封面
版权信息
内容简介
前言
第1章 云计算基础
1.1 云计算的基本概念
1.1.1 云计算的起源
1.1.2 云计算的定义与术语
1.1.3 云计算的特点
1.1.4 云计算的优势
1.2 云计算的服务模型
1.2.1 基础设施即服务(IaaS)
1.2.2 平台即服务(PaaS)
1.2.3 软件即服务(SaaS)
1.2.4 3种服务模型的对比分析
1.3 云计算的部署模式
- APP免费
1.3.1 私有云
- APP免费
1.3.2 公有云
- APP免费
1.3.3 社区云
- APP免费
1.3.4 混合云
- APP免费
1.4 云计算的总体架构
- APP免费
1.5 云操作系统OpenStack
- APP免费
1.6 本章小结
- APP免费
第2章 云计算安全概述
- APP免费
2.1 云计算的安全需求
- APP免费
2.2 云计算面临的威胁
- APP免费
2.2.1 外包服务模式带来的安全威胁
- APP免费
2.2.2 云管理员特权带来的安全威胁
- APP免费
2.2.3 共享技术带来的安全威胁
- APP免费
2.2.4 按需租用带来的安全威胁
- APP免费
2.2.5 泛在互联带来的安全威胁
- APP免费
2.2.6 云安全联盟给出的十二大云安全威胁
- APP免费
2.3 云计算的脆弱性
- APP免费
2.3.1 云计算的层次架构
- APP免费
2.3.2 应用和接口层的脆弱性
- APP免费
2.3.3 平台层的脆弱性
- APP免费
2.3.4 基础设施层的脆弱性
- APP免费
2.3.5 保证与合规垂直面的脆弱性
- APP免费
2.4 云计算安全体系
- APP免费
2.5 本章小结
- APP免费
第3章 主机虚拟化安全
- APP免费
3.1 虚拟化概述
- APP免费
3.1.1 虚拟化的基本概念
- APP免费
3.1.2 平台虚拟化的目的
- APP免费
3.1.3 虚拟化架构
- APP免费
3.2 虚拟化技术
- APP免费
3.2.1 CPU虚拟化
- APP免费
3.2.2 内存虚拟化
- APP免费
3.2.3 I/O设备虚拟化
- APP免费
3.3 虚拟化平台的安全威胁
- APP免费
3.3.1 虚拟机蔓延
- APP免费
3.3.2 特殊配置隐患
- APP免费
3.3.3 状态恢复隐患
- APP免费
3.3.4 虚拟机暂态隐患
- APP免费
3.3.5 长期未使用虚拟机隐患
- APP免费
3.4 虚拟化平台的安全攻击
- APP免费
3.4.1 虚拟机镜像的窃取和篡改
- APP免费
3.4.2 虚拟机跨域访问
- APP免费
3.4.3 虚拟机逃逸
- APP免费
3.4.4 VMBR攻击
- APP免费
3.4.5 拒绝服务(DoS)攻击
- APP免费
3.4.6 基于Cache的侧信道攻击
- APP免费
3.5 虚拟化平台的安全机制
- APP免费
3.5.1 虚拟化平台的安全防御架构
- APP免费
3.5.2 基于虚拟化平台的安全模型
- APP免费
3.5.3 虚拟环境下的安全监控机制
- APP免费
3.5.4 可信虚拟化平台
- APP免费
3.6 本章小结
- APP免费
第4章 容器安全
- APP免费
4.1 容器技术
- APP免费
4.1.1 容器技术概述
- APP免费
4.1.2 容器的隔离机制
- APP免费
4.1.3 容器与云计算
- APP免费
4.2 容器安全
- APP免费
4.2.1 容器面临的威胁
- APP免费
4.2.2 容器安全机制
- APP免费
4.3 本章小结
- APP免费
第5章 网络虚拟化安全
- APP免费
5.1 网络虚拟化技术
- APP免费
5.1.1 网络基础知识
- APP免费
5.1.2 虚拟局域网(VLAN)
- APP免费
5.1.3 Overlay技术
- APP免费
5.2 软件定义网络及安全
- APP免费
5.2.1 软件定义网络架构
- APP免费
5.2.2 OpenFlow规范
- APP免费
5.2.3 ☆SDN的安全问题
- APP免费
5.2.4 ☆SDN的安全技术
- APP免费
5.3 网络功能虚拟化
- APP免费
5.3.1 网络功能虚拟化解决的问题
- APP免费
5.3.2 网络功能虚拟化的架构
- APP免费
5.3.3 NFV与SDN
- APP免费
5.4 虚拟私有云
- APP免费
5.4.1 虚拟私有云的概念
- APP免费
5.4.2 VPC网络规划
- APP免费
5.4.3 VPC与SDN、NFV
- APP免费
5.5 软件定义安全
- APP免费
5.5.1 软件定义安全的概念
- APP免费
5.5.2 云数据中心的安全方案
- APP免费
5.6 本章小结
- APP免费
第6章 云数据安全
- APP免费
6.1 云数据面临的安全威胁
- APP免费
6.2 云数据安全技术的介绍
- APP免费
6.3 云数据的加密存储
- APP免费
6.3.1 数据加密的基本流程
- APP免费
6.3.2 基于客户端主密钥的客户端加密
- APP免费
6.3.3 基于云端托管主密钥的客户端加密
- APP免费
6.3.4 基于客户端主密钥的云端加密
- APP免费
6.3.5 基于云端托管主密钥的云端加密
- APP免费
6.4 ☆云密文数据的安全搜索
- APP免费
6.4.1 核心思想
- APP免费
6.4.2 基于对称密码学的可搜索加密
- APP免费
6.4.3 基于非对称密码学的可搜索加密
- APP免费
6.5 ☆云密文数据的安全共享
- APP免费
6.6 本章小结
- APP免费
第7章 云计算安全认证
- APP免费
7.1 云计算环境中的认证需求
- APP免费
7.2 云计算安全认证技术
- APP免费
7.2.1 安全认证基础
- APP免费
7.2.2 云计算安全认证技术
- APP免费
7.3 云计算安全认证协议
- APP免费
7.3.1 基于OAuth的云安全认证
- APP免费
7.3.2 基于OpenID的云安全认证
- APP免费
7.3.3 基于SAML的云安全认证
- APP免费
7.4 云计算安全认证系统实现
- APP免费
7.4.1 统一认证系统架构
- APP免费
7.4.2 OpenStack的身份认证系统
- APP免费
7.5 本章小结
- APP免费
第8章 云计算访问控制
- APP免费
8.1 概 述
- APP免费
8.1.1 云计算的参与方
- APP免费
8.1.2 访问控制原理
- APP免费
8.2 云租户的内部访问控制
- APP免费
8.3 云代理者的访问控制
- APP免费
8.4 不可信第三方应用的临时授权管理
- APP免费
8.5 ☆云访问控制模型
- APP免费
8.5.1 基于任务的访问控制模型
- APP免费
8.5.2 基于属性的访问控制模型
- APP免费
8.5.3 基于UCON的访问控制模型
- APP免费
8.5.4 基于属性加密的访问控制模型
- APP免费
8.6 本章小结
- APP免费
第9章 ☆云数据安全审计技术
- APP免费
9.1 云数据安全审计架构
- APP免费
9.1.1 审计内容架构
- APP免费
9.1.2 审计流程架构
- APP免费
9.2 数据持有性证明
- APP免费
9.2.1 基于RSA签名的PDP机制
- APP免费
9.2.2 基于BLS签名的PDP机制
- APP免费
9.2.3 支持动态操作的PDP机制
- APP免费
9.2.4 支持多副本的PDP机制
- APP免费
9.3 数据可恢复性证明
- APP免费
9.3.1 基于哨兵的POR机制
- APP免费
9.3.2 紧缩的POR机制
- APP免费
9.4 本章小结
- APP免费
第10章 ☆密码服务云
- APP免费
10.1 云密码服务简介
- APP免费
10.2 密码服务云的总体架构
- APP免费
10.3 密码服务云系统
- APP免费
10.4 密码服务云的工作原理
- APP免费
10.5 本章小节
- APP免费
第11章 ☆零信任模型
- APP免费
11.1 零信任概述
- APP免费
11.1.1 零信任产生的背景
- APP免费
11.1.2 零信任定义
- APP免费
11.1.3 零信任的发展历程
- APP免费
11.2 零信任体系
- APP免费
11.2.1 零信任访问模型
- APP免费
11.2.2 零信任原则
- APP免费
11.2.3 零信任的核心技术
- APP免费
11.2.4 零信任体系的逻辑组件
- APP免费
11.3 零信任网络安全应用
- APP免费
11.3.1 远程移动办公应用
- APP免费
11.3.2 谷歌BeyondCorp
- APP免费
11.4 本章小结
- APP免费
参考文献
更新时间:2023-11-28 18:22:09