-
题名美国云计算安全FedRAMP项目研究
被引量:6
- 1
-
-
作者
王惠莅
杨晨
杨建军
-
机构
中国电子技术标准化研究院
-
出处
《信息技术与标准化》
2012年第8期34-37,45,共5页
-
文摘
介绍美国FedRAMP项目的背景和主要目标,梳理FedRAMP项目的治理实体和各利益相关方的义务、职责及相互交互,分析了FeRAMP项目的安全授权过程。
-
关键词
fedramp
评估和授权
云计算安全
-
Keywords
Federal Risk and Authorization Management Program
assesment & authority
cloud computing security
-
分类号
TP3
[自动化与计算机技术—计算机科学与技术]
F416.6
[经济管理—产业经济]
-
-
题名美国FedRAMP对我国等级保护工作的启示
- 2
-
-
作者
江雷
任卫红
袁静
赵泰
-
机构
公安部信息安全等级保护评估中心
-
出处
《信息安全与通信保密》
2015年第8期73-77,81,共6页
-
文摘
FedRAMP是美国联邦政府用于对云服务实施安全评估、授权和监测的标准化程序。本文通过对FedRAMP的研究,从政府监管、技术可控、产业化等角度出发,提出将云服务纳入到我国等级保护工作范畴内,实现云服务的安全可控,从而在云计算环境下进一步推进我国等级保护工作的开展。
-
关键词
fedramp
云计算
等级保护
-
Keywords
fedramp
cloud computing
classified protection
-
分类号
D922.16
[政治法律—宪法学与行政法学]
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名美国政府云计算安全策略分析与思考
被引量:6
- 3
-
-
作者
张如辉
郭春梅
毕学尧
-
机构
北京网御星云信息技术有限公司
北京启明星辰信息安全技术有限公司
-
出处
《信息网络安全》
2015年第9期257-261,共5页
-
基金
北京市工程实验室创新能力建设项目[132110108084000558]
-
文摘
近年来,政务云成为各国电子政务发展的新方向。文章介绍了美国政府云计算的发展现状及趋势,深入分析了美国联邦政府和主流云服务商在云计算安全保障上的战略、方案和措施,并且从合规性需求、传统安全发展趋势、云中安全技术发展趋势、云中安全管理发展趋势等几个方面提出了对我国政务云安全建设的一些思考。
-
关键词
政务云
安全
fedramp
NIST云计算安全参考架构
-
Keywords
government cloud
security
fedramp
NIST cloud computing security reference architecture
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名美国国防部云计算安全指南分析
被引量:1
- 4
-
-
作者
孙召龙
刘雨桁
-
机构
国际关系学院
中国信息安全研究院
-
出处
《信息技术与标准化》
2015年第12期42-46,共5页
-
文摘
对美国《国防部云计算安全要求指南》进行了分析,总结了国防部云计算安全管理框架特点,提炼了云计算安全重点技术要求,着重关注了商业云计算服务的可行性及针对性的管理和技术要求。借鉴美国的经验,对加强我国云计算安全管理及完善云计算安全标准体系提出大力推进云计算技术应用、结合已有标准构建云计算安全标准体系等建议。
-
关键词
网络安全
云计算
标准
fedramp
-
Keywords
cyber security
cloud computing
standard
fedramp
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名美国云计算政府采购安全认证十大特征
- 5
-
-
作者
丁蔚
-
机构
中国电子学会云计算专家委员会
-
出处
《信息技术与标准化》
2017年第3期31-33,共3页
-
文摘
为了应对安全性方面的顾虑,美国在政府云计算采购中使用安全认证的模式,即联邦风险与授权管理项目Fed RAMP。该项目具有严格法律授权、基于风险的管理、基于国际标准、开放的认证流程、第三方机构参与、灵活的机制、标准的评估和授权文档模板、标准的合同模板、利用认证解决方案库促进重用以及持续监管和机制演进十大特征。
-
关键词
联邦风险与授权管理项目
云计算
安全认证
-
Keywords
fedramp
cloud computing
security certification
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-