本文目录一览:
云计算面临的安全威胁有哪些
云计算应用的现存问题主要有以下几点:
1.虚拟化安全问题:如果物理主机受到破坏,其所管理的虚拟服务器由于存在和物理主机的交流,有可能被攻克,若物理主机和虚拟机不交流,则可能存在虚拟机逃逸。如果物理主机上的虚拟网络受到破坏,由于存在物理主机和虚拟机的交流,以及一台虚拟机监控另一台虚拟机的场景,导致虚拟机也会受到损害。
2.数据集中的安全问题:用户的数据存储、处理、网络传输等都与云计算系统有关,包括如何有效存储数据以避免数据丢失或损坏,如何对多租户应用进行数据隔离,如何避免数据服务被阻塞等等。
3.云平台可用性问题:用户的数据和业务应用处于云平台遭受攻击的问题系统中,其业务流程将依赖于云平台服务连续性、SLA和IT流程、安全策略、事件处理和分析等提出了挑战。另外,当发生系统故障时,如何保证用户数据的快速恢复也成为一个重要问题。
4.云平台遭受攻击的问题:云计算平台由于其用户、信息资源的高度集中,容易成为黑客攻击的目标,由此拒绝服务造成的后果和破坏性将会明显超过传统的企业网应用环境。
5.法律风险:云计算应用地域弱、信息流动性大,信息服务或用户数据可能分布在不同地区甚至是不同国家,在政府信息安全监管等方面存在法律差异与纠纷;同时由于虚拟化等技术引起的用户间物理界限模糊可能导致的司法取证问题也不容忽视。
云计算存在信息安全问题吗?
虽然云计算具有全世界最专业的队伍对其管理,云计算看起来像是安全的,但仔细分析开来,云计算的服务提供商没有对用户给出的细节进行详细说明,因此云计算是存在隐患的。可以把云计算的安全隐患可分为两种:来自外部的安全隐患和来自内部的安全隐患。
(一)云外部安全隐患
在使用云计算时应该考虑如下问题:应用程序安全、物理和个人安全、身份管理、数据保护、时间相应和隐私措施、安全漏洞管理。云计算对违法黑客来讲是非常有吸引力的,原因是云本身可以隐藏这类恶意软件。
(二)云内部安全隐患
云内部存在着七大安全隐患,可以视为:(1)调查支持;(2)数据隔离;(3)合规性;(4)特权用户访问;(5)长期生存;(6)数据恢复;(7)数据的位置。
云计算的信息安全问题
(一)数据隔离
云计算环境中,全体用户的数据都处在共享环境里面。加密能够起一定作用,但远远不足。
(二)可审查性
云计算提供商不肯接受审查,因此用户对自己数据的安全和完整承担全部责任。
(三)调查支持
在云计算环境下,对非法的或是不恰当的活动的调查很难实现。
(四)特权用户的接入
在公司外的场所处理一些关键数据很可能会带来被盗危险。
(五)数据位置
在接受云计算服务时,用户们自己并不知道数据储存的位置,所以用户应当询问服务提供商是否按照隐私协议提供服务。
(六)长期生存性
一般情况下,云计算提供商不会遭到破产或是被大公司收并。不过以防万一用户仍要确认,以致在发生这类问题时,自己的数据不会受到影响。
(七)数据恢复
用户需要询问服务商在特殊情况发生时是否有没有恢复数据的能力,以及恢复数据所需要的时间。
云计算与大数据存在何种安全隐患,如何避免
虚拟化安全问题
利用虚拟化带来的可扩展性有利于加强在基础设施平台软件层面提供多租户云服务的能力但虚拟化技术也会带来以下安全问题
如果物理主机受到破坏其所管理的虚拟服务器由于存在和物理主机的交流有可能被攻克若物理主机和虚拟机不交流则可能存在虚拟机逃逸
如果物理主机上的虚拟网络受到破坏由于存在物理主机和虚拟机的交流以及一台虚拟机监控另一台虚拟机的场景导致虚拟机也会受到损害
云计算环境也存在用户到用户的攻击虚拟机和物理主机的共享漏洞有可能被不法之徒利用
如果物理主机存在安全问题那么其上的所有虚拟机都可能存在安全问题
数据集中的安全问题
用户的数据存储处理网络传输等都与云计算系统有关包括如何有效存储数据以避免数据丢失或损坏如何避免数据被非法访问和篡改如何对多租户应用进行数据隔离如何避免数据服务被阻塞如何确保云端退役数据的妥善保管或销毁等
云平台可用性问题
用户的数据和业务应用处于云平台遭受攻击的问题系统中其业务流程将依赖于云平台服务连续性SLA和IT流程安全策略事件处理和分析等提出了挑战另外当发生系统故障时如何保证用户数据的快速恢复也成为一个重要问题
云平台遭受攻击的问题
云计算平台由于其用户信息资源的高度集中容易成为黑客攻击的目标由此拒绝服务造成的后果和破坏性将会明显超过传统的企业网应用环境
法律风险
云计算应用地域弱信息流动性大信息服务或用户数据可能分布在不同地区甚至是不同国家在政府信息安全监管等方面存在法律差异与纠纷同时由于虚拟化等技术引起的用户间物理界限模糊可能导致的司法取证问题也不容忽视
云计算使得数据本身遭遇很多不同的安全威胁,因此不但要从正面进行防御,如安装安全软件和防火墙等等,更要对于数据本身进行加密。这是因为加密防护不因环境改变而失效的特性所决定,即使黑客费力攻破了防御读取了数据,看到的也是加密过的乱码。