云安全平台责任与治理.pdf
《云安全平台责任与治理.pdf》由会员分享,可在线阅读,更多相关《云安全平台责任与治理.pdf(60页珍藏版)》请在咨信网上搜索。
1、IIII出品方:出品方:上海社会科学院互联网研究中心上海赛博网络安全产业创新研究院撰稿人:撰稿人:惠志斌 上海社会科学院互联网研究中心主任/研究员唐巧盈 上海赛博网络安全产业创新研究院高级研究员/博士石建兵 上海赛博网络安全产业创新研究院高级研究员/博士李 宁上海赛博网络安全产业创新研究院高级研究员/博士咨询专家:咨询专家:李雨航云安全联盟 CSA 大中华区主席黄道丽公安部第三研究所网络安全法律研究中心主任刘俊河中国电子技术标准化研究院信息安全研究中心云审查技术负责人熊丙万中国人民大学未来法治研究院平台治理研究中心主任张衠上海社科院信息研究所助理研究员/博士陈永伟比较杂志社研究部主管周洋中伦律
2、师事务所上海办公室合伙人贾大文中国网络安全审查技术与认证中心党政云计算服务网络安全审查负责人曹伟中国互联网协会数据部副主任殷俊腾讯公司安全管理部安全策略专家本报告写作过程中,得到了工信部信息通信管理局、上海市委网信办、上海市经济信息化委、上海通管局等部门的指导和建议,特别鸣谢腾讯云、腾讯公司安全管理部以及中国电信、金山云、优刻得、阿里云、网宿科技等云平台企业提供的实践案例与调研支持。IV前言前言当前,云计算技术全面成熟并得到广泛普及,是各行业数字化转型普遍采用的通用技术模式,各类云计算服务平台(简称云平台)成为支撑经济社会运行的网络基础设施。随着云平台广泛普及,云平台安全风险也日益凸显并复杂泛
3、化,云平台安全成为各国政府监管的重点对象。但是,由于云平台服务模式特殊性,云平台安全治理涉及监管、平台、用户等多元嵌套主体,如何科学界定各类多元主体的安全责任成为云平台安全治理的重要前提。基于上述背景,本报告聚焦云平台安全责任议题,以“安全域-责任主体-服务模式”的分析框架,结合国内外的法律法规以及产业实践开展研究。首先,界定报告研究的云平台安全的责任主体,确定云平台的四个主要安全域系统安全、应用安全、数据安全、内容安全,并划定报告研究的云平台安全责任范围;其次,梳理国内外相关政策法规,观测不同安全域下各国、各类监管部门对不同主体的安全责任界定;继而,分析全球主要云平台企业安全管理实践,总结不
4、同云服务模式下的云安全责任分担的行业实践;最后,基于“安全域-责任主体-服务模式”的维度,构建“权利-责任”动态匹配的云平台安全责任分担框架,并以此为指引对我国云平台安全治理提出具体的对策建议。本报告的核心观点与重要发现:本报告的核心观点与重要发现:?云平台是经济社会健康运行的网络基础设施,提供互联网接入和网络接入资源设施等服务,按照电信业务分类目录主要提供四类业务:互联网资源协作服务业务、互联网内容分发服务业务、互联网接入服务、互联网域名解析服务。?在云计算产业服务链中存在着产业生态依存现象,“服务商用户”身份V可随着产业链延伸而不断衍化。报告中的云平台用户是指云平台服务商的直接客户,而非最
5、终用户。?本报告探讨的与云平台相关的责任主体包括监管部门、云平台服务商和云平台用户,其安全责任问题一方面来自于监管部门对云平台服务商的责任要求,另一方面则是云平台服务商与云平台用户之间的责任划分。?云平台主要涉及的四个安全风险域为系统安全、应用安全、数据安全、内容安全。在不同的云平台安全风险域下,云平台服务商和云平台用户所应承担的责任不同。?云平台服务商与云平台用户的安全责任划分与云服务技术实现方式、业务运用模式(IaaS/PaaS/SaaSIaaS/PaaS/SaaS)等密切相关。云安全责任分担模式在业界已经达成共识,未来在金融云、医疗云、教育云、工业云等重要行业与重点领域的云平台上,将出现
6、更多基于行业标准而形成的云安全责任模型。?当前各国云平台安全政策法规较为原则,安全责任界定存在模糊地带,导致云平台安全监管实践较为粗放,在安全责任界定方面,没有充分考虑云平台技术特性以及各主体的权利边界。?云平台服务商提供互联网接入和网络接入资源设施等服务,其应主要履行互联网服务提供商的相关义务,并与云平台用户(互联网内容提供商等)共同承担其他平台责任。?面对监管与合规要求,云平台服务商执行巡查监测,但从法律依据、主体属性、用户隐私及商业模式等角度来看,客观上难以实现全面的主动巡查。VI?在云平台服务多元模式下,云平台安全责任划分应考虑责任主体权利与义务的对等性,“一刀切”的治理思路会加重主体
7、责任,从而影响各方利益,也会导致问责无效。?基于“安全域-责任主体-服务模式”的维度,探索建构“权利-责任”动态匹配的云平台安全责任分担框架,将监管要求、服务模式与主体权利纳入其中,可提高解决日常实践云平台服务商和云用户的安全责任划分问题的有效性。?政策法规完善、多方综合治理、创新监管理念、安全责任分担、最佳实践推进将有力地推动云平台的安全责任治理。1目录前言前言.II II一、云计算与云平台安全责任一、云计算与云平台安全责任.1 1(一)云计算发展历程与现状(一)云计算发展历程与现状.1(二)云平台及相关概念(二)云平台及相关概念.3(三)云平台安全及其特点(三)云平台安全及其特点.51、系
8、统安全.52、应用安全.63、数据安全.64、内容安全.7(四)云平台安全责任.8二、云平台安全责任的国内外监管二、云平台安全责任的国内外监管.1010(一)国内核心法规与监管要求梳理(一)国内核心法规与监管要求梳理.10(二)云平台安全责任界定与难点分析(二)云平台安全责任界定与难点分析.121、系统安全责任.122、应用安全责任.153、数据安全责任.164、内容安全责任.18(三)国外对云平台安全责任的主要监管思路与方式(三)国外对云平台安全责任的主要监管思路与方式.221、美国:基于安全评估与服务明确主体责任.222、欧盟:注重云安全指南,出台合同模板规范服务商权责.252(四)小结(
9、四)小结.27三、云平台安全责任行业实践三、云平台安全责任行业实践.3030(一)企业层面的实践(一)企业层面的实践.301、亚马逊 AWS.302、微软 Azure.323、谷歌云、SalesForce 云.334、腾讯云.335、阿里云.356、华为云.367、行业监管云责任分担.37(二)行业联盟与标准实践(二)行业联盟与标准实践.39(三)小结(三)小结.411、云安全责任分担模式在业界已经达成共识,但划分标准各有不同.412、用户与云平台服务商的责任大小与云服务模式密切相关.433、基于重点行业的安全责任分担实践正在涌现.434、有第三方企业参与的安全责任分担模型开始出现.43四、问
10、题与建议四、问题与建议.4444(一)重要问题分析(一)重要问题分析.441、云平台服务商提供互联网接入和网络接入资源设施等服务,其应主要履行互联网服务提供商的相关义务,并与云平台用户(互联网内容提供商等)共同承担其他平台责任.442、面对监管与合规要求,云平台服务商执行巡查监测,但从法律依据、3主体属性、用户隐私及商业模式等角度来看,客观上难以实现全面的主动巡查.453、云平台服务多元模式下,云平台安全责任划分应考虑责任主体权利与义务的对等性,“一刀切”的治理思路会加重主体责任,从而影响各方利益,也会导致问责无效.48(二)“权利-责任”动态匹配的云平台安全责任分担框架构建(二)“权利-责任
11、”动态匹配的云平台安全责任分担框架构建.48(三)主要对策建议(三)主要对策建议.511、完善政策法规,合理界定云平台主体责任边界.512、创新监管方式,授权个案与类型化的平台巡查.513、加强治理理念,建设多元主体协同的治理模式.524、探索服务模式,推动云平台安全责任分担模型.525、抓住重点行业,探索基于重点领域的最佳实践.521一、云计算与云平台安全责任一、云计算与云平台安全责任(一)云计算发展历程与现状(一)云计算发展历程与现状云计算(cloud computing)是指通过网络访问可扩展的、灵活的物理或虚拟共享资源池(如服务器、操作系统、网络、软件、应用和存储设施等),并按需自助获
12、取和管理资源的模式1。美国国家标准技术研究院(NIST,National Instituteof Standards and Technology)认为云计算是一种模式,能以泛在的、便利的、按需的方式通过网络访问可配置的计算资源(例如网络、服务器、存储器、应用和服务),这些资源可实现快速部署与发布,并且只需要极少的管理成本或服务提供商的干预。伯克利云计算白皮书则认为云计算既指在互联网上以服务形式提供的应用,也指在数据中心中提供这些服务的硬件和软件,而这些数据中心中的硬件和软件则被称为云。尽管这些定义不尽相同,但勾勒出了云计算必须具备的一些基本特征,即云计算是一种 IT 资源应用模式、通过网络访
13、问、可进行灵活的虚拟化的资源共享、可基于需求动态配置等。图 1 云计算发展历程图图 1 云计算发展历程图21GB/T 31167-2014 信息安全技术 云计算服务安全指南EB/OL.http:/ of the cloud EB/OL.https:/www.bcs.org/content-hub/history-of-the-cloud/2事实上,云计算的雏形想法最早在 20 世纪 90 年代末提出,当时的“云”主要指的是“网络计算”的概念。现代云计算概念的开端以 2002 年亚马逊发布公有云为标志,但当时云计算应用并没有得到普及。在随后的十年里,并伴随着虚拟化、分布式等技术的积累与成熟,云计
14、算快速发展,并经历了两代发展历程。第一代云计算(2005-2011 年)实现了云计算概念的真正定义,亚马逊 AWS 的Elastic Compute Cloud(EC2)也于 2006 年向公众开放,而后谷歌首席执行官埃里克施密特在搜索引擎大会上首次提出了真正意义上云计算的概念。在此期间,技术解决方案的重心是增强数据中心的能力。同时,数据库服务开始在云上可用,Dropbox 概念也促进了云存储即服务的发展。随后,私有云开始出现。在第一代云计算的基础上,第二代云计算(2012-2017 年)服务和商业模式更加多样化,供应商也更加多元化,谷歌、IBM、微软、腾讯、阿里巴巴等大型科技巨头分别提供了不
15、同类型的云计算服务,云计算的应用开始从互联网行业向政府、金融、工业、交通、物流、医疗健康等传统行业渗透。随着技术的发展,非关系数据库服务、DevOps、微服务、容器服务、混合云等新型技术和模式不断涌现。如今,云计算正不断趋向成熟,但从技术角度看,黄金时代仍未到来,边缘计算、微型数据中心将是未来云计算的重要发展方向。根据中国信息通信研究院统计,2018 年全球公有云市场规模达到 1363 亿美元,我国云计算整体市场规模达 962.8 亿元,增速为 39.2%3。而市场调研公司Gartner 预测,2019 年全球公共云服务市场达到 2143 亿美元,增速为 17.5,到 2022 年全球公有云服
16、务营收将增长至 3312 亿美元4。3中国信息通信研究院.云计算发展白皮书(2019 年)EB/OL.http:/ Forecasts Worldwide Public Cloud Revenue to Grow 17.5 Percent in 2019 EB/OL.https:/ 2 报告研究的“云平台服务商-云平台用户”范围图 2 报告研究的“云平台服务商-云平台用户”范围本报告中所指的云平台服务商,是指管理、运营、支撑云计算的计算基础设施及软件,并通过网络交付云计算资源的供应方;而云平台用户,指直接使用云计算服务,并同云平台服务商建立业务关系的参与方;云计算平台,即云平台,则是云平台服务
17、商提供的云计算基础设施及其上的服务软件的集合5。值得注意的是,在云环境下,云用户往往存在层级嵌套(图 2)的情况,因此,本报告中所指的用户,是云平台服务商的直接客户。以云平台服务商的用户范围来划分,可将云计算分成私有云、公有云、社区云、混合云等部署模式。其中私有云仅限某个特定的用户使用,是为该用户单独使用而建立的,根据管理和运营的主体不同,可分为场外私有云(由云服务商拥有、管理和运营)和场内私有云(由用户自己管理和运营);公有云的用户范围没有限制,由云服务商负责建设、管理和运营,用户通过互联网使用服务;社区云是由有着类似需求并打算共享基础设施的组织共同创立的云,仅限该用户群体5GB/T 311
18、67-2014 信息安全技术 云计算服务安全指南EB/OL.http:/ 3 云平台三种服务模式图 3 云平台三种服务模式1)基础设施即服务(IaaS):1)基础设施即服务(IaaS):在 IaaS 模式下,云平台是作为网络基础设施存在的,云平台服务商向用户提供虚拟计算机、存储、网络等计算资源,提供访问云计算基础设施的服务接口。用户可在这些资源上部署或运行操作系统、中间件、数据库和应用软件等。用户通常不能管理或控制云计算基础设施,但能控制自己在云上部署的操作系统、存储和应用,也能部分控制使用的网络组件,如主机防火墙。IaaS 的服务对象主要为企业级用户,例如金融、电商、游戏等行业会使用云服务商
19、提供的网络接入、数据库、云服务器、云硬盘、负载均衡、CDN 等资源。2)平台即服务(PaaS)2)平台即服务(PaaS):在 PaaS 模式下,云平台主要作为软件开发和运行平台,云平台服务商向用户提供的是运行在云计算基础设施之上的软件开发和运行平台,如:标准语言与工具、数据访问、通用接口等。用户可利用该平台开发和6GB/T 31167-2014 信息安全技术 云计算服务安全指南EB/OL.http:/ 的典型案例包括人工智能公司利用云服务商提供的 PaaS 平台和开发工具开发人工智能软件。3)软件即服务(SaaS)3)软件即服务(SaaS):在 SaaS 模式下,云平台主要作为应用软件,云平台
20、服务商向用户提供的是运行在云计算基础设施之上的应用软件。用户无需购买、开发软件,可利用不同设备上的用户端(如 Web 浏览器)或程序接口通过网络访问和使用云平台服务商提供的应用软件,如电子邮件系统、协同办公系统等。用户通常不能管理或控制支撑应用软件运行的低层资源,如网络、服务器、操作系统、存储等,但可对应用软件进行有限的配置管理。如云平台服务商面向企业用户提供的办公软件、企业邮箱、邮件推送、云桌面等产品都属于 SaaS 模式。(三)云平台安全及其特点(三)云平台安全及其特点云计算作为随着信息技术演进而出现的一种新型生产和服务模式,能够按需配置和优化一种或多种昂贵的计算资源,通过模块化与集约化的
21、管理,实现资源的有效整合,降低供需双方交易成本,促进生产效率提升,创新数字经济商业模式。与此同时,云计算技术的迅速迭代,也潜藏着各种安全风险,在云平台中可粗略划分的不同架构层次中,如基础层、平台层、应用层等,均普遍存在安全问题,这些问题已经开始制约云平台的长期发展,可谓“牵一发而动全身”。除无法忽略技术安全风险之外,还有与云平台服务模式、管理方式以及运营模式等相关的安全问题,也深刻影响了云平台的广泛应用,因此本报告将安全问题归结为如下四个风险域,并逐一进行分析。1、系统安全1、系统安全6系统安全涵盖保障和支撑云平台运行的通讯、软件、硬件等一系列基础设施的安全域,如云主机安全、虚拟化平台安全、通
22、讯安全及运行环境安全。其中,资源虚拟化技术是云平台的特有基础技术之一,需要关注虚拟化软件的脆弱点、主机虚拟化后容器安全及其日常管理安全等风险。由于虚拟化环境独特的动态特性,在遇到虚拟机未能激活、资源冲突、虚拟系统通信中断等问题时,传统的静态安全防护措施往往无法奏效。典型的公有云平台往往采用多租户共享资源,即多个虚拟资源被绑定到相同的物理主机资源上,云平台用户之间难以保证良好的隔离性,若云平台的虚拟化软件中存在安全漏洞,那么该物理主机上的用户数据很可能被违规非法访问,进而引发一系列安全事件等。2、应用安全2、应用安全应用安全涵盖预防与管控在云平台中部署的业务相关的应用或应用开发接口所带来风险的安
23、全域,包括业务应用系统在设计、开发、发布及配置等过程中所应采取安全措施,也包括应用在上线运行后所采取的业务防护措施,如应用识别、入侵防御、身份认证及资源访问控制等,还包括业务应用的基础支撑软件和应用扩展(APIs)的防护、加固,及访问业务应用或调用应用扩展的操作终端的安全管理与控制等。例如,在云计算环境下,用户开发和应用的环境部署在云端,云平台服务商通过开放一些云平台用户界面(UI)或 API,供客户使用接口和API 等管理和调用包括云资源、管理、服务编排和镜像等云服务以实现应用管理、与云服务进行交互。而安全性差的 API 将会成为整个云服务体系的脆弱点,加之网络的开放性,云平台极易被攻破和利
24、用,这会带来机密性、完整性、可用性和问责性等一系列安全问题。3、数据安全3、数据安全7数据安全虽然不是云环境下所特有的安全问题域,但却是云平台用户最关心的关键安全问题之一。根据思科预测,到 2021 年全球云数据中心流量将达到每年 19.5ZB,2021 年全球将有 628 个超大规模数据中心7。数据作为云平台的核心资源,按来源可分为三类:一是用户在云平台业务系统中生产的数据,二是由用户操作业务系统的行为而产生的数据,三是来自通讯、平台及应用等因运行而产生的系统运维数据。云平台的数据安全应确保数据在传输、存储、流动、应用等环节中风险可控。当前云平台用户的数据安全对云平台服务商的管控能力高度依赖
25、,用户业务数据的权属和管理虽属于用户本身,但其对数据保护和数据管理的能力有待提升。一方面,由于黑客攻击、人为操作、应用程序漏洞或安全措施配置等原因往往导致云平台上的数据被不正当利用、造成敏感数据泄露事件等;另一方面,由于各国政策法规对数据本地化、数据跨境的管理要求不同,以及不同行业与标准对于数据管理的差异性,数据安全的复杂性大大提高。4、内容安全4、内容安全内容安全是在云平台中所承载的业务运营结果或其数据所附着的信息的防护或监管的安全域,这些内容最终往往以图片、文本、视频、声音等形式呈现。依据安全管控的目标不同,可分为合法内容的保护和非法内容的监管与打击。前者主要包括商业秘密保护、版权保护、复
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 云安 平台 责任 治理
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【宇***】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【宇***】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。