云计算面临的四方面安全威胁

2017-09-20 09:41:14 来源:企业网 热度:
这几年,云计算在IT技术领域大放异彩,成为引领技术潮流的新技术。不过云计算的发展并不是一帆风顺,也面临着不少严峻问题,尤其是安全问题,安全问题已经严重影响到了云计算的普及,不少人对云计算持怀疑态度,不愿将隐私数据信息交由云计算来处理。

的确,云计算的到来,给IT系统尤其是数据中心带来了极大挑战,在不同层面都要面临新的安全问题。那么,云计算面临着哪些安全威胁呢?本文就来详细说一说,只有正视这些问题,才能解决这些问题,让云计算不再是襁褓中的婴儿,变得强壮起来。云计算技术面临着四个方面层次的安全威胁。

认证层次

云计算支持海量用户认证与接入,对用户的身份认证和接入管理必须完全自动化,为提高认证接入管理的体验,需要云简化用户的认证过程,比如提供云内所有业务统一的单点登录与权限管理。支持移动性和分布式网络计算也是云计算的重要特征,这增加了用户认证管理的难度,为了实现用户随时随地都可以访问云计算资源,就要接受来自不同位置,不同客户端的登录访问,如果认证入口被入侵者攻破,如同攻打一座城池时,攻破了大门一样,必将长驱直入,拿下这座城池了。

数据层次

云计算要处理海量数据,而且这些数据还采用的分布式计算,即很多数据计算是由处于各处的计算资源共同完成的,这样有大量的中间数据需要通过网络传递,这个过程是没有保护的,存在极大的安全隐患。不仅是处理中的数据,存储在数据中心里的数据也存在安全威胁,这些数据可以加密保存,用户可以通过客户端加密数据,然后将数据存储到云中,用户的数据加密密钥保存在客户端,云端无法获取密钥并对数据进行解密。

虚拟层次

云计算将虚拟化技术运用得淋漓尽致,可以说没有虚拟化技术,云计算就失去了存在的意义。然而,虚拟化技术本地放大了安全威胁,将系统暴露于外界。虚拟机动态地被创建、被迁移,虚拟机的安全措施必须相应地自动创建、自动迁移,可虚拟机本身就是可以在二层网络中任意迁移,安全防护很难针对虚拟机做防护,尤其在迁移的过程中。

虚拟机在没有安全措施或安全措施没有自动创建时,容易导致接入和管理虚拟机的密钥被盗、相应的服务遭受攻击、弱密码或者无密码的账号被盗用,虚拟化增大了安全威胁,且没有很好的手段去防护。

网络层次

在云计算过程中,则要考虑网络安全因素,目前有人提出量子通信,就是为了解决网络数据传输过程中的安全问题,若能在云计算计算过程中,数据传递过程中数据进行量子加密,将极大提升安全防护能力,减小安全威胁。云计算必须基于随时可以接入的网络,便于用户通过网络接入,方便地使用云计算资源,这使得云计算资源需要分布式部署路由、域名配置复杂,更容易遭受网络攻击。对于IaaS,DDoS攻击不仅来自外部网络,也容易来自内部网络。包括隔离措施不当造成的用户数据泄漏,用户遭受相同物理环境下其他恶意用户攻击等等,传统网络面临的攻击,在云计算环境中都存在,并将威胁放大,所以需要针对云计算所在的网络环境制定安全防护方案。

责任编辑:王刚

相关推荐

IDC企业同质化严重 云计算是关键

完全肯定或否定云计算都不合理,IDC企业需要把握好向云计算转型的速度和步骤。云计算与IDC就像一对纠缠不清的双螺旋。一方面没有大型的数据中心,云计算就没有根基;另一方面,IDC本身在云计算理念影响下,也在重构自身。云计算是整个计算模式的变革,自企业计算拉开帷幕的六十多年来,计算模式出现了三大变化:第一次是大型机计算模式,随后是客户机/服务器计算模式,现在,“云计算”成为第三代计算模式。新的计算模式的变革正在对整个IT架构产生影响。现在主流的客户机/服务器模式的弊端显而易见,它导致了服务器数量大幅增加、资金和运营成本的急剧攀升。越来越复杂的数据中心很难快速配置和有效管理以满足不断变化的需求。而且

内外兼修 CC视频让企业官方网站魅力无限

常言道,人靠衣裳马靠鞍,是指一个人或一件事物,不仅要有内在,外在的表现也很重要,好的外观修饰通常能加分不少。做企业也是如此,不仅要重视内部管理,更需要注重外在的品牌形象,让用户从一开始接触到企业的时候,就给用户留一个好印象。正因如此,多数企业的官方网站建设之初,会重金聘请优秀平面设计师,为企业设计一款典雅大气,与企业本身的品牌形象严丝合缝的企业官方网站。在拍摄企业视频宣传片时,也同样如此,不仅要求文案的精美,更会要求整个视频宣传片华丽精致,将企业的最好的形象通过最好的视频宣传片展现出来。对多数企业来讲,企业视频宣传片做得华美,企业官方网站也会设计得典雅大方,但如何把企业视频宣传片完美的

视博云:让中国云计算不再奢侈

随着高新技术的不断发展,“云计算”的概念已经不知不觉成了国人口中的常客。但几乎所有的专家、企业都说过同样的一句话:“在中国谈云计算,还很奢侈。”其实,中国的云计算已经逐渐从飘忽不定的空壳概念变成了落地有声,真正能够带来商业价值的庞大产业链。例如,早在2011年11月,北京视博云科技有限公司就成功中标了“江苏有线南京分公司视频云计算系统建设项目”,助其现网平台的高清双向机顶盒实现了革命性的价值升级!在无需改造终端硬件性能的基础上,视博云自主研发的“视频云计算增值业务运营平台”即可令全部高清双向终端都具备智能终端的运营能力,同时更可实现对标清双向STB、高清双向STB、智能终端、互联网电视、手机、

“棱镜”项目导致美云计算行业损失350亿美元

北京时间8月6日早间消息,美国智库信息技术及创新基金会(以下简称ITIF)本周发布的一份报告显示,近期被曝光的美国国家安全局(NSA)棱镜项目...