安全验证
3》。。.9:  安  》  全 】 3.9.2】  :IDC安全域—划分举例各种业务】域、运?维管理域、互联【网接口?域,等各安全域内—部可根据业务—类型与不同客户【情况再?。规划下一《级安全子域 ! 3?.9.3《  本条规》定,了IDC应采用的安!全技术措施 !。     1【  安?全加固措施包括禁用!不必要的服务—、修:改不安全《的配置、利用—最,小,特权:原则严格控制对设】。备的访问、配置【适,当,的软件版本和必要】的补丁等 【 ?   ?。。 2 ? DDoS攻击一】般包括?带宽消耗型攻击和】主机资源消》。耗型:攻击带宽消耗—型攻击会对》。IDC出口造—成流量压力阻塞I】DC业务网络影【响IDC业》务运:行;主机资源消耗型!攻击使服务器处【理大量并发》攻击请求严重影响】服务器内《存、数据库》、CPU的》处理性能《所以ID《C需要加以防范 !   —  异常流量检测】和清:洗的实现由检—测子系统和清洗子】系统两部分组成【在IDC出入—口相关链路上部署流!。量检测子《系统进行流》量检测;检测—到异常流量攻击后】上报清洗子系统【并把受?攻击的主《机流量引《入清洗子系统—进,行异:常,。流量清洗将》清洗后的正常业务】流量重新注入IDC!网络中 !    6  I】DC的V《PN接入方》式可包括《IPSec V【PN、?SSL VPN等】IPSec VP】N在IP层通过加】密与:。。数据源验证保证【数据包?。在互联网上传输时】的私有性、完—整,性和真实性SS【L :VPN基于标准TC!P/UDP不受N】AT限制能》够穿越防火墙用户在!任,何地方都能用标准浏!览器通?过S:SL VPN网【关代理访问内—网资:源 ?    【 7  虚拟化的】安全管控措施包括虚!拟,机管理?器自身提供足—够的安全机制—同,一物理机上不同【虚拟机之间进行资源!隔离虚拟机的安全】组,管理等 《 《     10  !实现数据安全隔离】的,技术措?施包括?物理隔离《。、虚拟化等实—。。现数据访问控制可采!用基于身份认—证的权?限控制方式在虚拟】。应用环境下可—。设,置虚拟环境下的逻辑!边界安全访问—控制:策略实现数据加密】存储与?传输可选择恰当的】加密算法以》。及网络传输》加密技术对于—云计算应用》系统做好剩余信息保!护防止被非法恶意恢!复 ?