中文字幕无码夊久人妻|国产另类在线欧美日韩|精品无码乱码AV片国产|91久久香蕉国产熟女线看|白嫩丰满大乳美女免费视频|久久久久人妻精品区一三寸|免费一看一级毛片少妇丰满2|精品无码国产一区二区三区51

您現(xiàn)在的位置:融合網(wǎng)首頁 > 云計算 > 技術(shù) >

云計算面臨七大安全威脅

來源:中國信息產(chǎn)業(yè)網(wǎng) 作者:趙糧 責任編輯:admin 發(fā)表時間:2011-06-16 15:05 
核心提示:安全問題是擋在云計算規(guī)模商用道路上的巨大障礙。幫助人們解決對云計算安全威脅擔心的第一步,就是正確地識別安全威脅,以下是目前云計算面臨的七大安全威脅。

安全問題是擋在云計算規(guī)模商用道路上的巨大障礙。幫助人們解決對云計算安全威脅擔心的第一步,就是正確地識別安全威脅,以下是目前云計算面臨的七大安全威脅。

威脅一:拒絕服務(wù)攻擊

首先,云計算以寬帶網(wǎng)絡(luò)和Web方式提供服務(wù),其可用性方面將會受到挑戰(zhàn),針對云計算服務(wù)的拒絕服務(wù)攻擊,需要云計算服務(wù)提供商認真調(diào)查、采取相應(yīng)的專門保護措。其次,云計算快速彈性的特征,要求服務(wù)提供商自身必須具備非常強大的網(wǎng)絡(luò)和服務(wù)器資源,按需服務(wù)的特征,又對業(yè)務(wù)開通和服務(wù)變更等環(huán)節(jié)提出了靈活性的要求。這兩個特征結(jié)合在一起,使得云計算服務(wù)很容易成為濫用、惡意使用服務(wù)的溫床。在2010年Defcon大會上,David Bryan公開演示了如何在Amazon的云計算服務(wù)平臺上以6美元的成本對目標網(wǎng)站發(fā)起致命的拒絕服務(wù)攻擊。利用云計算服務(wù)來破解密碼、搭建僵尸網(wǎng)絡(luò)等惡意使用案例也屢有發(fā)生。

威脅二:不安全的接口和API

“開放”是云計算時代的一個重要的業(yè)務(wù)變革方向。云計算服務(wù)商需要提供大量的網(wǎng)絡(luò)接口和API(應(yīng)用程序編程接口)來整合上下游、尋找業(yè)務(wù)伙伴,甚至直接提供業(yè)務(wù)。

但是,開發(fā)過程中的安全測試、運行過程中的滲透測試,以及測試工具、測試方法等,在針對網(wǎng)絡(luò)接口和API上都還不夠成熟,這些通常工作于后臺相對安全環(huán)境的功能被開放出來后,將會帶來新的安全威脅。

威脅三:惡意的內(nèi)部員工

Verizon Business最新的數(shù)據(jù)泄漏調(diào)查報告顯示,48%的數(shù)據(jù)泄漏是由于惡意的內(nèi)部人士所為。云計算服務(wù)作為某種程度上的外包業(yè)務(wù),工作上有權(quán)限、有能力接觸并處理用戶數(shù)據(jù)的范圍進一步擴大,其中包括用戶自己的內(nèi)部人士、供應(yīng)商員工、云計算服務(wù)商的管理維護人員、云計算服務(wù)商的供應(yīng)商員工等。這種訪問范圍的擴大,增加了惡意的“內(nèi)部員工”濫用數(shù)據(jù)和服務(wù)的可能性。

威脅四:共享技術(shù)產(chǎn)生的問題

資源的虛擬池化和共享是云計算的根本,但是這種共享并不是沒有代價的,最為典型的代價就是使得安全性降低。事實上,針對虛擬層的安全研究已經(jīng)被廣為重視,從2007年開始,主流的虛擬層軟件屢有漏洞被發(fā)現(xiàn)。

威脅五:數(shù)據(jù)泄漏

數(shù)據(jù)泄漏是云計算、尤其是公共“云”最被人們擔心的問題。企業(yè)或組織的管理層和IT決策者,需要仔細評估云計算提供商對數(shù)據(jù)的保護能力。很多威脅都可能導致云中的數(shù)據(jù)丟失和泄漏。云中關(guān)鍵數(shù)據(jù)的高密度聚合,給潛在的攻擊者帶來極大的誘惑。

密鑰的管理也是一個挑戰(zhàn),密鑰的丟失會導致數(shù)據(jù)毀壞,密鑰的國度分享又會削弱加密的效果。另外,由于同宿主機上其他客戶的法律取證要求,也可能會導致不必要的數(shù)據(jù)外泄和損失。

威脅六:賬號和服務(wù)劫持

傳統(tǒng)的服務(wù)和會話劫持已經(jīng)廣為人知,云計算給賬號和服務(wù)“劫持”又增添了不少新的含義。在云環(huán)境中,如果攻擊者能夠獲得你的賬號信息,他們就可以竊聽你的活動和交易,操縱處理的數(shù)據(jù),發(fā)送虛假的信息,將你的客戶引到假冒的站點,并且被“劫持”的服務(wù)和賬號可能會被利用,以便發(fā)起新的攻擊。

威脅七:未知的風險場景

云計算服務(wù)商和用戶之間存在很大的信息不對稱性。一方面,用戶選擇將自己的IT計算和服務(wù)外包給云服務(wù)提供商,就是為了解放和優(yōu)化自己的資源,所以沒有必要也沒有足夠的資源去全面洞察“云”中的所有細節(jié);另一方面,云服務(wù)提供商出于商業(yè)機密和安全考慮,并不情愿分享所有的關(guān)鍵信息(即使是和安全直接相關(guān)的)。在這種情形下,云計算的用戶必然需要處理大量的未知安全風險。

實際上,這些未知安全風險,也就是說那些未知漏洞是云中真正的危險,而軟件版本、安全實踐、代碼更新、漏洞情況、入侵企圖、安全設(shè)計等,都是可以幫助評估自身所面臨的安全風險的重要因素。

(責任編輯:admin)
    • “掃一掃”關(guān)注融合網(wǎng)微信號

    免責聲明:我方僅為合法的第三方企業(yè)注冊用戶所發(fā)布的內(nèi)容提供存儲空間,融合網(wǎng)不對其發(fā)布的內(nèi)容提供任何形式的保證:不保證內(nèi)容滿足您的要求,不保證融合網(wǎng)的服務(wù)不會中斷。因網(wǎng)絡(luò)狀況、通訊線路、第三方網(wǎng)站或管理部門的要求等任何原因而導致您不能正常使用融合網(wǎng),融合網(wǎng)不承擔任何法律責任。

    第三方企業(yè)注冊用戶在融合網(wǎng)發(fā)布的內(nèi)容(包含但不限于融合網(wǎng)目前各產(chǎn)品功能里的內(nèi)容)僅表明其第三方企業(yè)注冊用戶的立場和觀點,并不代表融合網(wǎng)的立場或觀點。相關(guān)各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網(wǎng)站的觀點和立場,更與本站立場無關(guān)。相關(guān)各方及作者在我方平臺上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個人觀點,與本網(wǎng)站立場無關(guān),不對您構(gòu)成任何投資、交易等方面的建議。用戶應(yīng)基于自己的獨立判斷,自行決定并承擔相應(yīng)風險。

    根據(jù)相關(guān)協(xié)議內(nèi)容,第三方企業(yè)注冊用戶已知悉自身作為內(nèi)容的發(fā)布者,需自行對所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)負責,因所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)等所引發(fā)的一切糾紛均由該內(nèi)容的發(fā)布者(即,第三方企業(yè)注冊用戶)承擔全部法律及連帶責任。融合網(wǎng)不承擔任何法律及連帶責任。

    第三方企業(yè)注冊用戶在融合網(wǎng)相關(guān)欄目上所發(fā)布的涉嫌侵犯他人知識產(chǎn)權(quán)或其他合法權(quán)益的內(nèi)容(如,字體、圖片、文章內(nèi)容等),經(jīng)相關(guān)版權(quán)方、權(quán)利方等提供初步證據(jù),融合網(wǎng)有權(quán)先行予以刪除,并保留移交司法機關(guān)查處的權(quán)利。參照相應(yīng)司法機關(guān)的查處結(jié)果,融合網(wǎng)對于第三方企業(yè)用戶所發(fā)布內(nèi)容的處置具有最終決定權(quán)。

    個人或單位如認為第三方企業(yè)注冊用戶在融合網(wǎng)上發(fā)布的內(nèi)容(如,字體、圖片、文章內(nèi)容等)存在侵犯自身合法權(quán)益的,應(yīng)準備好具有法律效應(yīng)的證明材料,及時與融合網(wǎng)取得聯(lián)系,以便融合網(wǎng)及時協(xié)調(diào)第三方企業(yè)注冊用戶并迅速做出相應(yīng)處理工作。

    融合網(wǎng)聯(lián)系方式:(一)、電話:(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net

    對免責聲明的解釋、修改及更新權(quán)均屬于融合網(wǎng)所有。

    今日頭條

    更多>>

    新聞關(guān)注排行榜

    熱門推薦 最新推薦

    熱門關(guān)鍵字

    關(guān)于我們 - 融合文化 - 媒體報道 - 在線咨詢 - 網(wǎng)站地圖 - TAG標簽 - 聯(lián)系我們
    Copyright © 2010-2020 融合網(wǎng)|DWRH.net 版權(quán)所有 聯(lián)系郵箱:dwrh@dwrh.net 京公網(wǎng)安備 11011202002094號 京ICP備11014553號