对云服务提供商而言,由于云计算服务不需要将软件安装在用户的计算机中,降低了商业软件被破解的风险。就目前的情况来看,云计算正在颠覆世界各地企业的IT消费方式,采用云计算模式可带来许多好处和优势。云计算服务供应商承担对云计算平台和服务进行全天候的监控和维护。用户可以在权限许可下共享云计算平台中的数据。这一特性使得云计算服务能够允许云端的节点出现错误甚至是崩溃。......
2023-11-18
大数据概念是早在1980年,由著名未来学家阿尔文·托夫勒提出的概念。2009年,美国互联网数据中心证实大数据时代的来临。随着谷歌MapReduce和GFS的发布,大数据不再仅用来描述大量的数据,还涵盖了处理数据的速度。
目前,关于大数据的通用定义是:大数据是指所涉及的数据量规模巨大到无法通过目前主流软件工具在合理时间内获取、管理、处理,并通过挖掘辅助企业进行经营决策。大数据可以分为大数据技术、大数据工程、大数据科学和大数据应用四大部分。
大数据在近年越来越火热,大数据已经成为当前学术界和产业界的研究热点,正影响着人们的日常生活方式、工作习惯及思考模式。
在大数据时代,云计算和大数据的结合已经成为主流趋势。大数据需要灵活的计算环境,而云计算可以为大数据的快速生成和批量分析提供技术保障。同时,大数据时代的到来为云技术的发展尤其是云安全技术的发展带来新的机遇与挑战。
目前大数据的发展仍然面临着许多问题。其中,安全与隐私问题是人们公认的关键问题之一。与云计算中的数据安全问题相比,解决大数据安全与隐私保护问题更为棘手。因为在云计算中,虽然云服务提供商掌控着数据的存储与运行环境,但用户仍然可以通过加密等手段保护自己的数据。而在大数据的背景下,很多云服务运营商如Google,既是大数据的生产者,又是大数据的存储者、管理者和使用者。因此,单纯通过技术手段限制运营商对用户信息的使用,实现用户隐私保护是极其困难的。(www.chuimin.cn)
当前很多组织都认识到大数据的安全问题。比如,2012年云安全联盟组建了大数据工作组,旨在寻找针对数据中心安全和隐私问题的解决方案。2014年中国电子技术标准化研究院发布《大数据标准化白皮书》[19],白皮书指出:大数据时代,必须考虑大数据安全与隐私问题。
目前,大数据的存储和处理框架主要是分布式计算平台,如云计算。然而,大数据的分布式处理加大了数据泄露的风险。这主要体现在如下四个方面[20]:①大数据成为网络攻击的主要目标。一方面,大数据意味着其是更敏感的数据;另一方面,数据的大量汇集,无形中降低了黑客的进攻成本。②大数据加大隐私信息的泄露风险。数据集中存储增加了泄露风险,同时,目前多数基于大数据的分析都未考虑到其中涉及的个体隐私问题。③大数据威胁现有的存储和安防措施。大数据的大小会影响安全控制措施能否正确运行。安全防护手段的升级速度无法跟上数据量非线性增长的步伐时,就会暴露大数据安全防护的漏洞。④大数据技术可被应用到攻击手段中。大数据分析技术可以使黑客的攻击更加精准。同时,黑客可以利用大数据发起僵尸网络攻击。
大数据系统也可以存储敏感数据,因此在加密数据上进行计算,可以保护数据的机密性。由于数据量比较大,进行数据压缩是至关重要的一个操作。但是加密和压缩是相互矛盾的。一个有用的解决方案是确保数据压缩的空间收益和加密数据的机密性。
总之,在将大数据转移至云上时,需要采取相应的保护措施,确保用户既能享受云计算的灵活性,又能获得可靠的云安全策略。比如,在涉及大数据安全性时,用户应当依据数据的敏感度进行分类,并对它们采取不同等级的保护措施。然而,大数据应用所产生的隐私问题和大数据系统存在的安全防范方面,目前还没有实质性进展和突破。
有关云安全深度剖析:技术原理及应用实践的文章
对云服务提供商而言,由于云计算服务不需要将软件安装在用户的计算机中,降低了商业软件被破解的风险。就目前的情况来看,云计算正在颠覆世界各地企业的IT消费方式,采用云计算模式可带来许多好处和优势。云计算服务供应商承担对云计算平台和服务进行全天候的监控和维护。用户可以在权限许可下共享云计算平台中的数据。这一特性使得云计算服务能够允许云端的节点出现错误甚至是崩溃。......
2023-11-18
国内外研究和制订云计算安全标准的组织有很多。目前,全世界已经有50多个标准组织宣布加入云计算标准的制订行列。②以CSA和云计算互操作论坛等为代表的专门致力于进行云计算标准化的新兴标准组织。......
2023-11-18
因此,云服务提供商在设计IaaS云框架时,其公有云内的网站应用程序必须能够抵御来于因特网的威胁,至少有一套针对主流网站漏洞的标准安全策略,同时应定期对漏洞进行检测。......
2023-11-18
IaaS层数据的机密性、完整性和可用性三个方面是用户对于存储数据关注的核心安全问题,也是云存储安全技术的研究重点。比如SalesForce采用SSL 3.0和TLS 1.0保证数据的传输安全,SSL和TLS在传输层对数据进行加密,防止数据被截取和窃听。全同态加密机制可使用户的数据在其整个生命周期都处于加密状态,减少了数据泄露的概率。......
2023-11-18
网络侵犯隐私权的情形目前主要集中在个人信息的收集、处理、传输和利用等环节中。总之,从我国现行的法律来看,我国虽然在各种法律中对公民的隐私权做了具体规定,但是在这些法律中没有规定到底什么样的行为侵犯了公民的个人数据隐私权,同时,对具体的侵权构成要件的规定比较模糊。......
2023-11-18
在显示个人化广告时,不会将Cookie或匿名标识符与敏感类别建立联系。但这通常需要获得用户同意,否则不会将Cookie数据与身份识别数据合并使用。数据应在保留期结束时以安全的方式被销毁。除法律另有规定外,企业如将个人数据向第三方公开,至少应当确保接收这些数据的企业承担遵守法案原则的合同义务。......
2023-11-18
目前,云计算的安全问题已成为推广云计算的障碍之一。针对云计算面临的安全挑战,国内外研究者对云计算安全的一些关键技术进行了相关研究。该方案引入可信的第三方提供安全认证,并根据云计算系统分层的特性,分别给物理层、基础设施即服务、平台即服务、软件即服务提供安全认证。冯登国等人[55]提出一个包含云计算服务体系、云计算安全标准及测评体系两大部分的云计算安全框架。......
2023-11-18
它是云计算服务系统的安全基础。外部防御是指抵御一些来自云计算服务供给系统外部的安全攻击,如非法入侵、拒绝服务攻击等。内部防范主要是防止内部具有合法身份的用户有意或无意地做出对数据中心的基础设施安全有害的行为。......
2023-11-18
相关推荐