云资源管理与虚拟化技术 第4章 云计算 安全问题 .pptVIP

云资源管理与虚拟化技术 第4章 云计算 安全问题 .ppt

  1. 1、本文档共27页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

第4章云计算安全问题4.1云安全的提出4.2云安全隐患的分类4.3云安全防范4.4云计算安全技术框架4.5云安全的现状 4.1云安全的提出

当前,云计算发展面临许多关键性问题,而安全问题首当其冲。随着云计算的不断普及,安全问题的重要性呈现逐步上升趋势,已成为制约其发展的重要因素。大部分企业的CTO认为近期不采用云计算的首要原因在于其存在数据安全性与隐私性的忧虑。云计算拥有全世界最专业的队伍对数据进行管理,从表面上看云计算好像是安全的,但是如果仔细分析,就会发现云计算的服务提供商并没有对用户给出细节的具体说明,如其所在地、员工情况、所采用的技术以及运作方式等。

近年来,Amazon、Google等云计算发起者不断爆出各种安全事故,这更加剧了人们的担忧。

因此,要让企业和组织大规模应用云计算技术与平台,放心地将自己的数据交付于云服务提供商管理,就必须全面地分析并着手解决云计算所面临的各种安全问题。信息安全技术发展阶段图 4.2云安全隐患的分类

1.来自内部的安全隐患

(1)特权用户访问。当用户把数据交给云计算服务提供商后,对数据最具有优先访问权的不是用户本人,而是服务提供商。Gartner建议用户应该了解更多管理数据者的信息,从而将风险降到最低。(2)合规性。用户最终要对自己数据的安全性和完整性负责,即便这些数据是交给云计算服务提供商托管的。传统的云计算服务提供商会接受外部审计和安全认证。如果云计算服务提供商拒绝接受审计和安全认证,用户就不能对数据进行有效的利用。

(3)数据的位置。用户在使用云时可能不知道数据的确切位置,所以用户在选择云计算前应事先了解服务器位置,以及提供的服务是否符合相关国家的法律规范。

(4)数据隔离。云计算的数据通常来自其他客户的数据共享环境,加密是有效的,但不是万能的。Gartner表示加密意外可以降低数据的可用性,甚至使数据完全无法使用。(5)数据恢复。即使用户了解自己数据放置在哪台服务器上,也应要求服务提供商做出承诺,必须对所托管数据进行备份,以防止出现重大事故时用户数据无法得到恢复。Gartner建议用户不仅要知道服务提供商是否有数据恢复的能力,还要知道服务提供商能在多长时间内恢复数据。

(6)调查支持。Gartner认为在云计算中进行非法调查是不可能的,在云中进行调查特别困难,因为多个用户的数据可能设在同一地点,也可能分散在不断变化的一组主机和数据中心。如果用户得不到云计算服务提供商的承诺或有证据表明云计算服务提供商已成功支持过调查活动,那么调查是不可能进行下去的。

(7)长期生存。云计算服务提供商提供长期发展风险的安全措施,譬如用户如何拿回自己的数据,以及拿回的数据如何被导入到替代的应用程序中。2.来自外部的安全隐患

云计算环境对违法黑客极具有吸引力,因为云本身就是隐藏这类恶意软件的良好场所。云计算所采用的技术和服务同样可以被黑客利用来发送垃圾邮件,或者发起针对下载、数据上传统计、恶意代码监测等更为高级的恶意程序。

云计算服务提供商需要:

采用防火墙以保证不被非法访问;

使用杀毒软件以保证其内部的机器不被感染;

使用入侵监测和防御设备以防止黑客的入侵;

用户需要采用数据加密、文件内容过滤等,以防止敏感数据存放在相对不安全的云里。 4.3云安全防范

1.建立以数据安全和隐私保护为主要目标的云安全技术框架

1)云计算的服务模式所引发的安全问题

当用户将数据应用委托给云计算服务提供商时,服务提供商就获得了数据和应用的优先访问权。内部人员失职、黑客攻击及系统故障导致安全机制失效等多种风险。

2)云计算的动态虚拟化管理方式所引发的安全问题

在典型的云计算服务平台中,资源以虚拟、租用的模式提供给用户,这些虚拟资源根据实际运行所需与物理资源相绑定。由于在云计算中是多租户共享资源,多个虚拟资源很可能会被绑定到相同的物理资源上。如果云平台的虚拟化软件中存在安全漏洞,那么用户的数据就可能被其他用户访问。

3)云计算中多层服务模式所引发的安全问题

云计算服务提供商在对外提供服务的同时,自身也需要购买其他云计算服务提供商所提供的服务。因而用户所享用的云服务间接涉及多个服务提供商,多层转包无疑极大地提高了问题的复杂性,进一步增加了安全风险。

2.建立以安全目标验证、安全服务等级测评为核心的云计算安全标准及其测评体系

(1)云计算安全标准应支持更广义的安全目标

(2)云计算安全标准应支持对灵活、复杂的云服务过程的安全评估

(3)云计算安全标准应规定云服务安全目标验证

文档评论(0)

于鲲鹏 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档