资源通常包括存储、CPU、内存、网络带宽以及虚拟机等。云系统之所以能够自动控制优化某种服务的资源使用,是因为云系统利用了经过某种程度抽象的测量能力,如存储、CPU、带宽或者活动用户账号等。从云计算的概念中还可以得出云计算的特性是大规模、多用户、虚拟化、高可靠性及成本低廉等。所以无论是从云计算本身的规模,还是其处理数据的规模,云计算的一大主要特性就是大规模。云计算平台使用虚拟化技术满足不同的用户需求。......
2023-11-18
云数据中心的服务器集群是由极其廉价的计算机构成,如使用x86架构的服务器,节点之间的互联网络通常使用千兆以太网,这样大大降低了成本,因此,云计算具有前所未有的性能价格比。对于规模达到几十万甚至百万台计算机的Amazon和Google云计算,其网络、存储和管理成本较之前至少可以降低50%~70%。因此,云计算需要引入一些特定的或新的技术,如虚拟化技术。但随之而来的问题是这些新技术也会带来一些风险。
技术上的风险主要是指云服务的构建和功能缺陷所带来的风险。它主要来自于云内部处理风险和外部接口风险。
1.不安全API的风险
应用程序编程接口(API)是供云用户访问他们存储在云中的数据。在这些接口或用于运行软件中的任何错误或故障都可能会导致用户数据的泄露。比如当一个软件故障影响到用户的访问数据策略时,有可能导致将用户数据泄露给未经授权的实体。威胁也可能来源于设计不当或实施的安全措施。无论如何,API都需要安全保护免受意外和恶意企图绕过API及其安全措施的行为。
对于云服务提供商所提供的服务和资源,用户只能通过因特网或者其他间接方式进行访问,而远程访问和浏览器的接口漏洞也会引入安全风险。
2.共享技术潜在风险
云计算的虚拟化架构为IaaS云服务提供商提供了将单个服务器虚拟化为多个虚拟机的能力。这种架构使得云更脆弱。攻击者可以利用这一结构来映射云的内部结构,以便确定两个虚拟机是否运行在相同的物理机上。此外,攻击者可以在云中添加一个虚拟机,以便它与其他虚拟机共享同一物理机。一旦攻击者能够与其他虚拟机共享同一物理机,他便能够发起非法的访问。
3.云计算滥用的风险
IaaS和PaaS模式为用户提供了几乎无限的计算、网络和存储资源,可以说只要用户拥有足够的金钱为使用这些资源付费,用户就可以立即使用这些资源。然而,由于云服务提供商缺乏必要的审查和监管机制,一些恶意用户可以使用这些资源进行违法活动,如暴力破解密码、将云平台作为发动分布式拒绝服务(DDoS)攻击的源头、利用云计算控制僵尸网络和托管非法数据等。(www.chuimin.cn)
4.不安全或无效的数据删除
云计算环境中的用户数量非常庞大,备份每个用户的所有数据所需的硬盘空间容量非常惊人,且众多用户的数据在云环境中混合存储。缺乏有效的数据删除机制,将导致用户数据丢失,严重时可能泄露个人隐私或商业机密。
5.传输中的数据截获
云计算环境是一种分布式架构,因而相比于传统架构具有更多的数据传输路径,必须保证传输过程的安全性,以避免嗅探攻击等威胁。
6.隔离故障
由于云计算的计算能力、存储能力和网络被多用户共享,隔离故障将导致云环境中的存储、内存和路由隔离机制失效,最终使得用户和云服务供应商丢失敏感的数据、服务中断和名誉受损等。
7.资源耗尽
由于云服务供应商本身没有提供充足的资源、缺乏有效资源预测机制或资源使用率模型的不精确,使得公共资源不能进行合理分配和使用,将影响服务的可用性并且带来经济和声誉的损失等。同样,如果拥有过多的资源,不能进行有效的管理和利用将带来经济损失。
有关云安全深度剖析:技术原理及应用实践的文章
资源通常包括存储、CPU、内存、网络带宽以及虚拟机等。云系统之所以能够自动控制优化某种服务的资源使用,是因为云系统利用了经过某种程度抽象的测量能力,如存储、CPU、带宽或者活动用户账号等。从云计算的概念中还可以得出云计算的特性是大规模、多用户、虚拟化、高可靠性及成本低廉等。所以无论是从云计算本身的规模,还是其处理数据的规模,云计算的一大主要特性就是大规模。云计算平台使用虚拟化技术满足不同的用户需求。......
2023-11-18
了解云计算的发展历程,可以洞悉云计算的发展规律,从中可以更好地洞察云计算技术的发展趋势。下面是对云计算发展历程的简要回顾[12]。2008年2月1日,IBM公司决定将在中国无锡建立世界上首个云计算中心。2008年5月10日,此云计算中心投入运营。2008年7月29日,Yahoo、Intel和HP公司宣布一项橫跨新加坡、德国和美国的联合研究计划,以此来推动云计算的发展。2009年1月,阿里软件在江苏南京建立首个“电子商务云计算中心”。......
2023-11-18
同时为了提高访问第三方云存储空间的效率,本系统将常用的文件在本地预留一份作为缓存。进行文件下载时,会先由缓存系统检查文件是否存在本地的服务器,若不存在,将会从DropBox上下载文件至本地服务器。所有的缓存文件都会记录于数据库内的缓存数据表中,缓存数据表内设置两个字段,Fileid与Counter。......
2023-11-18
由图1-16可知,NIST的云计算参考架构定义了云计算中的5个主要参与者:云消费者、云提供者、云审计者、云代理和云载体。每个参与者都是参与云计算中事务或流程以及执行任务的一个实体。云代理 云代理是一个能够协调云提供者和云消费者两者关系的实体。......
2023-11-18
尽管云计算前景一片看好,但是发展云计算必然会面临一些新的挑战。另外,云使用者的行为、习惯及爱好等被使用者视为隐私的部分,将会更直接地暴露在网络之上。因此,云计算的安全性与机密性是企业的主要关注点。目前云计算并无统一的行业标准,也就是说,企业用户难以从一家云服务供应商转换到其他云服务提供商,即降低了云服务移植的弹性。云端毕竟是在远方,数据的访问速度自然远比不上本地的计算机系统。......
2023-11-18
国内外研究和制订云计算安全标准的组织有很多。目前,全世界已经有50多个标准组织宣布加入云计算标准的制订行列。②以CSA和云计算互操作论坛等为代表的专门致力于进行云计算标准化的新兴标准组织。......
2023-11-18
通过使用SaaS 服务,企业能够获得巨大的利益,并且SaaS的使用只会随着时间而增长。SaaS可能比内部部署的服务更便宜、更快且更灵活,但SaaS同时也带来风险。虽然目前有关SaaS风险安全评估的研究越来越多,并逐步在领域内得到应用。但是有数据表明,在美国目前39%的受访SaaS企业表示他们没有一个正式的风险管理计划。SaaS的风险源于它的多租户和服务透明性差等。......
2023-11-18
相关推荐