图灵程序设计丛书:云计算安全指南

图灵程序设计丛书:云计算安全指南
分享
扫描下方二维码分享到微信
打开微信,点击右上角”+“,
使用”扫一扫“即可将网页分享到朋友圈。
作者: [美] , [美] ,
2013-07
版次: 1
ISBN: 9787115321503
定价: 69.00
装帧: 平装
开本: 16开
纸张: 胶版纸
页数: 243页
字数: 394千字
正文语种: 简体中文
15人买过
  •   《图灵程序设计丛书:云计算安全指南》全面分析了云计算的基础知识、架构、风险、安全原则,致力于帮助大家发挥云计算的最大潜能,在尽可能保证云中信息安全的情况下获得最大投资回报。作者依据其多年的专业知识与技能细致分析了数据所有权、隐私保护、数据机动性、服务质量与服务级别、带宽成本、数据防护、支持等主题,给出了解决云计算安全难题的方法和方案。
      《图灵程序设计丛书:云计算安全指南》适合各水平层次的云计算用户,以及欲了解更多安全知识的专家、信息系统从业者和学生参考阅读。
      Ronald L. Krutz,高级信息系统安全顾问,电子与计算机工程学博士,有30余年信息安全保障方法、信息安全培训、分布式计算系统、计算机体系结构、实时系统方面的从业经验,独立或与他人合著图书十余部。另外,他还是Wiley信息安全认证系列图书的编辑顾问、纽黑文大学杰出的客座讲师、美国米德威学院兼职教授、宾夕法尼亚州注册工程师。

      Russell Dean Vines,CISSP(国际注册信息系统安全专家)、CEH(认证道德黑客)、CISM(注册信息安全经理)、支付卡行业QSA(合格安全性评估人),通过了CompTIA Security+认证。他置身信息系统行业20余年,参与著作十余本,是亚马逊名列前茅的畅销书作者,在面向各种人群传播复杂的安全知识方面具备独有的天赋,常在Comdex和Networld+Interop等行业活动中发表演讲。
    第1章云计算基础
    1.1什么是云计算
    1.1.1云计算不是什么
    1.1.2其他观点
    1.2基本特征
    1.2.1按需自助服务
    1.2.2宽带网络连接
    1.2.3位置无关资源池
    1.2.4快速伸缩能力
    1.2.5可被测量的服务
    1.3架构的影响
    1.3.1高性能计算
    1.3.2公用计算与企业网格计算
    1.3.3自治计算
    1.3.4服务整合
    1.3.5水平扩展
    1.3.6Web服务
    1.3.7高扩展性架构
    1.4技术的影响
    1.4.1随时随地上网
    1.4.2商品化
    1.4.3超额产能
    1.4.4开源软件
    1.4.5虚拟化
    1.5运维的影响
    1.5.1整合
    1.5.2外包
    1.5.3IT服务管理
    1.5.4自动化
    1.6小结
    1.7参考资料

    第2章云计算架构
    2.1云计算的交付模型
    2.1.1SPI框架
    2.1.2软件即服务(SaaS)
    2.1.3平台即服务(PaaS)
    2.1.4基础设施即服务(IaaS)
    2.2云计算的部署模型
    2.2.1公共云
    2.2.2社区云
    2.2.3私有云
    2.2.4混合云
    2.2.5其他部署模型
    2.3预期的优势
    2.3.1灵活性和可靠性
    2.3.2降低成本
    2.3.3数据存储集中化
    2.3.4缩短部署周期
    2.3.5可扩展性
    2.4小结
    2.5参考资料

    第3章云计算软件安全基础
    3.1云的信息安全目标
    3.2云安全服务
    3.2.1认证
    3.2.2授权
    3.2.3审计
    3.2.4可追究性
    3.3相关的云安全设计原则
    3.3.1最小特权
    3.3.2权限分离
    3.3.3深度防御
    3.3.4故障保护
    3.3.5机制的经济性
    3.3.6完全仲裁
    3.3.7开放设计
    3.3.8最小公共机制
    3.3.9心理可接受性
    3.3.10最弱链接
    3.3.11利用现有组件
    3.4安全云软件需求
    3.4.1安全开发实践
    3.4.2云软件需求工程方法
    3.4.3云安全策略的实现和分解
    3.4.4NIST33安全原则
    3.5安全云软件测试
    3.5.1安全质量确保性测试
    3.5.2云渗透测试
    3.5.3回归测试
    3.6云计算与业务连续性规划/灾难恢复
    3.6.1定义
    3.6.2总体目标和实践
    3.6.3使用云进行BCP/DRP
    3.7小结
    3.8参考资料

    第4章云计算的安全风险
    4.1CIA三元组
    4.1.1机密性
    4.1.2完整性
    4.1.3可用性
    4.1.4其他重要概念
    4.2隐私与一致性风险
    4.3基础设施、数据、访问控制的安全威胁
    4.3.1常见威胁与漏洞
    4.3.2云访问控制问题
    4.4云服务提供商威胁
    4.5小结
    4.6参考资料

    第5章云计算的安全挑战
    5.1实施安全策略
    5.1.1策略类型
    5.1.2计算机安全事件响应团队
    5.2虚拟化安全管理
    5.2.1虚拟化的安全威胁
    5.2.2虚拟机的安全忠告
    5.2.3虚拟机相关的安全技术
    5.3小结
    5.4参考资料

    第6章云计算安全架构
    6.1架构上的考虑
    6.1.1基本问题
    6.1.2可信云计算
    6.1.3安全执行环境与安全通信
    6.1.4微体系结构
    6.2身份管理与访问控制
    6.2.1身份管理
    6.2.2访问控制
    6.3自治安全
    6.3.1自治系统
    6.3.2自治防护
    6.3.3自我修复
    6.4小结
    6.5参考资料

    第7章云计算生命周期议题
    7.1标准
    7.1.1Jericho论坛
    7.1.2分布式管理任务组
    7.1.3国际标准化组织
    7.1.4欧洲电信标准研究院
    7.1.5结构化信息标准促进组织
    7.1.6网络存储工业协会
    7.1.7开放网格论坛
    7.1.8开放Web应用安全项目
    7.2事故响应
    7.2.1NISTSP800-61
    7.2.2互联网工程任务组应急处理指南
    7.2.3分层安全与入侵检测系统
    7.2.4计算机安全与应急响应团队
    7.2.5安全事件通知流程
    7.2.6自动化通知与恢复机制
    7.3加密与密钥管理
    7.3.1虚拟机架构
    7.3.2密钥防护对策
    7.3.3硬件防护
    7.3.4基于软件的防护
    7.3.5重复数据删除
    7.4报废
    7.5小结
    7.6参考资料

    第8章实用的后续步骤与方法
    8.1获取答案
    8.1.1什么样的服务要迁移到云中
    8.1.2应该向云服务提供商咨询哪些问题
    8.1.3何时应该使用公有云、私有云和混合云
    8.2获取帮助
    8.2.1云安全联盟
    8.2.2云计算谷歌用户组
    8.2.3云计算互操作论坛
    8.2.4开放云联盟
    8.3准备开始
    8.3.1最重要的10个关键点
    8.3.2赠言
    8.4参考资料

    附录A术语表和缩略词
    附录B参考文献
    索引
  • 内容简介:
      《图灵程序设计丛书:云计算安全指南》全面分析了云计算的基础知识、架构、风险、安全原则,致力于帮助大家发挥云计算的最大潜能,在尽可能保证云中信息安全的情况下获得最大投资回报。作者依据其多年的专业知识与技能细致分析了数据所有权、隐私保护、数据机动性、服务质量与服务级别、带宽成本、数据防护、支持等主题,给出了解决云计算安全难题的方法和方案。
      《图灵程序设计丛书:云计算安全指南》适合各水平层次的云计算用户,以及欲了解更多安全知识的专家、信息系统从业者和学生参考阅读。
  • 作者简介:
      Ronald L. Krutz,高级信息系统安全顾问,电子与计算机工程学博士,有30余年信息安全保障方法、信息安全培训、分布式计算系统、计算机体系结构、实时系统方面的从业经验,独立或与他人合著图书十余部。另外,他还是Wiley信息安全认证系列图书的编辑顾问、纽黑文大学杰出的客座讲师、美国米德威学院兼职教授、宾夕法尼亚州注册工程师。

      Russell Dean Vines,CISSP(国际注册信息系统安全专家)、CEH(认证道德黑客)、CISM(注册信息安全经理)、支付卡行业QSA(合格安全性评估人),通过了CompTIA Security+认证。他置身信息系统行业20余年,参与著作十余本,是亚马逊名列前茅的畅销书作者,在面向各种人群传播复杂的安全知识方面具备独有的天赋,常在Comdex和Networld+Interop等行业活动中发表演讲。
  • 目录:
    第1章云计算基础
    1.1什么是云计算
    1.1.1云计算不是什么
    1.1.2其他观点
    1.2基本特征
    1.2.1按需自助服务
    1.2.2宽带网络连接
    1.2.3位置无关资源池
    1.2.4快速伸缩能力
    1.2.5可被测量的服务
    1.3架构的影响
    1.3.1高性能计算
    1.3.2公用计算与企业网格计算
    1.3.3自治计算
    1.3.4服务整合
    1.3.5水平扩展
    1.3.6Web服务
    1.3.7高扩展性架构
    1.4技术的影响
    1.4.1随时随地上网
    1.4.2商品化
    1.4.3超额产能
    1.4.4开源软件
    1.4.5虚拟化
    1.5运维的影响
    1.5.1整合
    1.5.2外包
    1.5.3IT服务管理
    1.5.4自动化
    1.6小结
    1.7参考资料

    第2章云计算架构
    2.1云计算的交付模型
    2.1.1SPI框架
    2.1.2软件即服务(SaaS)
    2.1.3平台即服务(PaaS)
    2.1.4基础设施即服务(IaaS)
    2.2云计算的部署模型
    2.2.1公共云
    2.2.2社区云
    2.2.3私有云
    2.2.4混合云
    2.2.5其他部署模型
    2.3预期的优势
    2.3.1灵活性和可靠性
    2.3.2降低成本
    2.3.3数据存储集中化
    2.3.4缩短部署周期
    2.3.5可扩展性
    2.4小结
    2.5参考资料

    第3章云计算软件安全基础
    3.1云的信息安全目标
    3.2云安全服务
    3.2.1认证
    3.2.2授权
    3.2.3审计
    3.2.4可追究性
    3.3相关的云安全设计原则
    3.3.1最小特权
    3.3.2权限分离
    3.3.3深度防御
    3.3.4故障保护
    3.3.5机制的经济性
    3.3.6完全仲裁
    3.3.7开放设计
    3.3.8最小公共机制
    3.3.9心理可接受性
    3.3.10最弱链接
    3.3.11利用现有组件
    3.4安全云软件需求
    3.4.1安全开发实践
    3.4.2云软件需求工程方法
    3.4.3云安全策略的实现和分解
    3.4.4NIST33安全原则
    3.5安全云软件测试
    3.5.1安全质量确保性测试
    3.5.2云渗透测试
    3.5.3回归测试
    3.6云计算与业务连续性规划/灾难恢复
    3.6.1定义
    3.6.2总体目标和实践
    3.6.3使用云进行BCP/DRP
    3.7小结
    3.8参考资料

    第4章云计算的安全风险
    4.1CIA三元组
    4.1.1机密性
    4.1.2完整性
    4.1.3可用性
    4.1.4其他重要概念
    4.2隐私与一致性风险
    4.3基础设施、数据、访问控制的安全威胁
    4.3.1常见威胁与漏洞
    4.3.2云访问控制问题
    4.4云服务提供商威胁
    4.5小结
    4.6参考资料

    第5章云计算的安全挑战
    5.1实施安全策略
    5.1.1策略类型
    5.1.2计算机安全事件响应团队
    5.2虚拟化安全管理
    5.2.1虚拟化的安全威胁
    5.2.2虚拟机的安全忠告
    5.2.3虚拟机相关的安全技术
    5.3小结
    5.4参考资料

    第6章云计算安全架构
    6.1架构上的考虑
    6.1.1基本问题
    6.1.2可信云计算
    6.1.3安全执行环境与安全通信
    6.1.4微体系结构
    6.2身份管理与访问控制
    6.2.1身份管理
    6.2.2访问控制
    6.3自治安全
    6.3.1自治系统
    6.3.2自治防护
    6.3.3自我修复
    6.4小结
    6.5参考资料

    第7章云计算生命周期议题
    7.1标准
    7.1.1Jericho论坛
    7.1.2分布式管理任务组
    7.1.3国际标准化组织
    7.1.4欧洲电信标准研究院
    7.1.5结构化信息标准促进组织
    7.1.6网络存储工业协会
    7.1.7开放网格论坛
    7.1.8开放Web应用安全项目
    7.2事故响应
    7.2.1NISTSP800-61
    7.2.2互联网工程任务组应急处理指南
    7.2.3分层安全与入侵检测系统
    7.2.4计算机安全与应急响应团队
    7.2.5安全事件通知流程
    7.2.6自动化通知与恢复机制
    7.3加密与密钥管理
    7.3.1虚拟机架构
    7.3.2密钥防护对策
    7.3.3硬件防护
    7.3.4基于软件的防护
    7.3.5重复数据删除
    7.4报废
    7.5小结
    7.6参考资料

    第8章实用的后续步骤与方法
    8.1获取答案
    8.1.1什么样的服务要迁移到云中
    8.1.2应该向云服务提供商咨询哪些问题
    8.1.3何时应该使用公有云、私有云和混合云
    8.2获取帮助
    8.2.1云安全联盟
    8.2.2云计算谷歌用户组
    8.2.3云计算互操作论坛
    8.2.4开放云联盟
    8.3准备开始
    8.3.1最重要的10个关键点
    8.3.2赠言
    8.4参考资料

    附录A术语表和缩略词
    附录B参考文献
    索引
查看详情
系列丛书 / 更多
图灵程序设计丛书:云计算安全指南
机器学习实战
[美]Peter Harrington 著;李锐、李鹏、曲亚东 译
图灵程序设计丛书:云计算安全指南
图灵程序设计丛书:Python基础教程
[挪威]Magnus Lie Hetland 著;司维、曾军崴、谭颖华 译
图灵程序设计丛书:云计算安全指南
JavaScript高级程序设计(第3版)
[美]Nicholas C.Zakas 著;李松峰、曹力 译
图灵程序设计丛书:云计算安全指南
Python编程:从入门到实践
[美]埃里克·马瑟斯(Eric Matthes) 著;袁国忠 译
图灵程序设计丛书:云计算安全指南
R语言实战(第2版)
[美]卡巴科弗(Robert I. Kabacoff) 著;王小宁、刘撷芯、黄俊文 译
图灵程序设计丛书:云计算安全指南
大数据:互联网大规模数据挖掘与分布式处理
[美]Anand、[美]Jeffrey David Ullman 著;王斌 译
图灵程序设计丛书:云计算安全指南
算法(第4版)
[美]Robert、[美]Kevin Wayne 著;谢路云 译
图灵程序设计丛书:云计算安全指南
Spark快速大数据分析
[美]卡劳(Holden Karau)、[美]肯维尼斯科(Andy Konwinski)、[美]温德尔(Patrick Wendell)、[加拿大]扎哈里亚(Matei Zaharia) 著;王道远 译
图灵程序设计丛书:云计算安全指南
MySQL必知必会
[英]福塔(Ben Forta) 著;刘晓霞、钟鸣 译
图灵程序设计丛书:云计算安全指南
图解HTTP
[日]上野·宣 著;于均良 译
图灵程序设计丛书:云计算安全指南
Objective-C基础教程 第2版
[美]Scott、[美]Waqar、[美]Mark Dalrymple 著;周庆成 译
图灵程序设计丛书:云计算安全指南
算法图解
袁国忠 译
相关图书 / 更多
图灵程序设计丛书:云计算安全指南
图灵程序设计丛书·面向模式的软件架构:资源管理模式(卷3)
[德]Michael、[印]Prashant Jain 著;袁国忠 译
图灵程序设计丛书:云计算安全指南
图灵密码
非天夜翔 著;磨铁文化 出品
图灵程序设计丛书:云计算安全指南
图灵经典计算机基础图书:网络是怎样连接的+程序是怎样跑起来的+计算机是怎样跑起来的(套装共3册,
[日]户根勤、矢泽久雄 著
图灵程序设计丛书:云计算安全指南
图灵程序设计丛书:Java 7基础教程
[美]Jay Bryant 著;李鹏、韩智 译
图灵程序设计丛书:云计算安全指南
图灵宇宙:原初纪元——计算机科学发展简史
赵琛 著;张立波;武延军
图灵程序设计丛书:云计算安全指南
图灵程序设计丛书:学习R
[美]Richard、Cotton 著;刘军 译
图灵程序设计丛书:云计算安全指南
图灵传:智能时代的拓荒者
B·杰克·科普兰(B Jack Copeland) 王勇 黄红华
图灵程序设计丛书:云计算安全指南
图灵程序设计丛书·Web开发系列:PHP基础教程(第4版)
Larry Ullman 著;贾菡 译
图灵程序设计丛书:云计算安全指南
图灵和全能机
熊缨 导读
图灵程序设计丛书:云计算安全指南
图灵的游戏(人类的算计VS超级AI的计算谁将被玩弄于股掌之间)网络文学白金级作家高楼大厦AI系列科幻小说
高楼大厦 著;人天兀鲁思 出品
图灵程序设计丛书:云计算安全指南
图灵程序设计丛书·OSGi与Equinox:创建高度模块化的Java系统
[美]Jeff、[美]Paul、[美]Simon Archer 著;郭庆、李楠、池建强 译
图灵程序设计丛书:云计算安全指南
图灵原创:Learning hard C#学习笔记
李志 著