999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

云計(jì)算六大安全隱患凸現(xiàn)四方向應(yīng)對

2012-08-15 00:50:35江蘇省郵電規(guī)劃設(shè)計(jì)院張?jiān)品?/span>
通信世界 2012年37期
關(guān)鍵詞:資源用戶服務(wù)

江蘇省郵電規(guī)劃設(shè)計(jì)院 | 張?jiān)品?/p>

伴隨著云計(jì)算的飛速發(fā)展,網(wǎng)絡(luò)安全問題日益突出,已成為制約其發(fā)展的主要障礙。若要讓企業(yè)和組織大規(guī)模應(yīng)用云計(jì)算技術(shù)和平臺,放心地將自己的數(shù)據(jù)交付給云服務(wù)提供商管理,就必須解決云計(jì)算所面臨的各種安全問題。當(dāng)前,云計(jì)算安全問題已得到廣泛關(guān)注和重視。

由于云計(jì)算是架構(gòu)在傳統(tǒng)服務(wù)器設(shè)施上的一種服務(wù)的交互和使用模式,所以傳統(tǒng)互聯(lián)網(wǎng)中存在的諸多安全問題同樣可能會在云計(jì)算環(huán)境下出現(xiàn)。此外,考慮到云計(jì)算的自身特點(diǎn),可能會在網(wǎng)絡(luò)上引入新的安全隱患或改變原有的安全問題影響程度和范圍。目前,針對云計(jì)算自身特點(diǎn),云計(jì)算面臨的安全隱患主要有以下六方面。

隱患一 云平臺成為重點(diǎn)攻擊目標(biāo)的危險(xiǎn)

云計(jì)算所要求的計(jì)算資源(包括物理資源、開發(fā)測試環(huán)境、數(shù)據(jù)與應(yīng)用等)存在于“云”中,相比于傳統(tǒng)互聯(lián)網(wǎng)服務(wù),云計(jì)算模式使原有用戶側(cè)和網(wǎng)絡(luò)側(cè)的安全風(fēng)險(xiǎn)都集中到云平臺上,而云暴露在公開的網(wǎng)絡(luò)中,更容易成為黑客攻擊的目標(biāo),并且影響范圍和造成的損失將遠(yuǎn)大于傳統(tǒng)互聯(lián)網(wǎng)。另外,云中可能存在不安全的接口和API,也容易受到黑客的攻擊和病毒感染。當(dāng)遇到重大事故時(shí),云系統(tǒng)將可能面臨崩潰的危險(xiǎn),從而威脅到云上承載的所有業(yè)務(wù)。

隱患二 云平臺資源和能力存在被濫用的危險(xiǎn)

“云”擁有非常龐大的資源,并且經(jīng)過云平臺的統(tǒng)一調(diào)度和組織,具有超級計(jì)算能力。IaaS服務(wù)提供商為方便用戶租用資源,通常其登記注冊管理并不嚴(yán)格,極有可能被網(wǎng)絡(luò)犯罪分子注冊成功并對云服務(wù)實(shí)施攻擊。此外,由于云計(jì)算資源租用服務(wù)價(jià)格極其低廉,網(wǎng)絡(luò)犯罪分子同樣可以很容易地租用到海量的計(jì)算和帶寬資源來實(shí)施分布式拒絕服務(wù)攻擊(DDos)。一旦云中的某個(gè)或者某些節(jié)點(diǎn)被攻陷,則網(wǎng)絡(luò)犯罪分子就可能會通過這些節(jié)點(diǎn)繼續(xù)去攻擊并控制云計(jì)算平臺,最終控制云計(jì)算平臺所組織起來的超級計(jì)算能力去實(shí)施更大的網(wǎng)絡(luò)破壞和攻擊,從而造成云平臺的資源和計(jì)算能力被濫用、惡用的情況。

隱患三 網(wǎng)絡(luò)違法行為難以溯源和展開調(diào)查的危險(xiǎn)

在云計(jì)算廣泛應(yīng)用的情況下,計(jì)算、存儲、帶寬服務(wù)可在全球跨國獲取。云計(jì)算應(yīng)用地域性弱、信息流動大,信息服務(wù)或用戶數(shù)據(jù)可能分布在不同的地區(qū)甚至國家。一方面,不利于政府信息安全監(jiān)管,存在法律差異與糾紛;另一方面,在云計(jì)算的使用過程中,客戶并不清楚自己的數(shù)據(jù)被放置在哪臺服務(wù)器上,甚至不了解這臺服務(wù)器放置在哪個(gè)國家,不利于對網(wǎng)絡(luò)違法行為進(jìn)行溯源和調(diào)查。

隱患四 數(shù)據(jù)訪問優(yōu)先權(quán)被云計(jì)算服務(wù)提供商惡意員工利用的危險(xiǎn)

租用云計(jì)算存儲、虛擬機(jī)、平臺等資源的用戶希望能保障數(shù)據(jù)的機(jī)密性,所以用戶數(shù)據(jù)的存儲應(yīng)當(dāng)具有高保密性、可控制性和完整性。然而,當(dāng)客戶把數(shù)據(jù)交給云計(jì)算服務(wù)提供商后,具有數(shù)據(jù)優(yōu)先訪問權(quán)的并不是數(shù)據(jù)的真正擁有者,而是云計(jì)算服務(wù)提供商。這樣的話,如果云計(jì)算服務(wù)提供商內(nèi)部有惡意員工(這種可能通常是存在的),用戶的企業(yè)機(jī)密就很可能被泄露出去。

隱患五 采用虛擬化技術(shù)后,物理安全邊界模糊的危險(xiǎn)

利用虛擬化技術(shù)有利于加強(qiáng)在基礎(chǔ)設(shè)施、平臺、軟件層面提供多租戶云服務(wù)的能力,實(shí)現(xiàn)數(shù)據(jù)的池化和共享。然而利用虛擬化技術(shù)后,資源池中的數(shù)據(jù)具有無邊界性、流動性,存在物理安全邊界模糊、安全漏洞等隱患,會產(chǎn)生一系列安全問題。例如,當(dāng)虛擬網(wǎng)絡(luò)受到破壞,那么客戶端也會受到損害。當(dāng)主機(jī)出現(xiàn)問題,那么主機(jī)上的所有虛擬機(jī)都會產(chǎn)生問題。當(dāng)惡意用戶非法取得虛擬機(jī)權(quán)限,就有可能威脅到同一臺物理服務(wù)器上的其他虛擬機(jī)。客戶端共享和主機(jī)共享存在安全漏洞,可能會被不法之徒利用。

隱患六 企業(yè)用戶的長期生存發(fā)展無法得到保障的危險(xiǎn)

在當(dāng)前云計(jì)算環(huán)境下,無論是IaaS、PaaS還是SaaS,都還缺乏服務(wù)整體遷移方面的標(biāo)準(zhǔn)和手段。如果用戶選用的某一家云計(jì)算服務(wù)提供商破產(chǎn)或被并購而不能繼續(xù)有效提供服務(wù),用戶的業(yè)務(wù)和服務(wù)有可能會出現(xiàn)中斷或不穩(wěn)定等危險(xiǎn)。

四維度保障云安全

根據(jù)上面的分析,由于云計(jì)算自身的海量資源、物理設(shè)施集中部署、虛擬化、用戶共享等技術(shù)特性,以及其尚未成熟的監(jiān)管和運(yùn)營體系,使之有可能存在大量的安全隱患,運(yùn)營商和企業(yè)應(yīng)積極采取相應(yīng)措施來最大限度地保障云計(jì)算環(huán)境下的網(wǎng)絡(luò)和信息安全。

(1)針對云計(jì)算技術(shù)發(fā)展和業(yè)務(wù)模式,制定和完善相應(yīng)的法律法規(guī)和技術(shù)規(guī)范。例如,明確云計(jì)算服務(wù)提供商信息安全管理責(zé)任、規(guī)范跨境云計(jì)算經(jīng)營模式。明確個(gè)人隱私、商業(yè)秘密、數(shù)據(jù)保護(hù)、信息隔離方面的界定和要求等。

(2)進(jìn)一步提升自主創(chuàng)新能力,大力培育由國內(nèi)企業(yè)占主導(dǎo)的云服務(wù)產(chǎn)業(yè)和市場,加大對云計(jì)算核心軟硬件的國內(nèi)自主研發(fā)力度,減少關(guān)鍵應(yīng)用領(lǐng)域的技術(shù)產(chǎn)品對國外的依賴性。只有大力支持云計(jì)算關(guān)鍵技術(shù)的研發(fā),加快推進(jìn)云計(jì)算軟件、硬件、中間件及網(wǎng)絡(luò)設(shè)施等資源的創(chuàng)新,才能在未來云計(jì)算環(huán)境下從根本上保障國家信息的安全。

(3)加強(qiáng)國際合作,積極參與云計(jì)算國際標(biāo)準(zhǔn)的制定。當(dāng)前,國際上云計(jì)算標(biāo)準(zhǔn)尚未推出,很多標(biāo)準(zhǔn)化組織正在推動相關(guān)標(biāo)準(zhǔn)的制定。我國應(yīng)抓住機(jī)會,積極參與相關(guān)標(biāo)準(zhǔn)化組織的標(biāo)準(zhǔn)制定工作,推動國內(nèi)標(biāo)準(zhǔn)國際化,努力掌握國際話語權(quán)。

(4)強(qiáng)化教育,建設(shè)云計(jì)算人才隊(duì)伍。完善云計(jì)算人才培養(yǎng)模式,積極推進(jìn)教育培訓(xùn),建立云計(jì)算認(rèn)證、評測及安全體系,推動院校開設(shè)專業(yè)課程培養(yǎng)云計(jì)算人才隊(duì)伍。

猜你喜歡
資源用戶服務(wù)
基礎(chǔ)教育資源展示
一樣的資源,不一樣的收獲
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
資源回收
招行30年:從“滿意服務(wù)”到“感動服務(wù)”
商周刊(2017年9期)2017-08-22 02:57:56
資源再生 歡迎訂閱
資源再生(2017年3期)2017-06-01 12:20:59
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
主站蜘蛛池模板: 国产女人在线视频| 麻豆精品久久久久久久99蜜桃| 久久香蕉国产线看观看亚洲片| 久久精品国产精品一区二区| 国产亚洲欧美在线人成aaaa| 国产精品九九视频| 久久免费看片| 欧美在线天堂| 婷婷丁香色| 欧洲极品无码一区二区三区| a毛片免费看| 手机精品视频在线观看免费| 亚洲第一成年人网站| 性69交片免费看| www.youjizz.com久久| 日韩精品一区二区三区免费在线观看| 91福利在线看| 丁香婷婷久久| 国产一级毛片在线| 日日碰狠狠添天天爽| 国产91线观看| 日韩在线影院| 国产乱子伦精品视频| 亚洲人成色在线观看| 中文天堂在线视频| 精品久久综合1区2区3区激情| 91娇喘视频| 69av免费视频| 最新国语自产精品视频在| 最新国产你懂的在线网址| 麻豆AV网站免费进入| 丁香综合在线| 国产成熟女人性满足视频| 成人免费一区二区三区| 国产91av在线| 午夜啪啪网| 久无码久无码av无码| 欧美日韩成人在线观看| 午夜国产在线观看| 欧美一级片在线| 99re精彩视频| 精品国产一二三区| 四虎永久免费在线| 国产在线视频欧美亚综合| 91国内在线视频| 亚洲精品日产精品乱码不卡| 一区二区三区四区在线| 71pao成人国产永久免费视频| 日本人又色又爽的视频| 中文字幕日韩欧美| 97在线国产视频| 成人午夜久久| 午夜国产小视频| 欧美国产菊爆免费观看| 欧美精品色视频| 成人一区专区在线观看| 欧美国产综合色视频| av一区二区三区高清久久| 国产91特黄特色A级毛片| 久久99国产综合精品女同| 丁香综合在线| 欧美成人一级| 毛片免费试看| 无码AV高清毛片中国一级毛片| 久久综合色天堂av| 日本国产精品一区久久久| 欧美性精品| 久久精品人人做人人爽| 极品国产在线| 色综合久久无码网| 91小视频在线播放| 国产精品无码AⅤ在线观看播放| 狠狠综合久久| 亚洲天堂高清| 成人伊人色一区二区三区| 国产一区免费在线观看| 欧洲成人在线观看| 欧美a在线视频| 亚洲精品人成网线在线| 免费A级毛片无码免费视频| 538精品在线观看| 特级做a爰片毛片免费69|