云计算存在哪些安全风险呢

云计算存在哪些安全风险呢?

安全问题是用户是否选择云计算的主要顾虑之一。传统集中式管理方式下也有安全问题,云计算的多租户、分布性、对网络和服务提供者的依赖性,为安全问题带来新的挑战。除了传统信息系统的安全问题外,云计算由于其本身的特点,带来了新的安全威胁,各种资讯机构和组织分别研究了云安全问题。据弗雷斯特研究公司最新发表的题为《你的云计算有多安全?》的研究报告显示,云计算的安全漏洞比传统的IT 外包模式进行更严格的审查,特别是多租户和缺少可见性等问题令人担忧。

从细节上看,云计算安全风险主要包括:

(1)虚拟化安全问题:利用虚拟化带来的可扩展性有利于加强在基础设施、平台、软件层面提供多租户云服务的能力,但虚拟化技术也会带来以下安全问题。 如果物理主机受到破坏,其所管理的虚拟服务器由于存在和物理主机的交流,有可能被攻克,若物理主机和虚拟机不交流,则可能存在虚拟机逃逸。 如果物理主机上的虚拟网络受到破坏,由于存在物理主机和虚拟机的交流,以及一台虚拟机监控另一台虚拟机的场景,导致虚拟机也会受到损害。

云计算环境也存在用户到用户的攻击; 虚拟机和物理主机的共享漏洞有可能被不法之徒利用。

如果物理主机存在安全问题,那么其上的所有虚拟机都可能存在安全问题。

(2)数据集中的安全问题:用户的数据存储、处理、网络传输等都与云计算系统有关,包括如何有效存储数据以避免数据丢失或损坏,如何避免数据被非法

访问和篡改,如何对多租户应用进行数据隔离,如何避免数据服务被阻塞,如何确保云端退役数据的妥善保管或销毁等。

(3)云平台可用性问题:用户的数据和业务应用处于云平台遭受攻击的问题系统中,其业务流程将依赖于云平台服务连续性、SLA 和IT 流程、安全策略、事件处理和分析等提出了挑战。另外,当发生系统故障时,如何保证用户数据的快速恢复也成为一个重要问题。

(4)云平台遭受攻击的问题:云计算平台由于其用户、信息资源的高度集中,容易成为黑客攻击的目标,由此拒绝服务造成的后果和破坏性将会明显超过传统的企业网应用环境。

(5)法律风险:云计算应用地域弱、信息流动性大,信息服务或用户数据可能分布在不同地区甚至是不同国家,在政府信息安全监管等方面存在法律差异与纠纷; 同时由于虚拟化等技术引起的用户间物理界限模糊可能导致的司法取证问题也不容忽视。

云计算存在哪些安全风险呢?

安全问题是用户是否选择云计算的主要顾虑之一。传统集中式管理方式下也有安全问题,云计算的多租户、分布性、对网络和服务提供者的依赖性,为安全问题带来新的挑战。除了传统信息系统的安全问题外,云计算由于其本身的特点,带来了新的安全威胁,各种资讯机构和组织分别研究了云安全问题。据弗雷斯特研究公司最新发表的题为《你的云计算有多安全?》的研究报告显示,云计算的安全漏洞比传统的IT 外包模式进行更严格的审查,特别是多租户和缺少可见性等问题令人担忧。

从细节上看,云计算安全风险主要包括:

(1)虚拟化安全问题:利用虚拟化带来的可扩展性有利于加强在基础设施、平台、软件层面提供多租户云服务的能力,但虚拟化技术也会带来以下安全问题。 如果物理主机受到破坏,其所管理的虚拟服务器由于存在和物理主机的交流,有可能被攻克,若物理主机和虚拟机不交流,则可能存在虚拟机逃逸。 如果物理主机上的虚拟网络受到破坏,由于存在物理主机和虚拟机的交流,以及一台虚拟机监控另一台虚拟机的场景,导致虚拟机也会受到损害。

云计算环境也存在用户到用户的攻击; 虚拟机和物理主机的共享漏洞有可能被不法之徒利用。

如果物理主机存在安全问题,那么其上的所有虚拟机都可能存在安全问题。

(2)数据集中的安全问题:用户的数据存储、处理、网络传输等都与云计算系统有关,包括如何有效存储数据以避免数据丢失或损坏,如何避免数据被非法

访问和篡改,如何对多租户应用进行数据隔离,如何避免数据服务被阻塞,如何确保云端退役数据的妥善保管或销毁等。

(3)云平台可用性问题:用户的数据和业务应用处于云平台遭受攻击的问题系统中,其业务流程将依赖于云平台服务连续性、SLA 和IT 流程、安全策略、事件处理和分析等提出了挑战。另外,当发生系统故障时,如何保证用户数据的快速恢复也成为一个重要问题。

(4)云平台遭受攻击的问题:云计算平台由于其用户、信息资源的高度集中,容易成为黑客攻击的目标,由此拒绝服务造成的后果和破坏性将会明显超过传统的企业网应用环境。

(5)法律风险:云计算应用地域弱、信息流动性大,信息服务或用户数据可能分布在不同地区甚至是不同国家,在政府信息安全监管等方面存在法律差异与纠纷; 同时由于虚拟化等技术引起的用户间物理界限模糊可能导致的司法取证问题也不容忽视。


相关文章

  • 信息技术与信息安全20140712最全
  • 2014年度信息技术与信息安全公需科目(20140712更新) 第一部分单选题: 1.特别适用于实时和多任务的应用领域的计算机是(D). A.巨型机 B.大型机 C.微型机 D.嵌入式计算机 2.负责对计算机系统的资源进行管理的核心是(C) ...查看


  • [信息技术与信息安全]知识问答器2014-7-20更新
  • <信息技术与信息安全>2014知识问答器 2014年7月20日更新 (200多道试题,答案是红色部分,不要死记ABCD顺序,抽到的选项位置是不一样的). 题目: 1(单选题).(2分) GSM是第几代移动通信技术?( ) A.第 ...查看


  • 不同的项目组织结构之间有什么区别
  • 1. 不同的项目组织结构之间有什么区别? 答就项目组织而言,一般可划分为三类:职能式.项目式和矩阵式.其中职能式是一种传统的组织结构类型,在结构中每一个职能部门对应一种专业分工,或者对应一条新产品线:另一种是基于项目的组织结构,每一个部门或 ...查看


  • 2014广西公需科目考试试卷分类答案
  • 广西2014年信息技术与信息安全公需科目考试(分类汇总) 友情提醒:红色的答案为正确答案,各类题已分类汇总 1.(2分) 特别适用于实时和多任务的应用领域的计算机是( ). A. 巨型机 B. 大型机 C. 微型机 D. 嵌入式计算机 2. ...查看


  • 2016年一建建设工程项目管理知识要点
  • 工程项目管理知识点 1Z201000建设工程项目的组织与管理 1.目标与组织关系(系统的目标决定了系统的组织,而组织是目标能否实现的决定性因素.) 1Z201010 建设工程相关管理的内涵和任务 1.建设工程项目的全寿命周期包括(①决策DM ...查看


  • 巴塞尔协议第三版.银行和经济
  • 巴塞尔协议第三版.银行和经济 作者:Douglas J. Elliott 研究员 布鲁金斯学会 发表时间:2010年7月26日 译者:Andy Cheng(@adianch2010) 到11月份,银行的监管者们将有可能完成一个国际协议来决定 ...查看


  • 中信银行招聘-经营管理模拟题
  • 经营管理试题(模拟题) 一.填空(每空1分,共11分) 1.我国商业银行的组织形式的是_____制. 2.我国商业银行的核心资本包括_____._____._____ 和_____ . 3.总体而言,银行风险与预测有_____._____两 ...查看


  • 可行性研究报告包括哪些主要内容
  • 可行性研究报告包括哪些主要内容 一. 项目建设的必要性. 项目变编写是要从两个层次进行分析:一是从项目层次分析拟建项目在实现企业自身可持续发展重要目标.重要战略和生存壮大能力的必要性:二是从国民经济和社会发展层次分析拟建项目是否符合合理配置 ...查看


  • 机电工程建造师考试
  • 9. 案例题的分析与解答举例四: [背景材料] 某专业安装公司承包了南方沿海某城市一高层建筑的泛光照明工程.承包合同为设计.采购.施工.工程设计考虑节能环保和新技术,选用了LED 变色泛光灯,建筑泛光照明要与城市景观照明同步控制,照明场景控 ...查看


热门内容