摘要: 阅读全文
posted @ 2017-06-30 10:38 然然粑粑 阅读(376) 评论(0) 推荐(0)
摘要: 下表列举了在云安全问题研究表现突出的ICT公司和研究机构以及其在云计算安全方面主要研究成果: 《Cloud Cube Model白皮书》,Jericho Forum的云立方体模型如下 阅读全文
posted @ 2017-06-30 10:37 然然粑粑 阅读(659) 评论(0) 推荐(0)
摘要: ◆3. 国内云安全组织及标准◆ ◆云安全标准机构(主要的)◆ ◆标准机构介绍◆ ◆相关标准制定◆ ◆建立的相关模型参考◆ ◆备注(其他参考信息)◆ ★中国通信标准化协会(CCSA) ●组织简介:2002年12月18日在北京正式成立,该协会是国内企业、事业单位自愿联合组织起来,经业务主管部门批准,国家 阅读全文
posted @ 2017-06-30 10:28 然然粑粑 阅读(405) 评论(0) 推荐(0)
摘要: 国际上比较有影响力的云安全组织: ●云模型、安全控制和合规模型的映射模型 阅读全文
posted @ 2017-06-30 10:22 然然粑粑 阅读(628) 评论(0) 推荐(0)
摘要: 在云计算领域,传统的信息安全管理标准如ITIL、ISO/IEC20000、ISO/IEC27001、27002、Cobit等被建议应用于云计算安全管理和控制框架的建立。此外,由于云计算本身区别于传统信息技术的特点,必然需要一系列具有针对性的云计算安全标准。 ISO/IEC JTC1/SC27发布的标 阅读全文
posted @ 2017-06-30 09:59 然然粑粑 阅读(845) 评论(0) 推荐(0)
摘要: 【市场调研与分析】Intel发力移动安全领域 第一部分 Intel收购McAfee情况调研 1.1 Intel收购McAfee综述 2010年8月,英特尔公司以76.8亿美元价格收购安全软件供应商McAfee公司,继续向嵌入式前沿扩张,特别是手机市场。但这笔让人惊讶的交易仍存在质疑。英特尔在周四表示 阅读全文
posted @ 2017-06-30 09:26 然然粑粑 阅读(191) 评论(0) 推荐(0)
摘要: 看到一家国外网络安全企业Certicom,官网链接:http://www.certicom.com/,可以作为很好的企业安全技术建构以及产品规划的标杆,下面我绘制了该公司的产品组合以及技术架构框图: 阅读全文
posted @ 2017-06-28 17:41 然然粑粑 阅读(197) 评论(0) 推荐(0)
摘要: 从下面几个维度,来思辨“从外至内的认识和表达” 【思考维度1】提到研发前期的架构工作,一定要基于这样一个假设:那就是假设产业链上下游等是支持的情况来进行架构设计,但是考虑由于条件和前提无法满足,可以在前期架构设计的基础上进行有策略性的开发。以期日后满足扩展和总体把握。 【理解和认识】对于目前团队的产 阅读全文
posted @ 2017-06-28 17:29 然然粑粑 阅读(352) 评论(0) 推荐(0)
摘要: “技术产品”面向市场的表达方法思辨 首先,我们来看看“技术产品”在面向市场去表达的时候,怎么表述是容易被市场接受和理解的,“目标受众是谁?”、“市场切入点是什么?”,做到有的放矢,打动目标受众、切中其关注点和真正需求。这里我用“技术产品”与药品、紫外线预报等我们日常经常见到的来做一个形象的对比分析, 阅读全文
posted @ 2017-06-28 17:07 然然粑粑 阅读(338) 评论(0) 推荐(0)
摘要: 文章https://xianzhi.aliyun.com/forum/read/793.html 里面涉及到了web安全验收参考文档: 其实github上老外对此也做过一些整理。详情参考:https://github.com/FallibleInc/security-guide-for-develo 阅读全文
posted @ 2017-06-28 14:11 然然粑粑 阅读(605) 评论(1) 推荐(1)