从用户角度来看,云计算意味着数据、计算及应用均通过网络被转移到用户掌控范围之外的云服务提供商手中,因此,用户隐私信息和云服务风险等问题随之而来。从技术层面来看,传统信息安全存在的问题在云端上同样存在,而且还因为云计算的商业模式及虚拟化等技术的引入,使得云服务面临新的服务风险问题。用户必须明确使用云计算所引入的各种风险。......
2023-11-18
在IaaS服务模型中,用户无须构建自己的数据中心,而是通过租用的方式来使用服务器、存储和网络等基础设施服务。IaaS平台面临的风险主要如下:
1.传统的安全风险
IaaS平台的核心是数据中心。既然是数据中心,那么IaaS就会面临传统数据中心所遇到的安全风险问题。比如:①在存储层考虑数据加密、备份、归档和灾难恢复等;②在网络层考虑DD。S攻击、数据传输机密性等;③在数据层考虑数据库安全、数据的隐私性与访问控制等;④在应用层考虑程序完整性检验、访问控制与漏洞管理等。
IaaS平台还面临的其他传统安全风险有:①自然灾害带来的经营风险,由于人为或自然灾难导致的停机时间可以引入业务风险;②环境的物理安全,物理安全和环境控制评估、变更管理、计算机操作和逻辑安全等;③服务级别协议(SLA),违反SLA也会遭遇许多商业风险。(www.chuimin.cn)
2.特有的安全风险
由于IaaS平台的实现通常都是建立于虚拟化技术之上,因此虚拟化安全成为其面临的最大安全风险,即:①虚拟化软件安全,该软件层直接部署于裸机之上,提供能够创建、运行和销毁虚拟服务器的服务,云服务提供商应建立必要的安全控制措施,限制对虚拟化层次的物理和逻辑访问,在laaS服务中,用户不能接入虚拟化软件层,该层由云服务提供商来操作和管理;②虚拟服务器安全,虚拟服务器或用户端面临着许多主机安全威胁,包括接入和管理主机的密钥被盗、在脆弱的服务标准端口侦听和劫持未采取合适安全措施的账户等。可以采取的措施有:①选择具有TPM的虚拟服务器;②为每台虚拟服务器分配一个独立的硬盘分区,以便进行逻辑隔离;③每台虚拟服务器应采用VLAN和不同IP网段的方式进行逻辑隔离,需要通信的虚拟服务器间的网络连接采用VPN进行;④进行有计划的备份,包括完整、增量或差量备份方式。
有关云安全深度剖析:技术原理及应用实践的文章
从用户角度来看,云计算意味着数据、计算及应用均通过网络被转移到用户掌控范围之外的云服务提供商手中,因此,用户隐私信息和云服务风险等问题随之而来。从技术层面来看,传统信息安全存在的问题在云端上同样存在,而且还因为云计算的商业模式及虚拟化等技术的引入,使得云服务面临新的服务风险问题。用户必须明确使用云计算所引入的各种风险。......
2023-11-18
IaaS平台既有传统数据中心的安全特性,更面临自身特有的安全风险。虚拟资源层安全问题 IaaS平台大量采用虚拟化技术,包括虚拟服务器、虚拟存储、虚拟网络和虚拟交换机等,虚拟化安全成为IaaS层面临的最大安全风险。......
2023-11-18
资源通常包括存储、CPU、内存、网络带宽以及虚拟机等。云系统之所以能够自动控制优化某种服务的资源使用,是因为云系统利用了经过某种程度抽象的测量能力,如存储、CPU、带宽或者活动用户账号等。从云计算的概念中还可以得出云计算的特性是大规模、多用户、虚拟化、高可靠性及成本低廉等。所以无论是从云计算本身的规模,还是其处理数据的规模,云计算的一大主要特性就是大规模。云计算平台使用虚拟化技术满足不同的用户需求。......
2023-11-18
同时为了提高访问第三方云存储空间的效率,本系统将常用的文件在本地预留一份作为缓存。进行文件下载时,会先由缓存系统检查文件是否存在本地的服务器,若不存在,将会从DropBox上下载文件至本地服务器。所有的缓存文件都会记录于数据库内的缓存数据表中,缓存数据表内设置两个字段,Fileid与Counter。......
2023-11-18
图3-1 云基础设施栈结构图1.云数据中心网络结构对于数据中心而言,传统的数据中心架构和服务方式已经逐渐落后于时代需求,用户对安全、高效及节能等方面的要求也越来越迫切。......
2023-11-18
通过使用SaaS 服务,企业能够获得巨大的利益,并且SaaS的使用只会随着时间而增长。SaaS可能比内部部署的服务更便宜、更快且更灵活,但SaaS同时也带来风险。虽然目前有关SaaS风险安全评估的研究越来越多,并逐步在领域内得到应用。但是有数据表明,在美国目前39%的受访SaaS企业表示他们没有一个正式的风险管理计划。SaaS的风险源于它的多租户和服务透明性差等。......
2023-11-18
信息系统安全风险评估的主要内容就是在充分识别风险要素的基础上。界定评估范围 风险评估范围可能是组织全部的信息及与信息处理相关的各类资产、管理机构,也可能是某个独立的系统、关键业务流程的系统或部门。......
2023-11-18
相关推荐