摘要

介绍了由我国主导的国际标准项目ISO/IEC 21878《信息技术安全技术虚拟服务器设计和实施安全指南》的立项背景、编制思路、技术内容。ISO/IEC 21878分析了虚拟服务器的主要安全风险,并基于生命周期对其设计和实施提出了安全方面的建议,还对设计和实施等阶段提出了安全方面的检查表,用作实际工作中的对比。