⑴ 云计算面临的安全威胁有哪些
云计算面临七大安全威胁:
一、拒绝服务攻击
首先,云计算以宽带网络和Web方式提供服务,其可用性方面将会受到挑战,针对云计算服务的拒绝服务攻击,需要云计算服务提供商认真调查、采取相应的专门保护措。
二、不安全的接口和API
“开放”是云计算时代的一个重要的业务变革方向。云计算服务商需要提供大量的网络接口和API(应用程序编程接口)来整合上下游、寻找业务伙伴,甚至直接提供业务。
但是,开发过程中的安全测试、运行过程中的渗透测试,以及测试工具、测试方法等,在针对网络接口和API上都还不够成熟,这些通常工作于后台相对安全环境的功能被开放出来后,将会带来新的安全威胁。
三、恶意的内部员工
Verizon
Business最新的数据泄漏调查报告显示,48%的数据泄漏是由于恶意的内部人士所为。云计算服务作为某种程度上的外包业务,工作上有权限、有能力接触并处理用户数据的范围进一步扩大,其中包括用户自己的内部人士、供应商员工、云计算服务商的管理维护人员、云计算服务商的供应商员工等。这种访问范围的扩大,增加了恶意的“内部员工”滥用数据和服务的可能性。
四、共享技术产生的问题
资源的虚拟池化和共享是云计算的根本,但是这种共享并不是没有代价的,最为典型的代价就是使得安全性降低。事实上,针对虚拟层的安全研究已经被广为重视,从2007年开始,主流的虚拟层软件屡有漏洞被发现。
五、数据泄漏
数据泄漏是云计算、尤其是公共“云”最被人们担心的问题。企业或组织的管理层和IT决策者,需要仔细评估云计算提供商对数据的保护能力。很多威胁都可能导致云中的数据丢失和泄漏。云中关键数据的高密度聚合,给潜在的攻击者带来极大的诱惑。
密钥的管理也是一个挑战,密钥的丢失会导致数据毁坏,密钥的国度分享又会削弱加密的效果。另外,由于同宿主机上其他客户的法律取证要求,也可能会导致不必要的数据外泄和损失。
六、账号和服务劫持
传统的服务和会话劫持已经广为人知,云计算给账号和服务“劫持”又增添了不少新的含义。在云环境中,如果攻击者能够获得你的账号信息,他们就可以窃听你的活动和交易,操纵处理的数据,发送虚假的信息,将你的客户引到假冒的站点,并且被“劫持”的服务和账号可能会被利用,以便发起新的攻击。
七、未知的风险场景
云计算服务商和用户之间存在很大的信息不对称性。一方面,用户选择将自己的IT计算和服务外包给云服务提供商,就是为了解放和优化自己的资源,所以没有必要也没有足够的资源去全面洞察“云”中的所有细节;另一方面,云服务提供商出于商业机密和安全考虑,并不情愿分享所有的关键信息(即使是和安全直接相关的)。在这种情形下,云计算的用户必然需要处理大量的未知安全风险。
⑵ 云计算的安全性具体包含哪些内容
云计算的安全性考虑是云计算技术发展演化的必然结果,云计算的安全性需要考虑四个问题:1、需要海量的客户端(云安全探针);2、需要专业的反病毒技术和经验;3、需要大量的资金和技术投入;4,可以是开放的系统,允许合作伙伴的加入。
⑶ 云计算真的安全吗
不可回避的安全性问题
一谈到云计算,安全性问题无法回避,实际上这也是目前云计算推广应用过程中所遇到的最大难题。虽然目前云计算服务提供商都在竭力淡化或避免此一话题,但作为消费者,这却是他们取之弃之的关键。
云计算的安全问题主要是指“云”端数据的使用安全。作为用户,当然希望更多的数据放在“云”上,这样他们耗费的资源会更少,得到的便利会更多;但越多的数据存于“云”中,就意味着有越多的数据被滥用的可能,这种两难在没有法律保护的情况下让很多用户迟疑不决。
关于云计算的安全问题,人们存在这样的误区,即放在“云”上的东西容易丢。实际上,在排除服务提供商的诚信出问题的前提下,从云计算的整体技术架构来看,其安全性即使不比其他网络系统好,但也绝不比它们差。除了中央数据服务器外,用户数据存储在哪片“云”上,无人知晓,因此增加了盗取难度。而如黑客窃取数据事件,则不应在云计算安全问题的考虑范围之内——高明的黑客想要偷走的东西,存在哪里都不会安全。
⑷ 云计算需要考虑哪些信息安全问题
1、虚拟化带来的虚拟机的系统安全
虚拟化技术在系统组织,降低系统操作代价,改进硬件资源的效率、利用率以及灵活性方面扮演着主要的角色。然而,虚拟化技术本身不仅面临着传统网络已有的安全威胁,还面临着自身引入的安全问题。
如果一个系统感染了病毒,其它系统是否会受到株连,隔离工作能否做好,甚至后台的存储与数据信息是否受影响。如果虚拟机系统崩溃了,是否会对其它虚拟机有影响,这是一个很现实的问题。
2、电子商务的兴起带来的身份认证安全、个人信息安全和交易安全
电子商务成为互联网的一个重要的发展方向,目前,每年全国网络产生的交易额已经占到全年所有交易总额的9%,许多贵重的大件物品也有在网络上面交易的趋势。
因此电子商务交易安全就成为非常迫切的问题,而在这方面,用户的安全防护却显得非常薄弱,个人交易密码被盗,网站或者银行数据库信息泄漏问题层出不穷,成为新的安全热点。
3、云计算如何保证自身关键业务数据的安全
企业把自己的业务放到云端数据中心去,如何系统内的用户可以轻松共享,节约了很多事情。看上去挺美,但是安全问题呢,万一数据泄密呢?
这是每个CIO心里都打鼓的问题,这个问题既是安全问题,又是信息化的规划问题,而且要熟悉云计算的方方面面,到底是拿哪一层做虚拟,怎么来做。这些问题既对安全厂商展现机遇,又提出挑战。
4、移动用户对传统网络的冲击带来的安全问题
随着智能手机的普及和移动互联的发展,移动终端的安全问题正在挑战传统的网络攻防体系。众所周知,以前传统的安全防护是守住我服务器的端口,用防火墙防毒墙和流量监控等铸成一道马其诺防线,这样什么邮件服务器,数据库服务器,以及外面的各种攻击都会被拒之门外。
但是,当移动互联网融入常规网络后,估计由以前的平面变成了立体的了。许多邮件病毒或者攻击程序是从手机或者PDA引入的,这使得常规的防护体系面临巨大的挑战。
企业想要确保云数据安全,就要招聘相应的人才,这就催生了新的高薪行业——云安全工程师。
⑸ 云计算的东西安全吗
没有绝对的安全,安全总是相对的!
依据目前的状况来看,基于良好、稳定、达到一定安全级别的“软件技术、硬件技术、机房环境”等因素,这样的情况下云存储相对于在本地的存储会安全很多!依靠软件+硬件结合的方式来设计:
模块级保护:模块化、冗余设计,支持热插拔。电源模块、控制模块等都是冗余的
硬盘级保护:节点内磁盘级Raid,各个级别的Raid保护
数据级保护:节点间间数据对象写多份。除通常的RAID技术外,为解决双盘实效和其他故障导致的数据丢失,云存储将多个对象的副本分别写入其他的存储节点,当一个节点发生故障时,其他节点上的数据继续提供服务,同时通过其他节点中的数据副本,快速回复故障节点上丢失的数据
系统级保护:网络链路端到端冗余,所有存储模块是分布式的,甚至分布在不同的物理地点。
2.数据的三维度出发:可用性、完整性、隐私性
数据可用性
数据可用性是指数据不因黑客攻击、物理设备故障等问题而导致数据不可使用的要素。
如果我们担心重要数据因计算机病毒、电源故障等问题而丢失,我们常常会采取数据备份的措施加以预防。
而在云计算中,保障数据可用性的常用措施与此相类似,我们称为冗余备份,利用系统的并联模型来提高系统可靠性的一种手段。
数据完整性
数据完整性指在数据传输、存储的过程中,确保数据不被未授权的用户篡改、或在篡改后能被系统迅速发现的要素。
数字签名是保证数据完整性的常用方法 。
数字签名为数据在云端传输保驾护航,保证数据在发送过程中未作任何修改或变动,同时,也可以确认数据传输的发送方与接收方身份。
数据隐私性
数据隐私性是非常重要的另一维度,指在海量数据传输、存储和处理的每个环节保护用户个人数据及其信息的要素。
云计算应用主要通过基于共享密钥、基于生物学特征和基于公开密钥加密算法的身份验证三种方法来保护数据隐私。
此外,数据层面的对象去标识、漏洞保护、虚拟机扫描、数据隔离、混合云技术等也常被用于保障数据隐私和安全。
⑹ 云计算存在信息安全问题吗
虽然云计算具有全世界最专业的队伍对其管理,云计算看起来像是安全的,但仔细分析开来,云计算的服务提供商没有对用户给出的细节进行详细说明,因此云计算是存在隐患的。可以把云计算的安全隐患可分为两种:来自外部的安全隐患和来自内部的安全隐患。
(一)云外部安全隐患
在使用云计算时应该考虑如下问题:应用程序安全、物理和个人安全、身份管理、数据保护、时间相应和隐私措施、安全漏洞管理。云计算对违法黑客来讲是非常有吸引力的,原因是云本身可以隐藏这类恶意软件。
(二)云内部安全隐患
云内部存在着七大安全隐患,可以视为:(1)调查支持;(2)数据隔离;(3)合规性;(4)特权用户访问;(5)长期生存;(6)数据恢复;(7)数据的位置。
云计算的信息安全问题
(一)数据隔离
云计算环境中,全体用户的数据都处在共享环境里面。加密能够起一定作用,但远远不足。
(二)可审查性
云计算提供商不肯接受审查,因此用户对自己数据的安全和完整承担全部责任。
(三)调查支持
在云计算环境下,对非法的或是不恰当的活动的调查很难实现。
(四)特权用户的接入
在公司外的场所处理一些关键数据很可能会带来被盗危险。
(五)数据位置
在接受云计算服务时,用户们自己并不知道数据储存的位置,所以用户应当询问服务提供商是否按照隐私协议提供服务。
(六)长期生存性
一般情况下,云计算提供商不会遭到破产或是被大公司收并。不过以防万一用户仍要确认,以致在发生这类问题时,自己的数据不会受到影响。
(七)数据恢复
用户需要询问服务商在特殊情况发生时是否有没有恢复数据的能力,以及恢复数据所需要的时间。
⑺ 在云计算中的数据真的安全可靠么
云计算的安全是云计算面临的一个很大的问题,而数据安全又是其中的一个主要问题。
很多云计算服务商都承诺放在云中的数据经过加密,例如AES或者blowfish等等,或者数据分片存储,即便是管理员都无法看到,但是实际上密钥还是在提供商那里,总是有技术手段可以解密的,即便是密钥在个人手里,但是云里是否加密,还依靠的是服务商的信用。
所以,个人认为云计算数据的安全可靠,一方面是通过技术来实现,来保证,另外一方面,需要有第三方的具有公信力的组织,能够对云计算的服务进行评估,看看他们是否确实做到了,只有二者结合,才能真正做到让最终用户相信数据的安全和可靠。
⑻ 云计算的最大问题:是安全还是隐私
它不仅为企业发展提供了较大的支持,也成为了信息技术进步的标志之一。然而云计算发展背后的阻碍却不能忽视,特别是安全和隐私则成为云计算发展的最大障碍。 云计算的迅速发展,使越来越多有关其安全和隐私的问题逐渐浮出水面。笔者在查阅资料时发现,很多人总是将云计算的安全和隐私问题混为一谈,其实安全和隐私也存在一定的区别,笔者认为,可以这样理解隐私是安全问题的其中之一。那么有人问究竟云计算最大的问题是安全还是隐私呢?或许对于不同的人答案也各不相同。 谈到云计算,安全性问题无法回避,实际上这也是目前云计算推广应用过程中所遇到的最大难题。虽然目前云计算服务提供商都在竭力淡化或避免此一话题,但作为消费者,这却是他们取之弃之的关键。目前,云计算的商业价值被得到证实。而与此同时,这些“云”也开始成为黑客或各种恶意组织攻击的目标。比如利用操作系统或者应用服务协议漏洞进行的漏洞攻击,或者针对存放在“云”中的用户隐私信息的恶意攻击、窃取、非法利用等,其手段繁多。事实上,更为严重的安全漏洞,正在一步步侵蚀云计算服务提供商及大型互联网厂商的安全防线。 从以上可以看出其实隐私也是属于云计算的安全问题之一,可以说隐私是安全问题中最为关键的问题。一般被企业或者个人称为隐私的必然是重要的信息,特别是对于企业而言,如果隐私信息泄露必然会对其造成致命的打击。但是另一个安全问题是对于系统的攻击,这可能导致系统瘫痪,使得企业无法正常运营,对企业而言伤害也不小。因此可以这样理解安全是云计算最大的问题,而这里的安全就包含了隐私安全和系统的其他安全。 其实,云计算的安全问题主要还是指“云”端数据的使用安全。许多用户希望更多的数据放在“云”上,这样他们耗资更少,而得到的便利会更多。但越多的数据存于“云”中,就意味着有越多的数据被滥用的可能。或许如果只是不重要的数据,企业对于其关注度也没那么大,如果是机密数据,也就是属于企业隐私,这些资料被盗,对于企业的打击则非常大,这也是很多企业至今不敢尝试云计算的原因。 事实上,目前隐私问题已经成为一个社会问题,特别是云时代来临之时,隐私则成为关注的重点。在云计算的概念下,计算机不再是一些独立的机器,而是网络中的一个节点。这种将计算任务交给全球运行的服务器网络,在提供各种便捷服务的同时,不可避免就是需要提供更多更详细的个人信息,才能获得更好的服务。但另一方面,越来越多的个人信息公之于众,使得人类毫无隐私可言,特别是目前政府机构以及公共服务机构越来越多的发布包含个人信息的数据。所以在云计算的背景下,无论是数据发布中的隐私,还是位置服务中的位置隐私,用户个人信息的保护都显得尤为重要。 除了隐私安全之外,系统运作的安全也是云计算应该重点考虑的问题。如果一个企业的系统被黑客或者其它恶意组织所攻击,导致系统瘫痪,企业某段时间不能正常运营,那么对于企业而言损失则不是一般的大。特别是大企业或许就是几分钟都会造成很大的影响,如果是一天,甚至几天不能正常运行那么造成的损失可想而知。虽然目前厂商和企业都已经意识到这一点,并且在努力研究希望能够早日解决这一问题,但是目前还没有一项较为满意的解决方案。 云计算发展速度之迅猛是不可否认的,据了解,50%以上的企业正在考虑使用云计算服务,其中12%看重的是云计算服务的成本效益。然而,安全问题却成为这些企业选择云计算的主要阻力。某权威机构做了一项调查“您认为云计算模式的挑战和问题是什么?”结果显示,安全以74.6%的比率位居榜首,可见安全问题是人们对云计算最大的担心。而事实上,现在的云计算服务提供商及大型互联网厂商在安全上做的远远不够,大部分公有云系统都存在安全漏洞,黑客很容找到并利用这些漏洞。这样可能会导致隐私的泄露和对系统正常运作的威胁,所以未来要想让云计算持续快速稳定的发展就必须要解决此类安全问题,也就是说安全仍是云计算最大的问题。