一、隨著越來越多的企業(yè)將他們的業(yè)務(wù)或服務(wù)移到云端,首席信息官和首席信息安全官面臨的一個(gè)重大問題就是云計(jì)算安全問題。云計(jì)算安全問題大致分為三個(gè)方面。一是云計(jì)算服務(wù)提供商的網(wǎng)絡(luò)是否安全,有沒有別人闖進(jìn)去盜用我們的賬號?他們提供的存儲(chǔ)是安全的嗎?會(huì)不會(huì)造成數(shù)據(jù)泄密?這些都需要云計(jì)算服務(wù)提供商們要解決、要向客戶承諾的問題。二是用戶在使用云計(jì)算提供的服務(wù)時(shí)也要注意:在云計(jì)算服務(wù)提供商的安全性和自己數(shù)據(jù)的安全性上做個(gè)平衡,太重要的數(shù)據(jù)不要放到云里,而是藏在自己的保險(xiǎn)柜中;或?qū)⑵浼用芎笤俜诺皆浦校挥凶约翰拍芙饷軘?shù)據(jù),將安全性的主動(dòng)權(quán)牢牢掌握在自己手中,而不依賴于服務(wù)提供商的承諾和他們的措施。第三是用戶要保管好自己的賬戶,防止他人盜取你的賬號使用云中的服務(wù),而讓你埋單。

在本屆IDF2012的展板論道環(huán)節(jié)中,將和大家一起探索來自云﹑在云中﹑以及為云關(guān)于安全的不同想法。同時(shí)還將探討企業(yè)應(yīng)當(dāng)如何保護(hù)云中的數(shù)據(jù)免于泄露?以及如何預(yù)防針對云計(jì)算平臺(tái)的攻擊?本次展板論道主題:英特爾和邁克菲云安全平臺(tái) — 構(gòu)建通向云的安全橋梁。

時(shí)間:4月11日 14:00

地點(diǎn):展板論道站3

演講人:McAfee北亞地區(qū)SE主管Anthony Wai

二、隨著互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展以及各種應(yīng)用的增多,互聯(lián)網(wǎng)的安全問題也遇到了更多的問題,今天的網(wǎng)絡(luò)犯罪試圖在人們毫無察覺的情況下悄悄竊取數(shù)據(jù)。他們經(jīng)常轉(zhuǎn)變成帶有偷竊技術(shù)的惡意軟件,例如 rootkit、加密、隱匿等,以越過當(dāng)前為操作系統(tǒng)提供保護(hù)的安全解決方案。

在本屆IDF2012的技術(shù)課程中,英特爾和邁克菲將和我們共同探討“秘密犯罪軟件的新情況—操作系統(tǒng)之外的安全性”,在課程中將為大家詳細(xì)講解檢測秘密惡意軟件的全新安全技術(shù)、如何通過硬件支持的安全技術(shù)獲得全新安全優(yōu)勢以及如何讓您的IT環(huán)境變得更安全。

時(shí)間:4月12日 15:20

地點(diǎn):311A

演講人:McAfee北亞地區(qū)SE主管Anthony Wai

三、由于云計(jì)算為用戶帶來的信息技術(shù)服務(wù)成本的顯著降低和信息管理的極大便利,所以推動(dòng)云計(jì)算前進(jìn)的力量將勢不可擋。在推動(dòng)云計(jì)算的進(jìn)程中,另一個(gè)廣為關(guān)注并讓客戶擔(dān)憂的問題是云計(jì)算的安全風(fēng)險(xiǎn)問題。由于云計(jì)算存在的一些新的特征——特別是計(jì)算過程發(fā)生在“云”端,所以其安全風(fēng)險(xiǎn)涉及到諸多方面,比如數(shù)據(jù)隔離、數(shù)據(jù)隱私、用戶特權(quán)訪問、數(shù)據(jù)恢復(fù)能力、服務(wù)商的生存能力等等。新一代可信計(jì)算技術(shù)為在中國構(gòu)建可信任云計(jì)算帶來新機(jī)遇。

可信計(jì)算是在計(jì)算和通信系統(tǒng)中廣泛使用基于硬件安全模塊支持下的可信計(jì)算平臺(tái),以提高系統(tǒng)整體的安全性??尚庞?jì)算聯(lián)盟TCG (Trusted Computing Group)是行業(yè)中的一個(gè)標(biāo)準(zhǔn)組織。TCG技術(shù)使用一個(gè)稱為TPM的安全芯片和一套可信軟件棧來實(shí)現(xiàn)可信計(jì)算平臺(tái)。在X86平臺(tái)中,TPM被安裝在輸入 /輸出控制器(I/O Controller)總線上,那么它可以“監(jiān)聽”到每一個(gè)從外存裝載入內(nèi)存的軟件。在平臺(tái)的啟動(dòng)過程中,TPM能夠記錄整個(gè)啟動(dòng)過程中按序裝載的所有軟件。TPM記錄軟件加載過程是為了向關(guān)心該平臺(tái)軟件狀況的人進(jìn)行報(bào)告,比如該平臺(tái)是一臺(tái)云服務(wù)器,而關(guān)心者是云服務(wù)的用戶??尚庞?jì)算技術(shù)的主要優(yōu)勢是能夠?qū)ζ脚_(tái)的啟動(dòng)過程進(jìn)行度量,將數(shù)據(jù)保護(hù)與平臺(tái)的身份特征進(jìn)行綁定,并能實(shí)現(xiàn)計(jì)算平臺(tái)的相互認(rèn)證。這里所說的度量,就是一個(gè)可以被審計(jì)的證據(jù)。因?yàn)門PM中使用了公鑰密碼技術(shù),度量的結(jié)果可以被第三方檢查。

在本屆IDF2012的技術(shù)課程中,“可信云計(jì)算”課程將可以與大家分享云計(jì)算中基于可信計(jì)算的使用模式、新一代可信計(jì)算技術(shù)介紹以及新一代可信計(jì)算技術(shù)在中國的實(shí)施情況等等。

時(shí)間:4月12日 14:15

地點(diǎn):311A

演講人:英特爾高級軟件工程師Gang Wei

英特爾云解決方案架構(gòu)師Li Yan

英特爾產(chǎn)品營銷經(jīng)理Bing Wang

分享到

huanghui

相關(guān)推薦