云计算面临的四方面安全威胁

2017-09-20 09:41:14来源:企业网 热度:
这几年,云计算在IT技术领域大放异彩,成为引领技术潮流的新技术。不过云计算的发展并不是一帆风顺,也面临着不少严峻问题,尤其是安全问题,安全问题已经严重影响到了云计算的普及,不少人对云计算持怀疑态度,不愿将隐私数据信息交由云计算来处理。

的确,云计算的到来,给IT系统尤其是数据中心带来了极大挑战,在不同层面都要面临新的安全问题。那么,云计算面临着哪些安全威胁呢?本文就来详细说一说,只有正视这些问题,才能解决这些问题,让云计算不再是襁褓中的婴儿,变得强壮起来。云计算技术面临着四个方面层次的安全威胁。

认证层次

云计算支持海量用户认证与接入,对用户的身份认证和接入管理必须完全自动化,为提高认证接入管理的体验,需要云简化用户的认证过程,比如提供云内所有业务统一的单点登录与权限管理。支持移动性和分布式网络计算也是云计算的重要特征,这增加了用户认证管理的难度,为了实现用户随时随地都可以访问云计算资源,就要接受来自不同位置,不同客户端的登录访问,如果认证入口被入侵者攻破,如同攻打一座城池时,攻破了大门一样,必将长驱直入,拿下这座城池了。

数据层次

云计算要处理海量数据,而且这些数据还采用的分布式计算,即很多数据计算是由处于各处的计算资源共同完成的,这样有大量的中间数据需要通过网络传递,这个过程是没有保护的,存在极大的安全隐患。不仅是处理中的数据,存储在数据中心里的数据也存在安全威胁,这些数据可以加密保存,用户可以通过客户端加密数据,然后将数据存储到云中,用户的数据加密密钥保存在客户端,云端无法获取密钥并对数据进行解密。

虚拟层次

云计算将虚拟化技术运用得淋漓尽致,可以说没有虚拟化技术,云计算就失去了存在的意义。然而,虚拟化技术本地放大了安全威胁,将系统暴露于外界。虚拟机动态地被创建、被迁移,虚拟机的安全措施必须相应地自动创建、自动迁移,可虚拟机本身就是可以在二层网络中任意迁移,安全防护很难针对虚拟机做防护,尤其在迁移的过程中。

虚拟机在没有安全措施或安全措施没有自动创建时,容易导致接入和管理虚拟机的密钥被盗、相应的服务遭受攻击、弱密码或者无密码的账号被盗用,虚拟化增大了安全威胁,且没有很好的手段去防护。

网络层次

在云计算过程中,则要考虑网络安全因素,目前有人提出量子通信,就是为了解决网络数据传输过程中的安全问题,若能在云计算计算过程中,数据传递过程中数据进行量子加密,将极大提升安全防护能力,减小安全威胁。云计算必须基于随时可以接入的网络,便于用户通过网络接入,方便地使用云计算资源,这使得云计算资源需要分布式部署路由、域名配置复杂,更容易遭受网络攻击。对于IaaS,DDoS攻击不仅来自外部网络,也容易来自内部网络。包括隔离措施不当造成的用户数据泄漏,用户遭受相同物理环境下其他恶意用户攻击等等,传统网络面临的攻击,在云计算环境中都存在,并将威胁放大,所以需要针对云计算所在的网络环境制定安全防护方案。

责任编辑:王刚

为您推荐

危机下的开源大势

经过多年的不断努力,开源软件已经完全有能力为饱受金融危机困扰的企业带来转机,应用开源软件成为企业在信息化建设中的一种有益尝试,尤其是在移动和云计算领域,开源成为了重要选择。全球性金融危机的深入影响,使得很多企业开始整合自己的IT基础设施,“复用”、“重用”在不同的应用场景被反复提及,企业寄希望于在自己已经搭建好的应用系统上做更多的事情。同时,成本投入的锐减,使得企业的信息化建设陷入了泥潭,很多企业的信息化建设被停滞或放缓。经济因素甚至成为了制约信息化建设继续向前的桎梏,企业开始将目光投向了一个存在多年但并未受到足够重视的领域,开始关注和了解源自开源社区开发模式的开源技术,涉及和应用为信息化建设

国际电信联盟成立新工作组制定云计算标准

新成立的小组被称为“云计算专项工作组”,旨在达成一个“全球性生态系统”,确保各个系统之间安全地交换信息。工作组将评估当前的各项标准,将来会推出新的标准。ITU认为,为节省部署基础架构费用,加快应用开发,将有越来越多的企业采用云计算。ITU电信标准主管马尔科姆·约翰逊(MalcolmJohnson)称:“云计算是信息与通信市场极具潜力的领域,有许多协议需要制定,许多标准需要推广,从而确保用户更好地管理数字资产。”约翰逊说:“新成立专项工作组的目的就是要让这一切变得更得更加清晰、明确。”

科博会展会精彩纷呈 自主创新低碳绿色唱主角

3D、三网融合、物联网、云计算、低碳经济等新产品、新技术、新概念,国家未来重点发展的新能源、新医药、信息通信、节能环保、高端制造业等战略性新兴产业的重大项目,成为本届展览会的新亮点。消费电子与信息技术展馆里,联想集团的乐Phone手机和绿色电脑、台湾华硕集团全球最小的绿能风扇吸引了刘淇的注意,他关切地询问产品的市场销售情况。北京南部制造业新区展示了未来产业发展规划,总面积达165平方公里的产业区力争2015年实现产值1万亿元,刘淇嘱咐区负责人抓紧招商引资,加快发展步伐。在中关村自主创新成果展馆,刘淇察看了时代凌宇公司的智能身份感知系列产品、威讯紫晶公司的地铁无线安防系统,详细了解这些物联网企业

杜百川:从国家战略高度看三网融合

2010年6月9日(第十六届)“上海电视节白玉兰国际广播影视技术论坛”(简称“IBTC2010”),于2010年6月9日在上海大宁福朋喜来登集团酒店(上海市共和新路1928号)隆重举行,DVBCN数字电视中文网作为直播媒体将对这次“IBTC2010”论坛进行全程播报。