摘要

结合已有的安全架构,提出了一种以用户域和服务域两个层面为关注角度、以软件即服务(Saa S)、平台即服务(Paa S)、基础设施即服务(Iaa S)3种服务模式为基准的通用云安全架构。该架构不同层面及不同服务模式中的安全侧重点有所不同,云服务提供者和云服务使用者可根据自身需要进行定制化开发或使用。针对重要的安全服务,进行了进一步的细化以便保证安全架构的完整性。