云计算及网络安全行业名气较大的组织与机构(部分)

(四)机构组织
1、CNCF
云原生计算基金会(Cloud Native Computing Foundation,CNCF),成立于2015年,隶属于linux基金会,专注于容器如何管理。期望定义能够支持云原生应用和容器的整个基础设施堆栈,主要子项目有: Kubernetes (简称k8s)前身是 Borg,是 Google 发起并维护的基于 Docker 的开源容器集群管理系统。集群中管理跨多台主机容器化应用的开源系统。它构建在 Docker 技术之上,为容器化的应用提供资源调度、部署运行、服务发现、扩容缩容等整一套功能,但它并非一个传统的Paas,不限制应用运行环境,不区分应用和服务这两个概念OpenTracing:与厂商无关的分布式追踪开源标准。
铂金会员:阿里、华为、google、cisco、Dell、JD。金牌会员有:百度、中讯,银牌会员:新华三、中移动等。(https://www.cncf.io)
2、DMTF
分布式管理任务组,一个致力于IT系统分布式管理的国际标准组织,成立于1992年,前身为桌面管理任务组,现在分为平台组件管理互联、云管理创新、开放虚拟化格式等分组。官网:https://www.dmtf.org/about/list
组织的董事会成员有:联想、微软、戴尔等,领导成员有华为、浪潮、甲骨文、思杰等。
3、全球网络存储工业协会
(Storage Networking Industry Association,SNIA)成立时间比较早的存储厂家中立的行业协会组织,宗旨是领导全世界范围的存储行业开发、推广标准、技术和培训服务,增强组织的信息管理能力。投票组成员:HP、华为、联想、Dell、Oracle,成员有:浪潮等。
4、协会信息技术服务分会
中国电子工业标准化技术协会信息技术服务分会(简称ITSS分会)是2014年成立,下设基础标准、服务管控、服务外包、系统集成、咨询设计、云计算服务、监理等7个工作小组。2009年4月工业和信息化部软件服务业司成立了由司长任组长的信息技术服务标准(以下称ITSS)指导协调组和工作组,秘书处设置在电子工业标准化技术协会。
ITSS是在工业和信息化部、国家标准化管理委员会的联合指导下,由国家信息技术服务标准工作组(以下简称:ITSS工作组)组织研究制定的,是我国IT服务行业最佳实践的总结和提升,充分借鉴了质量管理原理和过程改进方法的精髓,规定了IT服务的组成要素和生命周期,并对其进行标准化,IT服务由人员(People)、流程(Process)、技术(Technology)和资源(Resource)组成,简称PPTR。
5、中国信息安全认证中心
中央编委批准,国家认监委指导,国家质检总局指数事业单位,主要从事产品安全、标准、信息安全服务体系认证工作,颁布的主要证书有:《信息安全应急处理服务资质》、电子信息产品的3C认证、国家信息产品安全认证、网络关键设备和网络安全专用产品认证(网络安全法规定)、数据中心服务能力成熟度认证(GB/T33136-2016《信息技术服务数据中心服务能力成熟度模型)、信息安全管理体系认证。
6、中国信息安全测评中心
经中央批准专门从事信息技术安全测试和风险评估的权威职能机构,是国家信息安全保障体系中的重要基础设施之一,在国家专项投入的支持下,拥有国内一流的信息安全漏洞分析资源和测试评估技术装备;建有工业控制系统安全技术国家工程实验室、移动互联网安全技术国家工程实验室、大数据协同安全技术国家工程实验室等多个专业性技术实验室;颁布的认证主要有:评估保证级别 (EAL,Evaluation Assurance Level)等级。
EAL1-7级,分别为评估保证测试、结构测试、系统测试和检查、系统设计、半形式化的设计和测试、半形式化的验证设计和测试、形式化的验证设计和测试。EAL7要对每一行代码做形式化的测试和数学论证,非常难,EAL5一般针对ic卡、sim卡。
7、公安部公共信息网络安全监察局
计算机信息系统安全销售许可证,依据《中华人民共和国计算机信息系统安全保护条例》、《计算机信息系统安全专用产品检测和销售许可证管理办法》、《计算机病毒防治管理办法》颁发的证件。
8、IETF
前身为网络工作组(Network Working Group,NWG),为当今与Internet和TCP/IP相关的大多数协议和机制设定了一个基调。一开始,该工作组的成员只是ARPANET(阿帕网络)头4个站点的一群毕业生和工作人员, RFC就是记录他们工作成果的文档。到了1986年,便更名为Internet工程任务组(Internet Engineering Task Force,IETF)。日积月累,IETF已发展成为实际制定IP及相关协议标准的机构。但即便如此,IETF也从未有过任何章程;它仍然是一个松散的机构,由一群立志创造并改进Internet及网络协议的有志之士构成。IETF能够迅速发展壮大,要得益于其宗旨:相信共识和可运行的代码(rough consensus and running code),即实现优先,制定标准其次,在制定标准时再去芜存菁(implementing first and then standardizing what worked and abandoning what didn’t);而ISO下属的各个委员会则总在那儿慢吞吞地制定着标准,根本不考虑如何去实现。当时,甚至连按说是OSI协议大本营的欧洲各所大学也受不了ISO拖沓的办事效率,逐渐开始使用TCP/IP了。
9.国家互联网信息办公室网络安全协调局
2019年7月2日,发布《云计算服务安全评估办法》

你可能感兴趣的:(基础知识)