пятница, 1 января 2016 г.

США: Национальный институт стандартов и технологий опубликовал отчет NIST IR 7904 «Доверенная геолокация в облаке»


Американский Национальный институт стандартов и технологий (National Institute of Standards and Technology, NIST) 18 декабря 2015 года опубликовал отчет NIST IR 7904 «Доверенная геолокация в облаке: Тестовая реализация» (Trusted Geolocation in the Cloud: Proof of Concept Implementation).

Документ объёмом 59 страниц доступен по адресу http://nvlpubs.nist.gov/nistpubs/ir/2015/NIST.IR.7904.pdf

Под геолокацией понимается приблизительное определение местоположения объектов, таких, как облачные сервера. В документе подчеркивается, что геолокация может осуществляться с использованием различных методов с разной степенью точности, однако традиционные методы геолокации не являются защищёнными, и реализуются с помощью управленческих и оперативных мер, которые трудно поддаются автоматизации и масштабированию. В этой связи на традиционные методы нельзя полагаться в плане удовлетворения потребностей в сфере облачной безопасности.

Согласно аннотации, данный отчет описывает пилотную реализацию, осуществленную NIST для решения проблем, связанных с облачными технологиями и геолокацией при предоставлении инфраструктуры как услуги (IaaS). Данная публикация дает достаточные сведения об этом пилотном проекте, позволяющие организациям, при желании, воспроизвести его. Отчет NIST IR 7904 задуман как чертеж или шаблон, который может быть использован сообществом специалистов по  безопасности для проверки и внедрения описанной в нём пилотной реализации.

В данной публикации объясняется ряд проблем безопасности, связанных с предоставлением облачных услуг и геолокации по модели инфраструктура как услуга (IaaS). Далее описывается подтверждающая выбранную концепцию решения данных проблем пилотная реализация. Издание дает достаточные сведения о доказательстве реализации концепции, так что организации могут воспроизвести его при желании. Издание предназначено, чтобы быть чертеж или шаблон, который можно использовать в общем сообщества безопасности для проверки и реализовать описанную доказательство реализации концепции.

Источник: сайт NIST
http://nvlpubs.nist.gov/nistpubs/ir/2015/NIST.IR.7904.pdf
http://csrc.nist.gov/publications/PubsNISTIRs.html#NIST-IR-7904
http://csrc.nist.gov/news_events/#dec11-3

Комментариев нет:

Отправить комментарий