聚焦源代码安全,网罗国内外最新资讯!

编译:奇安信代码卫士团队

澳大利亚国家情报社区 (NIC) 希望构建一个高度安全的非公开社区云服务,以保护最高为 “绝密” 级别的数据。

澳大利亚顶级情报机构国家情报办公室 (ONI) 正在牵头该项目,并在上周五号召相关机构提交意向书。ONI 写道,“NIC 旨在加速从复杂数据源更改并提取相关数据的能力。NIC 在寻求能够过滤并控制数据的常用工具集,作为提取相关有用信息的力量倍增器。NIC 旨在通过共享的常用服务、常用基础设施和标准寻求更大的互用性,服务中心化以及创建协作环境的能力。”

最终使用该云的 NIC 机构有10个:ONI、澳大利亚信号局 (ASD)、澳大利地理空间情报组织、澳大利亚秘密情报局、澳大利亚安全情报组织 (ASIO)、国防情报组织、澳大利亚刑事情报委员会以及澳大利亚联邦警察局、澳大利亚交易报告和分析中心 (Austrac) 以及澳大利亚内政部。该平台同时允许“受信任的第三方” 在非公开社区云中运营软件即服务 (SaaS) 服务。

ONI 的项目领导层以及项目本身源自2017年发布的独立情报审计报告提出的建议。报告指出,“我们建议将数据分析和 ICT 连接(包括建立情报社区计算环境,其中协同的技术障碍被最小化)当作实现技术变更和联合能力资助的更加结构化方式的最高优先级之一。”

该项目并不涉及收集任何新数据的机构,也并未扩展其控制范围。现有的法规规定仍然适用。NIC 希望该社区云将改进其分析数据和检测威胁的能力,以及提高协作能力和数据共享能力。

“绝密“是澳大利亚在安全策略保护框架中提出的最高秘密级别,它代表着如”绝密“材料被发布,会造成”灾难性商业影响“或”对国家利益、组织机构或个体造成尤为严重的损害。‘

如今,处理绝密数据的唯一主要云厂商(至少达到美国政府等效标准)是亚马逊 AWS。2017年,AWS 上线了专门针对美国情报社区的 AWS “秘密区域 (Secret Region)”产品,该社区包括CIA 以及和机密级别数据集打交道的其它政府机构。

在澳大利亚,AWS 被认证为“受保护”级别,比绝密的认证级别低两级。“受保护”认证由 ASD 的认证云服务列表 (CCSL) 确定,但在今年6月份关闭,因此通过 CCSL 流程获得的认证失效。

在 ISM 框架下,AWS 的92种服务被评估为“受保护”级别。2019年,AWS 谈判获得全澳大利亚政府云业务。

虽然 CCSL 不复存在,但信息安全注册评估师计划(IRAP)有望支持政府维护保证和风险管理活动。

本周,微软发布 Azure 政府绝密云产品,处理各个级别的机密数据,包括美国政府客户的绝密数据。然而,微软仍然还在和政府合作,获得官方认证。

根据 CCSL 规定,微软还能够存储最高为“受保护‘级别的政府信息。和之前的认证不同,微软的认证是临时的且带有 ASD 所谓的“消费者指南”。

ASIO 还在2019年发布意向书,使用微软 Azure 作为内部存储“受保护”、“秘密”和“绝密”数据。

英国私营公司 UKCloud 在2018年发布其潜在的绝密服务 UKCLOUDX。UKCloud 已和英国政府采购机构 Crown Commercial Services 签署合同,称为英国政府 G-Cloud 的云服务提供商。

ONI 也在探索市场,在交付安全云环境方面有经验的供应商可进行申请,即使他们尚未获得绝密认证。然而,云必须托管在物理位置位于澳大利亚和分散在其它地方的基础设施上。ONI 写道,“这是ONI 将要判断的多阶段采购流程的第一个阶段,如果存在,则会邀请受访者参与采购流程的下一个阶段。”

意向书将在2021年2月8日关闭。

推荐阅读

百分之六的谷歌云存储桶因配置错误而遭任意访问

犯罪分子正在将合法的云监控工具用作后门

这家云提供商虽挫败勒索攻击,但仍需支付赎金

原文链接

https://www.zdnet.com/article/australian-intelligence-community-seeking-to-build-a-top-secret-cloud/

题图:Pixabay License

本文由奇安信代码卫士编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的

产品线。

 觉得不错,就点个 “在看” 或 "赞” 吧~

澳大利亚国家情报社区意构建绝密云服务相关推荐

  1. 自建私有云与公有云托管对比_共享托管和云托管的比较以及如何选择

    自建私有云与公有云托管对比 Do you keep hearing about cloud hosting and wonder how it differs from a regular hosti ...

  2. 大数据早报:谷歌在印度孟买建首个云服务平台 MariaDB完成C轮2700万美元融资(11.3)

    数据早知道,上乐投网看早报! 『谷歌』谷歌在印度孟买建首个云服务平台 改善延迟问题 11 月 2 日消息,为了帮助消费者更有效的享受到云服务,谷歌公司周三宣布在印度孟买开启首个谷歌云服务平台.随着印度 ...

  3. 云服务+开源,建设活力开源社区,我们一直在路上!

     { 文章推荐语 }    "在 2020 年末,有幸参与到了一次亚马逊云科技的社区活动中,在这次活动上第一次听到了宇博的分享<云计算,开源与社区>,带给了我非常多的思考和启发, ...

  4. 华为云服务的购买和建站

    1.购买华为云服务(选择centos7.6)其他设置默认 2.去控制台先关机然后重置密码 3.设置安全组(相当于门卫) 4.常见端口 使用SSH SecureShell Client建站 使用Xshe ...

  5. mysql自建云盘_使用nextcloud自建私人云盘

    废话不多说,直接进入自建私人云盘. 1.首先你需要一台服务器.当然如果你有云服务器最好,以下以树莓派为例. 2.从树莓派官网下载系统镜像 3.找一张内存卡,烧录镜像. 4.将烧好镜像的内存卡插入到Li ...

  6. Jenkins官方社区携手灵雀云成功举办Jenkins Meetup

    近期,由 Jenkins 官方社区和灵雀云主办的 Jenkins 插件开发 Meetup 在北京中科曙光大厦成功举办.这是Hacktoberfest(即 Hack October Festival,十 ...

  7. 鼓励政府带头采购云服务,减少自建数据中心

    鼓励政府带头采购云服务,减少自建数据中心 返回列表   日期:2014-06-26 核心提示: 云计算发展与政策论坛的官方数据显示,已有10家国内企业获可信云认证通过,包括阿里云.中国电信.新浪.中国 ...

  8. 推荐!《未来战场形态》(译文),美国国家情报委员会

    在未来20年里,军事冲突很可能是由历史上引发战争的相同因素驱动的--从资源保护.经济差距.意识形态差异到追求权力和影响力--但随着新技术.应用和理论的出现以及更多行为体获得这些能力,发动战争的方式将发 ...

  9. 阿里云建站云企业官网标准版、高级版和尊贵版区别对比表

    阿里云建站云·企业官网标准版.高级版和尊贵版有什么区别?新手站长网分享阿里云建站定制云企业官网版本功能区别亮点及选择方法: 云企业官网标准版/高级版/尊贵版对比 阿里云建站云·企业官网定制分为标准版. ...

最新文章

  1. 填报表中也可以添加 html 事件
  2. java-第十一章-类的无参方法-随机出一个商品规定次数猜对商品归用户所有
  3. android Handler机制之ThreadLocal详解
  4. 绍中考能不能用计算机了,全国计算机二级考什么内容
  5. NYOJ 14 会场安排问题 贪心算法 之 选择不相交区间
  6. 2005链接mysql_VISUAL STUDIO 2005连接MYSQL数据库
  7. android8 压力触控,压力感应触摸屏的原理说明
  8. Javascript:call(),apply()和bind()
  9. 锁屏界面提示某些设置已隐藏_OPPO手机忘记锁屏密码怎么办?教你一招轻松解开!...
  10. 计算机不觉晓,人工智能知多少
  11. 蓝桥杯训练--官网真题训练
  12. 《区块链底层设计Java实战》之第一章区块链简介
  13. R绘图基础指南 | 1.条形图
  14. 详解SQL中Groupings Sets 语句的功能和底层实现逻辑
  15. Windows 7 Boot Updater 如何使用
  16. UCenter 1.6 数据字典
  17. 华为离职副总裁徐家骏给任正非的辞职信,太震撼了!
  18. 微软答应2021年再给Flash续命几个月
  19. 腾讯QQ,msn,百度Hi,淘宝的用户链接及网页在线客服代码
  20. 爱数异机恢复Oracle实例

热门文章

  1. 支持在局域网使用的项目管理系统有哪些?5款软件对比
  2. ssh无法连接虚拟机
  3. 【Prototype模式】C++设计模式——原型模式
  4. 怎么把CAD图纸中导线断开并任意拉伸?
  5. “315晚会”三十而立,何时“不惑”?
  6. 主控全志R16-京东叮咚TOP智能音箱拆解
  7. 关于计算机专业的求职信英文怎么说,关于计算机专业英文求职信
  8. 设计模式(二) ——工厂模式 (3种工厂模式的实现及优缺点)
  9. perl @inc问题
  10. React Hooks常用的Hooks钩子函数