成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

云計算面臨的六種典型威脅

云計算
為了云計算的健康發(fā)展,就不能忽視對云計算面臨的各類安全威脅的研究和分析,在云環(huán)境中,除了傳統(tǒng)意義所面臨的各類安全威脅外,也有新的商務(wù)模式帶來的新威脅。

為了云計算的健康發(fā)展和等級保護工作在新形勢下順利推進,就不能忽視對云計算面臨的各類安全威脅的研究和分析,并制定和建立相應(yīng)的等級保護政策、技術(shù)體系,應(yīng)對即將到來的云浪潮。在云環(huán)境中,除了傳統(tǒng)意義所面臨的各類安全威脅外,也有新的商務(wù)模式帶來的新威脅。

1、逃逸威脅和隱蔽信道

逃逸威脅是指在已控制一個虛擬化應(yīng)用(VM)的前提下,通過利用各種虛擬系統(tǒng)安全漏洞,進一步拓展?jié)B透到Hypervisor甚至其它VM中,進行Hypervisor級、其它虛擬化應(yīng)用后門安裝,DDoS(抗拒絕服務(wù)攻擊)等攻擊。這類威脅以及相關(guān)通信由于是在虛擬機以上各個VM之間發(fā)生的,而且大部分是在同一物理實體之上,根本不經(jīng)過安全網(wǎng)關(guān)、硬件防火墻等安全設(shè)備,即由于虛擬機之間共享硬件資源而引發(fā)的隱蔽通道,這些威脅通過傳統(tǒng)防護設(shè)備根本無法檢測和防護。虛擬化環(huán)境下缺乏對VM間通信流量的可見性是我們面對的一大安全難題。

2、 Web安全漏洞

云計算服務(wù)推動了Internet的Web化趨勢,Internet是一個開放的、無控制機構(gòu)的網(wǎng)絡(luò),而且與傳統(tǒng)的操作系統(tǒng)、數(shù)據(jù)庫、C/S系統(tǒng)的安全漏洞相比,應(yīng)用層面安全問題更為突出,多客戶、虛擬化、動態(tài)、業(yè)務(wù)邏輯服務(wù)復雜、用戶參與等這些web2.0和云服務(wù)的特點對網(wǎng)絡(luò)安全來說意味著巨大的挑戰(zhàn),甚至是災(zāi)難。云計算的安全問題還必須考慮比網(wǎng)絡(luò)安全更為復雜的問題。

3、拒絕服務(wù)攻擊

由于云平臺的大規(guī)模與高性能,一旦遭受DDoS攻擊,云平臺是否有能力提供應(yīng)對的技術(shù)手段,使正常的應(yīng)用不受影響,是評價云計算平臺的一個重要指標。

拒絕服務(wù)攻擊DoS和DDoS雖不是云服務(wù)所特有的。但是,在云服務(wù)的技術(shù)環(huán)境中,單位中的關(guān)鍵核心數(shù)據(jù)、服務(wù)如果離開了內(nèi)部網(wǎng),遷移到了云服務(wù)中心。更多的應(yīng)用和集成業(yè)務(wù)開始依靠互聯(lián)網(wǎng)。拒絕服務(wù)帶來的后果和破壞將會明顯地超過傳統(tǒng)的網(wǎng)絡(luò)環(huán)境。因此服務(wù)和數(shù)據(jù)的隨時可用性本身不僅是一項非常重要的安全指標,而且其質(zhì)量的保證在一個存在惡意攻擊的環(huán)境里會造成其復雜度大大增加。如何防止破壞正常應(yīng)用的DDoS攻擊是一個很大的挑戰(zhàn)。

4、內(nèi)部的數(shù)據(jù)泄漏和濫用

相對而言,安裝在現(xiàn)有內(nèi)部環(huán)境中的應(yīng)用更易于檢查,而且也有了完善的檢查技術(shù),然而,對安裝在外部的云計算應(yīng)用如果沒有妥善的保護,這些數(shù)據(jù)可能從外部云計算被非法泄露,而且對其進行檢查的難度非常大。

當用戶的敏感數(shù)據(jù)在云端處理的時候,單位的重要數(shù)據(jù)和業(yè)務(wù)應(yīng)用處于云平臺的IT系統(tǒng)中。在多用戶環(huán)境中,云平臺很難提供與單獨客戶環(huán)境相同的資源隔離等級和相關(guān)保障,用戶無法對風險進行直接的控制,數(shù)據(jù)的擁有者不能控制,甚至不知道數(shù)據(jù)的存儲位置,多個不同等級的計算任務(wù)可能在一臺或多臺機器上運行。

有效保障云服務(wù)商自身內(nèi)部的安全管理和職責分離體系、安全審計,避免云計算環(huán)境中多客戶共存帶來的潛在風險,都成為云計算環(huán)境下用戶的重大安全顧慮。

5、身份管理

在等級保護中,主客體認證、強制訪問控制—直是討論的焦點,在云環(huán)境中如果不切實際解決這兩個問題,云的廣泛應(yīng)用是不現(xiàn)實的。原先為了安全放在防火墻內(nèi)的數(shù)據(jù),現(xiàn)在放在了外部云計算環(huán)境中,如何在多項服務(wù)中應(yīng)用角色,策略的管理、多個身份有效管理、身份鑒定均面臨著很大的安全挑戰(zhàn)。對員工、客戶、參與者和工作負載的身份鑒定、授權(quán)和審計是云計算安全性的未來方向。

6、不同云之間的互聯(lián)互通(可移植性)

由于我國現(xiàn)實狀況,在我國云平臺建設(shè)必將以各地、各行業(yè)私有云的建設(shè)為主,尤其是對于國家重要信息系統(tǒng)和網(wǎng)絡(luò),由于目前云計算尚未在業(yè)界形成一個統(tǒng)一的標準化體系,無論是云平臺還是云服務(wù)的統(tǒng)一標準都沒有形成,這就給云計算產(chǎn)業(yè)的發(fā)展帶來了瓶頸,各個單位為了自己的云服務(wù)發(fā)展推出各自的平臺和服務(wù)標準,使得眾多云平臺和運用服務(wù)用戶的利益和長遠發(fā)展得不到保證,極大地阻礙了云計算通用性和替代性以及軟件的適合性和繼承性的發(fā)展。

責任編輯:王程程 來源: CIO時代網(wǎng)
相關(guān)推薦

2012-11-01 14:33:09

2016-01-15 17:36:29

云計算云應(yīng)用

2012-10-15 13:26:31

云計算架構(gòu)

2020-07-31 11:12:39

安全威脅網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2024-03-25 13:02:53

2016-05-10 14:38:13

大數(shù)據(jù)企業(yè)

2020-10-20 15:29:47

云計算云安全技術(shù)

2009-06-12 18:26:09

2019-02-20 17:40:52

云計算遷移巖機

2013-05-30 11:11:25

2024-03-05 13:14:35

安全管理CISO

2021-06-25 18:38:58

云主機

2012-08-22 10:43:10

云計算虛擬化敏捷軟件開發(fā)

2023-04-25 14:33:48

2023-02-03 15:43:09

2023-11-07 07:11:03

2020-06-24 08:26:10

編程語言Perl技術(shù)

2011-06-20 09:12:50

2017-09-19 09:24:18

2019-08-20 14:10:53

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲欧美一区二区三区1000 | 精品久久久久久一区二区 | 精品久久九 | 亚洲aⅴ | 亚洲欧美视频一区 | 国产免费拔擦拔擦8x高清 | 日韩成人影院 | 午夜男人天堂 | 日日天天 | 久国产| 2018中文字幕第一页 | 男女免费视频网站 | 日日干日日色 | 特一级毛片 | 亚洲精品一区二区三区四区高清 | 亚洲一区二区三区视频免费观看 | 日韩在线视频一区二区三区 | 亚洲视频免费在线观看 | 国产午夜视频 | 嫩草视频在线 | 波霸ol一区二区 | 99精品国自产在线 | 国产二区av | 久久精品国产一区二区电影 | 国产精品 亚洲一区 | www.久久 | 99热播精品 | 作爱视频免费观看 | 欧美在线日韩 | 日韩精品中文字幕一区二区三区 | xx性欧美肥妇精品久久久久久 | 91久久久精品国产一区二区蜜臀 | 亚洲精品视频在线 | 成人午夜在线观看 | 国产一区二区视频在线观看 | 在线免费看黄 | 精品美女视频在线观看免费软件 | 国产毛片在线看 | 黄色网址在线免费播放 | 日本精品视频 | 日韩一区二区在线视频 |