵。

9、共享安全责任模式建议

云服务商应清楚的记录其内部安全控制和客户的安全功能,无论是什么项目,云消费者应该建立一个责任矩阵,确认由谁及如何实施控制,要与所必要的合规标准项一致。

10、云安全模型

云安全模型是一个协助指导安全决策的工具,其有如下分类:概念模型或框架,用于解释云安全概念和原理的可视化效果和描述;控制模型或框架,对特定的云安全控制或控制类别进行分类和细化,如CSA CCM;参考架构,云安全的模版;设计模式,针对特定问题的可重复使用的解决方案。

总的来说,CCSK认证不仅提供了对云计算安全知识的全面理解,还强调了在云环境中实施有效安全管理的重要性。对于希望在云计算领域发展的专业人士来说,获得CCSK认证是一个很好的起点。