研發(fā)安全實(shí)踐
研發(fā)安全實(shí)踐
華為雲將安全生命周期(SDL)無(wú)縫嵌入快速迭代的全新 DevOps 流程,實(shí)現(xiàn)安全研發(fā)和運(yùn)維運(yùn)營(yíng)結(jié)合,保障雲服務(wù)安全活動(dòng)而不影響快速持續(xù)集成、發(fā)布與部署。
華為雲將安全生命周期(SDL)無(wú)縫嵌入快速迭代的全新 DevOps 流程,實(shí)現(xiàn)安全研發(fā)和運(yùn)維運(yùn)營(yíng)結(jié)合,保障雲服務(wù)安全活動(dòng)而不影響快速持續(xù)集成、發(fā)布與部署。
設(shè)計(jì)階段的安全性考慮
設(shè)計(jì)階段的安全性考慮
數(shù)據(jù)隔離
• 隔離機(jī)制可避免客戶(hù)間有意或無(wú)意的非授權(quán)訪(fǎng)問(wèn)、篡改等行為,降低數(shù)據(jù)洩露風(fēng)險(xiǎn)。
• 華為雲的雲硬碟EVS、對(duì)象存儲(chǔ)服務(wù)OBS、彈性文件服務(wù)SFS等服務(wù)均將客戶(hù)數(shù)據(jù)隔離作為重要特性。
• 您在設(shè)計(jì)雲上業(yè)務(wù)架構(gòu)時(shí)可利用這些雲服務(wù)實(shí)現(xiàn)數(shù)據(jù)安全隔離的目標(biāo)。
數(shù)據(jù)加密
• 加密可保護(hù)靜態(tài)和傳輸(shū)中的數(shù)據(jù)。
• 華為雲的雲硬碟EVS等多個(gè)服務(wù)均支持與數(shù)據(jù)加密服務(wù)DEW集成,實(shí)現(xiàn)密鑰管理和數(shù)據(jù)加密。
• 華為雲還採用加密傳輸(shū)通道,保障數(shù)據(jù)在傳輸(shū)過(guò)程的機(jī)密性和完整性。
• 您在設(shè)計(jì)數(shù)據(jù)加密功能時(shí),可以充分借鑑華為雲已有的實(shí)踐和能力。
數(shù)據(jù)冗餘
• 冗餘設(shè)計(jì)可以有效防止數(shù)據(jù)丟失。
• 華為雲採用多副本備份和糾刪碼設(shè)計(jì),通過(guò)冗餘和校驗(yàn)機(jī)制來(lái)判斷數(shù)據(jù)的損壞並快速進(jìn)行修復,以確保服務(wù)的可靠性。
• 您在設(shè)計(jì)雲上業(yè)務(wù)時(shí),可充分利用華為雲服務(wù)提供的可靠性服務(wù)。
隱私保護(hù)設(shè)計(jì)
• 在產(chǎn)品設(shè)計(jì)過(guò)程中考慮隱私,可大幅提高產(chǎn)品的隱私保護(hù)能力。
• 華為雲在構(gòu)建雲服務(wù)時(shí),將隱私保護(hù)作為需求落入產(chǎn)品開(kāi)發(fā)設(shè)計(jì)流程。
• 在構(gòu)建企業(yè)應(yīng)用時(shí),如何更充分地考慮隱私保護(hù)設(shè)計(jì),您可以在隱私融入設(shè)計(jì)(PbD)頁(yè)面中了解詳情。
開(kāi)發(fā)階段的安全性考慮

測(cè)試階段的安全性考慮
