云計(jì)算面臨的四方面安全威脅
的確,云計(jì)算的到來(lái),給IT系統(tǒng)尤其是數(shù)據(jù)中心帶來(lái)了極大挑戰(zhàn),在不同層面都要面臨新的安全問(wèn)題。那么,云計(jì)算面臨著哪些安全威脅呢?本文就來(lái)詳細(xì)說(shuō)一說(shuō),只有正視這些問(wèn)題,才能解決這些問(wèn)題,讓云計(jì)算不再是襁褓中的嬰兒,變得強(qiáng)壯起來(lái)。云計(jì)算技術(shù)面臨著四個(gè)方面層次的安全威脅。
認(rèn)證層次
云計(jì)算支持海量用戶認(rèn)證與接入,對(duì)用戶的身份認(rèn)證和接入管理必須完全自動(dòng)化,為提高認(rèn)證接入管理的體驗(yàn),需要云簡(jiǎn)化用戶的認(rèn)證過(guò)程,比如提供云內(nèi)所有業(yè)務(wù)統(tǒng)一的單點(diǎn)登錄與權(quán)限管理。支持移動(dòng)性和分布式網(wǎng)絡(luò)計(jì)算也是云計(jì)算的重要特征,這增加了用戶認(rèn)證管理的難度,為了實(shí)現(xiàn)用戶隨時(shí)隨地都可以訪問(wèn)云計(jì)算資源,就要接受來(lái)自不同位置,不同客戶端的登錄訪問(wèn),如果認(rèn)證入口被入侵者攻破,如同攻打一座城池時(shí),攻破了大門(mén)一樣,必將長(zhǎng)驅(qū)直入,拿下這座城池了。
數(shù)據(jù)層次
云計(jì)算要處理海量數(shù)據(jù),而且這些數(shù)據(jù)還采用的分布式計(jì)算,即很多數(shù)據(jù)計(jì)算是由處于各處的計(jì)算資源共同完成的,這樣有大量的中間數(shù)據(jù)需要通過(guò)網(wǎng)絡(luò)傳遞,這個(gè)過(guò)程是沒(méi)有保護(hù)的,存在極大的安全隱患。不僅是處理中的數(shù)據(jù),存儲(chǔ)在數(shù)據(jù)中心里的數(shù)據(jù)也存在安全威脅,這些數(shù)據(jù)可以加密保存,用戶可以通過(guò)客戶端加密數(shù)據(jù),然后將數(shù)據(jù)存儲(chǔ)到云中,用戶的數(shù)據(jù)加密密鑰保存在客戶端,云端無(wú)法獲取密鑰并對(duì)數(shù)據(jù)進(jìn)行解密。
虛擬層次
云計(jì)算將虛擬化技術(shù)運(yùn)用得淋漓盡致,可以說(shuō)沒(méi)有虛擬化技術(shù),云計(jì)算就失去了存在的意義。然而,虛擬化技術(shù)本地放大了安全威脅,將系統(tǒng)暴露于外界。虛擬機(jī)動(dòng)態(tài)地被創(chuàng)建、被遷移,虛擬機(jī)的安全措施必須相應(yīng)地自動(dòng)創(chuàng)建、自動(dòng)遷移,可虛擬機(jī)本身就是可以在二層網(wǎng)絡(luò)中任意遷移,安全防護(hù)很難針對(duì)虛擬機(jī)做防護(hù),尤其在遷移的過(guò)程中。
虛擬機(jī)在沒(méi)有安全措施或安全措施沒(méi)有自動(dòng)創(chuàng)建時(shí),容易導(dǎo)致接入和管理虛擬機(jī)的密鑰被盜、相應(yīng)的服務(wù)遭受攻擊、弱密碼或者無(wú)密碼的賬號(hào)被盜用,虛擬化增大了安全威脅,且沒(méi)有很好的手段去防護(hù)。
網(wǎng)絡(luò)層次
在云計(jì)算過(guò)程中,則要考慮網(wǎng)絡(luò)安全因素,目前有人提出量子通信,就是為了解決網(wǎng)絡(luò)數(shù)據(jù)傳輸過(guò)程中的安全問(wèn)題,若能在云計(jì)算計(jì)算過(guò)程中,數(shù)據(jù)傳遞過(guò)程中數(shù)據(jù)進(jìn)行量子加密,將極大提升安全防護(hù)能力,減小安全威脅。云計(jì)算必須基于隨時(shí)可以接入的網(wǎng)絡(luò),便于用戶通過(guò)網(wǎng)絡(luò)接入,方便地使用云計(jì)算資源,這使得云計(jì)算資源需要分布式部署路由、域名配置復(fù)雜,更容易遭受網(wǎng)絡(luò)攻擊。對(duì)于IaaS,DDoS攻擊不僅來(lái)自外部網(wǎng)絡(luò),也容易來(lái)自內(nèi)部網(wǎng)絡(luò)。包括隔離措施不當(dāng)造成的用戶數(shù)據(jù)泄漏,用戶遭受相同物理環(huán)境下其他惡意用戶攻擊等等,傳統(tǒng)網(wǎng)絡(luò)面臨的攻擊,在云計(jì)算環(huán)境中都存在,并將威脅放大,所以需要針對(duì)云計(jì)算所在的網(wǎng)絡(luò)環(huán)境制定安全防護(hù)方案。
相關(guān)推薦
完全肯定或否定云計(jì)算都不合理,IDC企業(yè)需要把握好向云計(jì)算轉(zhuǎn)型的速度和步驟。云計(jì)算與IDC就像一對(duì)糾纏不清的雙螺旋。一方面沒(méi)有大型的數(shù)據(jù)中心,云計(jì)算就沒(méi)有根基;另一方面,IDC本身在云計(jì)算理念影響下,也在重構(gòu)自身。云計(jì)算是整個(gè)計(jì)算模式的變革,自企業(yè)計(jì)算拉開(kāi)帷幕的六十多年來(lái),計(jì)算模式出現(xiàn)了三大變化:第一次是大型機(jī)計(jì)算模式,隨后是客戶機(jī)/服務(wù)器計(jì)算模式,現(xiàn)在,“云計(jì)算”成為第三代計(jì)算模式。新的計(jì)算模式的變革正在對(duì)整個(gè)IT架構(gòu)產(chǎn)生影響。現(xiàn)在主流的客戶機(jī)/服務(wù)器模式的弊端顯而易見(jiàn),它導(dǎo)致了服務(wù)器數(shù)量大幅增加、資金和運(yùn)營(yíng)成本的急劇攀升。越來(lái)越復(fù)雜的數(shù)據(jù)中心很難快速配置和有效管理以滿足不斷變化的需求。而且
常言道,人靠衣裳馬靠鞍,是指一個(gè)人或一件事物,不僅要有內(nèi)在,外在的表現(xiàn)也很重要,好的外觀修飾通常能加分不少。做企業(yè)也是如此,不僅要重視內(nèi)部管理,更需要注重外在的品牌形象,讓用戶從一開(kāi)始接觸到企業(yè)的時(shí)候,就給用戶留一個(gè)好印象。正因如此,多數(shù)企業(yè)的官方網(wǎng)站建設(shè)之初,會(huì)重金聘請(qǐng)優(yōu)秀平面設(shè)計(jì)師,為企業(yè)設(shè)計(jì)一款典雅大氣,與企業(yè)本身的品牌形象嚴(yán)絲合縫的企業(yè)官方網(wǎng)站。在拍攝企業(yè)視頻宣傳片時(shí),也同樣如此,不僅要求文案的精美,更會(huì)要求整個(gè)視頻宣傳片華麗精致,將企業(yè)的最好的形象通過(guò)最好的視頻宣傳片展現(xiàn)出來(lái)。對(duì)多數(shù)企業(yè)來(lái)講,企業(yè)視頻宣傳片做得華美,企業(yè)官方網(wǎng)站也會(huì)設(shè)計(jì)得典雅大方,但如何把企業(yè)視頻宣傳片完美的
隨著高新技術(shù)的不斷發(fā)展,“云計(jì)算”的概念已經(jīng)不知不覺(jué)成了國(guó)人口中的???。但幾乎所有的專家、企業(yè)都說(shuō)過(guò)同樣的一句話:“在中國(guó)談云計(jì)算,還很奢侈?!逼鋵?shí),中國(guó)的云計(jì)算已經(jīng)逐漸從飄忽不定的空殼概念變成了落地有聲,真正能夠帶來(lái)商業(yè)價(jià)值的龐大產(chǎn)業(yè)鏈。例如,早在2011年11月,北京視博云科技有限公司就成功中標(biāo)了“江蘇有線南京分公司視頻云計(jì)算系統(tǒng)建設(shè)項(xiàng)目”,助其現(xiàn)網(wǎng)平臺(tái)的高清雙向機(jī)頂盒實(shí)現(xiàn)了革命性的價(jià)值升級(jí)!在無(wú)需改造終端硬件性能的基礎(chǔ)上,視博云自主研發(fā)的“視頻云計(jì)算增值業(yè)務(wù)運(yùn)營(yíng)平臺(tái)”即可令全部高清雙向終端都具備智能終端的運(yùn)營(yíng)能力,同時(shí)更可實(shí)現(xiàn)對(duì)標(biāo)清雙向STB、高清雙向STB、智能終端、互聯(lián)網(wǎng)電視、手機(jī)、
北京時(shí)間8月6日早間消息,美國(guó)智庫(kù)信息技術(shù)及創(chuàng)新基金會(huì)(以下簡(jiǎn)稱ITIF)本周發(fā)布的一份報(bào)告顯示,近期被曝光的美國(guó)國(guó)家安全局(NSA)棱鏡項(xiàng)目...