<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Cloud &#38; Telecom Security &#187; 云计算</title>
	<atom:link href="http://sbin.cn/blog/tag/%e4%ba%91%e8%ae%a1%e7%ae%97/feed/" rel="self" type="application/rss+xml" />
	<link>http://sbin.cn/blog</link>
	<description>Technologies and comments on cloud and telecom security, bridging China and the world!</description>
	<lastBuildDate>Fri, 17 Feb 2012 06:43:02 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>2nd IEEE International Symposium on Trust and Security in Cloud Computing (TSCloud 2012)</title>
		<link>http://sbin.cn/blog/2012/02/17/2nd-ieee-international-symposium-on-trust-and-security-in-cloud-computing-tscloud-2012/</link>
		<comments>http://sbin.cn/blog/2012/02/17/2nd-ieee-international-symposium-on-trust-and-security-in-cloud-computing-tscloud-2012/#comments</comments>
		<pubDate>Fri, 17 Feb 2012 06:42:10 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[国际会议]]></category>
		<category><![CDATA[云计算]]></category>
		<category><![CDATA[云安全]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1966</guid>
		<description><![CDATA[帮朋友做个广告，有朋友感兴趣分享自己云计算安全的研究成果吗？请关注TSCloud 2012。 The 2nd IEEE International Symposium on Trust and Security in Cloud Computing (TSCloud 2012) to be held in Liverpool, England, UK, 25-27 June 2012 http://tscloud.org/tscloud2012/ Sponsored by IEEE, IEEE Computer Society and IEEE Technical Committee of Scalable Computing (TCSC) INTRODUCTION ============= Following the success of IEEE TSCloud 2011, the IEEE TSCloud 2012 Symposium [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2012/02/17/2nd-ieee-international-symposium-on-trust-and-security-in-cloud-computing-tscloud-2012/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>迎来一场速度之战</title>
		<link>http://sbin.cn/blog/2012/02/09/security-speed-up/</link>
		<comments>http://sbin.cn/blog/2012/02/09/security-speed-up/#comments</comments>
		<pubDate>Thu, 09 Feb 2012 06:21:59 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[2012]]></category>
		<category><![CDATA[网络安全]]></category>
		<category><![CDATA[云计算]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1963</guid>
		<description><![CDATA[注：前些时候接受了一个《计算机产品与流通》杂志的采访，采访后报道的题目定为“迎来一场速度之战”，转贴如下。请各位朋友指正。原文链接： http://www.spn.com.cn/post/t-1_t2-8_nid-409697.html 要谈安全市场的发展趋势，就必须回顾国内安全市场的发展历史。一个业界共识是，中国的安全市场发展大约从2000年起步，至今历经11年，这个过程中主要经历了四个发展时期。 既2000年前的导入期，安全专注于防火墙和防病毒隔离；2000年至2003年是第二阶段，开始重视PDR模型（即Protection（保护）、etection（检测）、Response（响应）是入侵检测的一种模型），防火墙、反病毒、入侵检测和漏洞评估、安全服务成为市场主导；2004年至009年是第三阶段，关注点从简单的防止攻击和入侵，发展到应用和数据安全开始重视安全运维和流程，内部控制安全体系从&#8221;老三样（防火墙、防病毒、入侵检测和漏洞评估）&#8221;发展到基于AAAA的综合防御体系。而在2009年之后，安全市场进入第四个阶段，随着云计算的发展以及相关的安全需求，跨入云安全时代。 由此可见，目前正处于安全市场发展的第四阶段，在这一阶段，大量的安全威胁层出不穷，各种攻击已经带有明显的逐利特征，安全的防护已经扩展为云端、网络层、客户端三层体系，安全从过去的单向静态防护正在向双向的动态的防护转变，这些特征将在2012年有更加明显的显现。 这种形势下，对于安全厂商而言，就提出了新的要求，即如何在替客户节省成本的同时，更快速的做出安全防护响应，这里面既包含了厂商对于威胁信息的快速获取能力，又包含了厂商对这些信息做出快速应对的能力。安全厂商之间竞争正在成为一场反应速度的比拼。除了在技术上的投入之外，安全厂商要想获得更快速的响应能力，还必须具备以下几个因素，即企业要有勇于创新，充满热情的文化底蕴；其次要具备一定的规模；最后，安全厂商要有更开放的心态、体系、和合作模式，在安全领域内与第三方形成专业分工和合理的利益分配。这些都将成为2012年安全厂商打造核心竞争力的关键。]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2012/02/09/security-speed-up/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>美国FTC发布用户隐私保护白皮书</title>
		<link>http://sbin.cn/blog/2010/12/13/ftc-privacy-2010/</link>
		<comments>http://sbin.cn/blog/2010/12/13/ftc-privacy-2010/#comments</comments>
		<pubDate>Mon, 13 Dec 2010 05:52:09 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[隐私]]></category>
		<category><![CDATA[合规性]]></category>
		<category><![CDATA[数据安全]]></category>
		<category><![CDATA[云计算]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1935</guid>
		<description><![CDATA[2010年12月13日，时值10年岁末，美国贸易委员会发布针对商业机构对用户隐私数据保护的白皮书，针对商业机构收集使用保护用户数据的过程中，如何保护用户隐私的问题，拿出了初步的指南意见。 该指南意见的使用范围非常广泛，适用于所有商业机构，只要它收集或收集过消费者数据，或有可能联系到某个特别消费者、计算机或其它设备的数据。基本上，所有的运营商、银行、证券公司、保险公司、学校、医院、超市、汽车4S店等，在当前打着各种提高客户满意度、加强CRM管理的旗号下进行的各种商业促销行为，肯定都在此使用范围内。 下面是该白皮书的几点主要内容： 商业机构应该切实提高保护用户隐私的相关实践，包括数据安全、收集限度、数据保留制度以及数据精确度等。这些实践应该融于各种应用设计、开发甚至整个生命周期。 商业机构应该简化在收集用户数据时给用户的选择，以便用户作出快速清楚的选择。 商业机构关于尊重隐私等声明和提示应该更加清楚、简短、标准化，保证用户更好的理解，以及横向对比隐私保护实践。 在商业结构打算以收集数据时隐私条款上不同的方式使用数据前，必须向用户提供非常显式的提示并获得用户明确的确认。 所有相关各方应该就商业数据隐私保护实践尽力教育消费者。 考虑到我们刚刚发生的3Q大战、大家天天收到的令人恼火的“骚扰”“广告”电话，期待我国的用户隐私数据保护立法行动。]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2010/12/13/ftc-privacy-2010/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>任正非：云业务上要追赶谷歌 zz</title>
		<link>http://sbin.cn/blog/2010/11/30/%e4%bb%bb%e6%ad%a3%e9%9d%9e%ef%bc%9a%e4%ba%91%e4%b8%9a%e5%8a%a1%e4%b8%8a%e8%a6%81%e8%bf%bd%e8%b5%b6%e8%b0%b7%e6%ad%8c-zz/</link>
		<comments>http://sbin.cn/blog/2010/11/30/%e4%bb%bb%e6%ad%a3%e9%9d%9e%ef%bc%9a%e4%ba%91%e4%b8%9a%e5%8a%a1%e4%b8%8a%e8%a6%81%e8%bf%bd%e8%b5%b6%e8%b0%b7%e6%ad%8c-zz/#comments</comments>
		<pubDate>Tue, 30 Nov 2010 08:41:43 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Telecom]]></category>
		<category><![CDATA[电信]]></category>
		<category><![CDATA[全球化]]></category>
		<category><![CDATA[创新]]></category>
		<category><![CDATA[云计算]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1932</guid>
		<description><![CDATA[近日华为总裁任正非在云计算研讨会上发表演讲，他表示，华为首先是基于电信运营商需求来做云平台、云应用。在云平台上要在不太长的时间里赶上、超越思科，在云业务上我们要追赶谷歌。 华为廿年来，从青纱帐里走出来，一个孤独的“农民”，走在一条曲曲弯弯的田间小路，像当年堂吉诃德一样的封闭，手拿长矛，单打独斗，跌跌撞撞 地，走到今 天。当我们打开眼界一看，我们已经不得不改变自己长期的封闭自我的方式。以前华为跟别的公司合作，一两年后，华为就把这些公司吃了或甩了，这是“黑寡妇” 的做法。 华为昨日正式面向全球发布了云计算战略及端到端的解决方案。其云计算解决方案包括SingleCLOUD云平台解决方案和电信应用云解决方案。 华为总裁任正非在发布会上发言时表示，“我们在云平台上要在不太长的时间里赶上、超越思科，在云业务上我们要追赶谷歌。”他同时称，“让全世界所有的人， 像用电一样享用信息的应用与服务。” 以下为任正非在华为云计算发布会上的发言： 云计算是一种新的技术，它像IP技术一样，可以用在任何信息传播需要的地方。如同IP改变了整个通讯产业一样，云计算也将改变整个信息产业。未 来信息的广阔包容，规模无比，覆盖天涯，蓬勃发展，风起云涌，烟消云散……，多么变幻无穷，多么像云一样不可估量，这多么形象地描述了未来的信息浪潮。获 得信息需要技术的变革，商业模式的创新，它的特性决定了，任何人都无力独揽狂澜。开放、合作是云产业未来的最重要的标志。 华为廿年来，从青纱帐里走出来，一个孤独的“农民”，走在一条曲曲弯弯的田间小路，像当年堂吉诃德一样的封闭，手拿长矛，单打独斗，跌跌撞撞 地，走到今天。当我们打开眼界一看，我们已经不得不改变自己长期的封闭自我的方式。以前华为跟别的公司合作，一两年后，华为就把这些公司吃了或甩了。这是 “黑寡妇”的做法(黑寡妇是拉丁美洲的一种蜘蛛)。今天，我们要改变这个现状，要开放、合作、实现共赢。我们要保持“深淘滩、低作堰”的态度，多把困难留 给自己，多把利益让给别人。多栽花少栽刺，多些朋友，少些“敌人”。团结越来越多的人一起做事，实现共赢，而不是一家独秀。 以我为主，加强开发，以人为主，我们愿意积极合作;我们期待基于开放的云平台和各行各业应用服务合作伙伴携手共创未来信息产业的发展。 我们已经走到了通信业的前沿，要决定下一步如何走，是十分艰难的问题。我们以前靠着西方公司领路，现在我们也要参与领路了，我们也要像西方公司 一样努力地对世界贡献。每年我参加巴塞罗那3GPP大会，我都感触良多，感谢那些领路人的远见与胸怀博大。这种无私开放、友善合作、胸怀博大，构筑了 3GPP在全球的胜利。领路是什么概念?就是“丹柯”。丹柯是一个神话人物，他把自己的心掏出来，用火点燃，为后人照亮前进的路。我们也要像丹柯一样，引 领通讯产业前进的路。这是一个探索的过程，在过程中，因为对未来不清晰、不确定，可能会付出了极大的代价。但我们肯定可以找到方向的，找到照亮这个世界的 路，这条路就是“以客户为中心”，而不是“以技术为中心”。我们并将这些探索更多的开放与伙伴共享。我们不仅会有更多的伙伴，而且更加不排外，愿意与不同 价值观的对手加强合作与理解。 在云平台上我们要更加开放，同时将信息流的管道的直径做得比太平洋还大，让它有更大的能力、心胸，迎接各种云下来的雨。我们的开放要像黄河、长 江、密西西比河一样，任雨水在任何地点、任何方式流入一样的方便的接入。我们在风起云涌的云业务上，要更多的包容，我们永远不可能独自做成功几朵云，千万 朵云要靠千万个公司来做。云的价值是市场来决定，只有为客户使用的云，才会生存下来。云水谣，云水谣，不断地自我循环，不断地自我加强，浸润着大地，服务 于社会。我们更要不排斥一部分特别聪明的人，特别“笨”的人，他们超前了时代，令人不可理解。我们要宽容他们，理解他们。当发现这种现象时，华为公司将支 持他个人对其想法的扩张，并授予我们的知识产权，让他没有后顾之忧，也可以给以小额资助，并不以任何利益要求为基础。当“苹果皮”出现时，我也让有关人向 他们传递信息，最初得到的反映是负面的，看华为过去的黑寡妇形象，多么的恶劣。我们要理解一些“歪瓜裂枣”，并支持他们，这就是一个开放的、社会的“贝 尔”实验室。你怎么知道他们就不是这个时代的梵高，这个时代的贝多芬，未来的谷歌……。 信息网络的未来其实就简单化到两个东西，一个是管道，一个是云。未来管道的直径至少是太平洋，绝对不是黄河长江。电影《2012》，是虚构的， 但信息社会是真实的，这就是想象不到的信息网络的未来。我们认为管道里流的是水，天上飘的是云，水是不可压缩的，有稳定的流态，有严格的程序与代码。而云 是飘渺的，时有时无的，变幻多端的。我们打造的管道是要有稳定的水流量的，有合理的管理。但是云在天上千变万化，刚才还在雷鸣电闪，突然没有了，变成五彩 云霞了。怎么适应未来新世界，华为面临着很大的挑战，我认为华为是不适应的，因为华为大多数的人是修万里长城的，踏踏实实做事华为很合适，但是做云用过去 修万里长城的办法，修完了导弹一来，长城就没有用了。所以要开放，要合作，站在长城上，多抓几多云。心胸开放，对一个成功公司来说，有多么的困难啊。 华为长期坚持的战略，是基于“鲜花插在牛粪上”战略，从不离开传统去盲目创新，而是基于原有的存在去开放，去创新。鲜花长好后，又成为新的牛 粪，我们永远基于存在的基础上去创新。在云平台的前进的过程中，我们一直强调鲜花要插在牛粪上，绑定电信运营商去创新，否则我们的云就不能生存。我们首先 是基于电信运营商需求来做云平台、云应用。与其他厂家从IT走入云有不同。我们做的云，电信运营商马上就可以用，容易促成它的成熟。 我们在云平台上要在不太长的时间里赶上、超越思科，在云业务上我们要追赶谷歌。让全世界所有的人，像用电一样享用信息的应用与服务。 原文链接：http://info.ch.gongchang.com/b/main/2010-11-30/95063.html]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2010/11/30/%e4%bb%bb%e6%ad%a3%e9%9d%9e%ef%bc%9a%e4%ba%91%e4%b8%9a%e5%8a%a1%e4%b8%8a%e8%a6%81%e8%bf%bd%e8%b5%b6%e8%b0%b7%e6%ad%8c-zz/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>美国政府发布关于云计算安全评估和授权的政策建议书</title>
		<link>http://sbin.cn/blog/2010/11/05/us-gov-cloud-computing-assessment-authorization/</link>
		<comments>http://sbin.cn/blog/2010/11/05/us-gov-cloud-computing-assessment-authorization/#comments</comments>
		<pubDate>Sat, 06 Nov 2010 01:57:54 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Telecom]]></category>
		<category><![CDATA[CSA]]></category>
		<category><![CDATA[战略]]></category>
		<category><![CDATA[云计算]]></category>
		<category><![CDATA[云安全]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1922</guid>
		<description><![CDATA[2010年11月2日，美国政府CIO委员会发布由CIO Vivek Kundra 签署的关于政府机构采用云计算的政府文件，文件阐述了美国政府对于云计算服务的基本立场和政策，分析了为什么需要考虑评估云计算、采用云计算带来了什么挑战、接下来政府、各机构、私营企业、业界等需要采用哪些行动等，并针对云计算的安全防护，以NIST和FISMA的相关安全标准和控制为基础，发布了征求意见稿。 文件首先指出采用云计算对于美国政府来说是风险也是机遇，机遇体现在更高的IT效率，成本方面的节省以及绿色计算等带来的环境保护。但是，要不要采用云计算不是一个基于技术的决定，而是基于风险的决定。因而需要政府、各机构谨慎评估云计算相关的安全风险，并与自己的安全需求进行比对分析。 Cloud Computing systems are hosted on large,  multi-tenant infrastructures. This shared infrastructure provides the same boundaries and security protocols for each customer. In such an environment, completing the security assessment and authorization process separately by each  customer is redundant. Instead, a government-wide risk and authorization program would enable providers and [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2010/11/05/us-gov-cloud-computing-assessment-authorization/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>新加坡Govware 2010-战略安全之寻找正确的平衡</title>
		<link>http://sbin.cn/blog/2010/10/07/govware-2010/</link>
		<comments>http://sbin.cn/blog/2010/10/07/govware-2010/#comments</comments>
		<pubDate>Thu, 07 Oct 2010 08:38:52 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Telecom]]></category>
		<category><![CDATA[CIIP]]></category>
		<category><![CDATA[Govware]]></category>
		<category><![CDATA[新加坡]]></category>
		<category><![CDATA[云计算]]></category>
		<category><![CDATA[云安全]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1895</guid>
		<description><![CDATA[9月份的最后几天，有幸到新加坡参加了Govware 2010大会，整个大会从28日到30日为时三天，着实是令人兴奋的三天，不仅仅是白天的议题和展览，每天晚上的招待酒会也是让人流连忘返。回到北京，还处于国庆长假之中，有时间来回顾总结一下。 1 Govware 2010大会 我是第一次听说并很荣幸地作为受邀Speaker参加大会，有机会较为深入的了解了不少这个大会。Govware要比想象中的、从其官方网页上传递出来的地位、意义都要大。事实上，Govware不仅仅是新加坡一个国家的安全展会或研讨会，它的影响已拓展至整个亚太地区，演讲和参会人员来自新加坡、美国、欧洲、日本、澳大利亚、以色列、中国等很多国家。其意义也从产品的展示交流扩展到技术研究和展望。今年的主题是战略安全，战略可以有两个意思，一个是宏观的、全局的，另一个是长期的、长远的。 2 保护关键信息基础设施CIIP 前面几次大会都参加了云计算/云安全的话题，此次Govware2010也有一个单独的云计算Track（清华大学的李军院长有一个关于云计算中心交换技术和安全的受邀演讲，可惜由于时间冲突没有听得上）。这次演讲的话题是保护关键信息基础设施-CIIP。这是头一次讲这个话题，好在公司在此方面积累甚多，不少同事热心帮助。最后定下来的题目是：Protect Critical Information Infrastructure &#8211; Thought to Practice. 其中讨论了全球化和工业化后的安全威胁、分布式拒绝服务攻击DDoS和数据盗窃、关键信息基础设施CII威胁分析框架等，介绍了G8/ITU-T/8i/X.805/SAFECode/EWI ICT Development Supply Chain Integrity等。 3 有朋自远方来 这次Govware 2010的确不虚此行，有机会和几位老朋友把“茶”言欢，也结识几位新朋友。我们CSA-GCC的理事Aloysius就在新加坡，本来一直声称要过去请Aloysius喝咖啡，后来还是Aloysius付了钱。还有Eugene, Siow Fah，Wally都是网络上交流，一直没有谋面，这次得以面叙。感谢Wally和Aloysius的介绍，在最后一天的酒会中认识了MHA的Yu先生，佳友美酒，听Yu先生畅谈云计算和虚拟化未来，获益匪浅，不虚此行！这次有机会见到住在台湾的Fyodor 和来自澳大利亚的Raymond，是意外之喜了。 4 一个观点 在CIIP分论坛中有一位来自以色列的朋友Boaz，他的公司似乎很神秘，因为他可以了解到以色列国家层面的网络安全数据。在他的演讲中，Cloud被置于国家之上的一层力量： World 世界 Cloud 云 State 国家 Government 政府 Ministry/Agency 部位机构 Personal 个人 我是头一次听到公开的谈论云作为超国家力量。但是，Boaz的另一个观点又似乎与此冲突 &#8211; 美国、俄罗斯、中国是三个super power. 午饭时，碰巧又做到一个桌子上，于是又聊起这个观点 &#8211; 我的看法是既然云是超国家力量，那如果有未来网络空间超级力量的话，那至少现在看起来，他们可能是 &#8211; Google, IBM, Microsoft, [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2010/10/07/govware-2010/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>云安全联盟新闻</title>
		<link>http://sbin.cn/blog/2010/08/12/csa-gcc-ccsk/</link>
		<comments>http://sbin.cn/blog/2010/08/12/csa-gcc-ccsk/#comments</comments>
		<pubDate>Thu, 12 Aug 2010 05:27:40 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[CCSK]]></category>
		<category><![CDATA[CSA-GCC]]></category>
		<category><![CDATA[云计算]]></category>
		<category><![CDATA[云安全联盟]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1845</guid>
		<description><![CDATA[两则云安全联盟的新闻： - 8月11日，云安全联盟中国区分会CSA-GCC成为正式分会。 - 7月28日，云安全联盟在Blackhat大会上宣布推出“云安全知识认证 &#8211; CCSK。该认证将以《云安全指南》v2.1作为认证教材，9月1日推出。企业成员将会免费获得两个认证考试指标。]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2010/08/12/csa-gcc-ccsk/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>云计算用例白皮书发布新版本v3</title>
		<link>http://sbin.cn/blog/2010/06/11/cloud-computing-use-cases-wp-v3/</link>
		<comments>http://sbin.cn/blog/2010/06/11/cloud-computing-use-cases-wp-v3/#comments</comments>
		<pubDate>Sat, 12 Jun 2010 02:25:09 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[SLA]]></category>
		<category><![CDATA[云计算]]></category>
		<category><![CDATA[云安全]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1783</guid>
		<description><![CDATA[云计算用例组织专注于云计算相关的应用实例和云计算的推广。新版白皮书同时发布有英文版、简体和繁体中文版，对大家的阅读和使用非常方便。以下内容直接摘抄自白皮书封页： 本白皮书由开放式 Web  社区的 1300  多位参与者撰写而成。最初的研讨组成员只是《开放云计算宣言》的支持者，但这一队伍迅速壮大，目前成员遍布世界各地。其中社区成员包括来自各大中小型公司、政府机构、咨询公司和服务供应商的代表。 在本白皮书撰写过程中，宣言中的三个原则至关重要：1)  用户应通力合作；2)  保持云计算 开放的任何行动应以客户利益为导向；3)  尽可能沿用现行标准。 本白皮书应不定期更新，并进行扩展和修订。我们在此将其翻译成中文版本，供中国的云 计算社区使用，借此扩大交流范围。本白皮书的开放式论坛的网址为 http://www.cloudusecases.org。 衷心希望本书的读者群能为中国云计算供应商和用户创建富有价值的资源。我们期待能从 您的视角收获新的灵感。 该白皮书也讨论到了云计算安全控制。另外，其正在开发中的云计算服务水平合约SLA也有很强的实际使用意义。大家知道，安全SLA模板也是CSA-GCC的计划项目之一，值得大家关注（关注后，有什么心得建议，欢迎分享）]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2010/06/11/cloud-computing-use-cases-wp-v3/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>关于成立CSA-GCC的理事会、定义项目计划等</title>
		<link>http://sbin.cn/blog/2010/06/02/csa-gcc-board-project-plan-2010/</link>
		<comments>http://sbin.cn/blog/2010/06/02/csa-gcc-board-project-plan-2010/#comments</comments>
		<pubDate>Wed, 02 Jun 2010 14:04:33 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[CSA]]></category>
		<category><![CDATA[CSA-GCC]]></category>
		<category><![CDATA[云计算]]></category>
		<category><![CDATA[云安全]]></category>
		<category><![CDATA[云安全联盟]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1765</guid>
		<description><![CDATA[按照CSA对于各地分会的要求，分会应该： 成立相应的理事会，理事会人数在5-15人； 并制定徽标logo； 定义未来一年的工作计划等。 如果您是学术机构、云计算用户或政府机构、安全提供商等某个领域的专家学者： 1 对云计算和云安全有深入研究和丰富的行业经验 2 对云计算和云安全、云安全联盟CSA有浓厚兴趣和热情，有时间精力参与相关的技术和其它分会活动 3 愿意贡献和分享自己的经验、观点、文档以及其它资源，来帮助分会成长 4 相信社区团队合作能够有效推动云安全技术进步，提升在大中华地区的实践， 大潘和我热情欢迎您自荐或推荐理事会成员，并对分会的运行和工作计划提出建议、指导和批评。 就目前而言，讨论中的项目计划包括以下内容： 1 CSA发布的安全控制矩阵、云安全威胁、D12 IAM，组织小组抽时间翻译 2 借鉴安全控制矩阵，组织小组进一步开发面向大中国地区的落地版本，更适合于定义需求和选购云服务 3 研究当前主要云服务提供商和云安全服务商的用户协议，评价其合理性，开发一个更为标准通用的模板，定义安全相关的职责和权利，为业界提供借鉴 4 与日本分会CSA-JC合作开发关于J-SOX的云安全审计相关的框架 5 在8月份召开一次云安全研讨会 6 其它开放的项目机会 在LinkedIn的分会讨论版上已经看到几位朋友对其中的项目表示参与兴趣。欢迎大家分享贡献意见或写邮件给我。 Following the chapter requirement by CSA(http://www.cloudsecurityalliance.org/CSA-Chapter-Launch-Guide.pdf ), a chapter should organize the board which might be consist of 5-15 individual members and work out the logo, charter [...]]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2010/06/02/csa-gcc-board-project-plan-2010/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>浅谈云计算安全威胁和防护要点</title>
		<link>http://sbin.cn/blog/2010/05/04/commsec-cloudsecurity/</link>
		<comments>http://sbin.cn/blog/2010/05/04/commsec-cloudsecurity/#comments</comments>
		<pubDate>Wed, 05 May 2010 03:33:24 +0000</pubDate>
		<dc:creator>Richard</dc:creator>
				<category><![CDATA[-Chinese-]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Telecom]]></category>
		<category><![CDATA[CSA]]></category>
		<category><![CDATA[电信]]></category>
		<category><![CDATA[云计算]]></category>
		<category><![CDATA[云安全]]></category>

		<guid isPermaLink="false">http://sbin.cn/blog/?p=1724</guid>
		<description><![CDATA[2010年4月22日，通信网络和信息安全高层论坛在北京鸿翔大厦召开，我很荣幸被邀做了题为“浅谈云计算安全威胁和防护要点”的发言，介绍了云计算相关的云安全保护和基于云的安全服务，对云安全联盟CSA发布的云安全威胁和新版云安全指南做了简要回顾。另外，还介绍了刚刚成立的云安全联盟CSA大中华分会的情况。 点击下载发言所用PPT&#8230;]]></description>
		<wfw:commentRss>http://sbin.cn/blog/2010/05/04/commsec-cloudsecurity/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

