www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

企業(yè)云計算應(yīng)用中的安全風(fēng)險防范

2014-06-05 15:52:27 Zdnet至頂網(wǎng)  點擊量: 評論 (0)
云計算是網(wǎng)格計算、分布式計算、和并行計算的進一步發(fā)展,目前已成為各行業(yè)關(guān)注的焦點。它是一種基于互聯(lián)網(wǎng)的超級計算模式,建立了一種按需訪問可配置的資源(如網(wǎng)絡(luò)、服務(wù)器、存儲、應(yīng)用程序和服務(wù))的機制,具

         云計算是網(wǎng)格計算、分布式計算、和并行計算的進一步發(fā)展,目前已成為各行業(yè)關(guān)注的焦點。它是一種基于互聯(lián)網(wǎng)的超級計算模式,建立了一種按需訪問可配置的資源(如網(wǎng)絡(luò)、服務(wù)器、存儲、應(yīng)用程序和服務(wù))的機制,具有強大的計算和存儲能力。

  隨著云計算的普及,安全問題逐步上升,成為制約其發(fā)展的重要因素。2011年4月,亞馬遜云計算中心崩潰,造成亞馬遜云服務(wù)中斷連續(xù)四天,應(yīng)答服務(wù)、新聞服務(wù)和位置跟蹤等服務(wù)都受到影響。同月,索尼云計算服務(wù)器遭受一系列的黑客攻擊,丟失了七千七百萬個帳戶的信息。帳戶信息包括姓名、出生日期、電子郵件地址和登錄信息。

  因此,要讓企業(yè)大規(guī)模應(yīng)用云計算技術(shù)與平臺,將自己的數(shù)據(jù)放心地交付于云服務(wù)提供商管理,就必須全面分析并著手解決云計算所面臨的各種安全風(fēng)險。

  1、云計算面臨的主要安全風(fēng)險

  2008年,美國的信息技術(shù)研究詢公司Gartner發(fā)布了《云計算風(fēng)險評估》報告,主要從供應(yīng)商全能力角度分析了云計算面臨的風(fēng)險,列出了云計算技術(shù)存在的主要安全風(fēng)險,如表1所示。

  2009年云安全聯(lián)盟CSA發(fā)布《云計算關(guān)鍵領(lǐng)域安全指南》,主要從攻擊者角度歸納了云計算環(huán)境可能面臨的主要威脅,提出12個關(guān)鍵安全關(guān)注域,之后發(fā)布了一份云計算安全風(fēng)險簡明報告,將安全指南濃縮為7個最常見、危害程度最大的威脅,如表2所示。

  2、主要安全風(fēng)險防范的分析

  2.1服務(wù)器與數(shù)據(jù)庫安全

  采用云計算的服務(wù)或應(yīng)用,首先服務(wù)器和前端的數(shù)據(jù)庫必須可信,之后,企業(yè)才能利用云計算所提供的相應(yīng)的服務(wù)。采用云計算服務(wù)的企業(yè)可以將數(shù)據(jù)儲存在互聯(lián)網(wǎng)服務(wù)供應(yīng)商(ISP)所提供的存儲介質(zhì)上,從而大幅降低成本。因此在服務(wù)器端保證信息交換、數(shù)據(jù)處理的機密性,完整性和身份驗證非常重要的。

  2.2網(wǎng)絡(luò)安全

  考慮到云計算的應(yīng)用,可能的網(wǎng)絡(luò)連接方式包括有線和無線。

  對于大型企業(yè),云計算服務(wù)提供商最好構(gòu)建采用專線或者租用線路模型。因此需要在網(wǎng)絡(luò)上使用加密系統(tǒng)和認證機制,從而維護信息安全。此外,采用云計算的企業(yè)的安全威脅不止來自外部,也可能出現(xiàn)在企業(yè)內(nèi)部。因此為保證信息安全和服務(wù)質(zhì)量的,企業(yè)和云運算服務(wù)提供商必須達成服務(wù)級別協(xié)議(SLA)。服務(wù)級別協(xié)議中必須對服務(wù)質(zhì)量和安全性有明確和準(zhǔn)確的定義。

  對于中小企業(yè),云計算服務(wù)商往往采用虛擬專用網(wǎng)絡(luò)(VPN)向他們提高服務(wù)。對于那些沒有保密信息的傳輸,通過互聯(lián)網(wǎng)會是最好的選擇,但是這種服務(wù)是不安全的。

  隨著無線通信應(yīng)用的發(fā)展,移動云計算也成為當(dāng)前的一個發(fā)展方向。移動云計算是指通過移動互聯(lián)網(wǎng)絡(luò)以按需、易擴展的方式獲得所需的基礎(chǔ)設(shè)施、平臺、軟件(或應(yīng)用)等IT資源或(信息)服務(wù)的交付與使用模式。無線網(wǎng)絡(luò)具有如低成本,低功耗,高擴展,和更多的靈活性等優(yōu)勢。然而,信息在傳送過程中容易被截獲、欺騙、篡改。因此,信息安全風(fēng)險更為突出。

  2.3用戶認證

  管理用戶帳戶和相應(yīng)的授權(quán)訪問權(quán)限非常重要。很多企業(yè)采用單點登錄(single sign on,SSO),或者給每位員工不同的帳戶以訪問不同系統(tǒng)。這是一種不合適的方法。此外,管理授權(quán)的訪問權(quán)限也是一個關(guān)鍵。

  通過集中的身份和訪問管理,云計算的用戶能夠以一種標(biāo)準(zhǔn)的方法保護影響信息安全的操作和信息,從而滿足安全需要,增加效率和避免風(fēng)險。

  云計算的用戶認證與授權(quán)措施需要具備如下的能力:

  1)身份管理。在用戶身份生命周期中,有效地管理用戶身份和訪問資源的權(quán)限,具體包括:

  用戶身份生命周期管理,包括用戶自注冊、自管理和自動化的用戶身份標(biāo)識部署服務(wù)。

  用戶身份控制,包括訪問和權(quán)限控制、單點登錄和審計。

  2)訪問授權(quán)。在用戶身份生命周期內(nèi)提供隨時的訪問。用戶身份生命周期可能跨越多種環(huán)境和安全域,可以通過集中的身份、訪問、認證和審查,監(jiān)測、管理并降低身份識別和訪問的風(fēng)險。

  2.4云端的數(shù)據(jù)安全

  無論是底層的IaaS,還是中間層的PaaS或者最高層的SaaS,云存儲都是云應(yīng)用實現(xiàn)的關(guān)鍵。云端的數(shù)據(jù)安全必須達到如下要求:

  1)存儲和系統(tǒng)保護:服務(wù)提供商必須提供存儲系統(tǒng)保護避免發(fā)生數(shù)據(jù)損壞和系統(tǒng)故障的可能。

2)數(shù)據(jù)保護:存儲的數(shù)據(jù)必須不允許未經(jīng)授權(quán)的用戶或入侵者訪問,員工的訪問也必須符合授權(quán)和認證的要求。此外,服務(wù)提供

大云網(wǎng)官方微信售電那點事兒

責(zé)任編輯:張星光

免責(zé)聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
?
主站蜘蛛池模板: 在线观看香蕉免费啪在线观看 | 新体操真 | 亚洲夜夜爽 | 国产精品午夜性视频网站 | 久久久久久91香蕉国产 | 中文字幕亚洲另类天堂 | 麻豆19禁国产青草精品 | 久热香蕉在线视频 | 男人又粗又硬桶女人免费 | 久青草免费视频手机在线观看 | 中文字幕在线一区二区三区 | 国产精品18久久久久网站 | 天堂8资源在线官网资源 | fc2久久 | 九九九热在线精品免费全部 | 日本韩国一区二区三区 | 成人午夜免费视频 | 99久久久精品免费观看国产 | 91探花福利精品国产自产在线 | ccyycom草草影院成人91 | 乱子伦农村xxxx视频 | 一级做a爰全过程免费视频毛片 | 亚洲精品高清国产一线久久97 | 97精品国产91久久久久久 | 特级生活片 | 91av综合 | 真人一级毛片免费完整视 | 美女舒服好紧太爽了视频 | 久草最新视频 | 国产成人高清精品免费观看 | 国产毛片在线高清视频 | 中文字幕在线视频网 | 女女互操 | 白嫩美女直冒白浆 | 99久久99久久精品免费看子伦 | 欧美久 | 午夜成人在线视频 | 在线免费观看成年人视频 | 欧美激情精品久久久久久久九九九 | 免费一级做a爰片性色毛片 免费一极毛片 | 日本丶国产丶欧美色综合 |