如何看待云计算的安全问题

云计算是一种新兴的共享基础架构的方法,可以将巨大的系统池连接在一起以提供各种IT服务。云计算指基于互联网的超级计算模式。即把存储于个人电脑、移动电话和其他设备上的大量信息和处理器资源集中在一起,协同工作。

云计算是否必要?举一个例子来说说这个问题。过去,人们自家打井,各喝各的水,满足自身所需即可。可是随着人口越来越多,对水的需求也越来越大,开始的时候,自己家不够还可以去邻居家借点儿,可是总是不够的话就没法借了,而且水资源分配不均,有的人渴有的人撑,这该如何解决?为此,政府统一了水资源,修起水管到每家每户,各家按需取用,同时按需付费,这就是我们所说的自来水。简单来说,云计算就像这自来水。它把IT资源当作服务来提供,几乎所有IT资源都可以作为云服务来提供:应用程序、计算能力、存储容量、联网、编程工具,以至于通信服务和协作工具。

几乎所有IT资源都可以作为云服务来提供:应用程序、计算能力、存储容量、联网、编程工具,以至于通信服务和协作工具。云计算具有低成本高效率的优点。在许多情况下,各种各样的机构和个人都喜欢作为一种服务来购买“计算”,而且那些已经在建超级分布式数据中心的公司毫无例外地会选择作为一种服务来提供这种基础设施。云计算是一种趋势,势不可挡,就像当年的井水变成如今的自来水。

既然部署云计算势在必行,那么我们就做好充分准备迎接云计算的大驾光临吧!然而在部署云的过程中,安全问题不容小觑。谈到云计算,现实关于安全的争论似乎一直都没有停息过。

云计算的安全问题大致分为三个方面。第一方面,云计算的服务提供商他们的网络是安全的吗,有没有别人闯进去盗用我们的帐号?他们提供的存储是安全的吗?会不会造成数据泄密?这些都是云计算服务提供商们要解决、要向用户承诺的问题。第二方面,用户在使用云计算提供的服务是也要注意:在云计算服务提供商的安全性和自己数据的安全性上做个平衡,太重要的数据不要放到云里,而是藏在自己的保险柜中;或将其加密后再放到云中,只有自己才能解密数据,将安全性的主动权牢牢掌握在自己手中,而不依赖服务提供商的承诺和他们的措施。第三方面,用户要保管好自己的帐户,防止他人盗取你的帐号使用云中的服务,最后却让你买单。不难看出,云计算所采用的技术和服务同样可以被黑客利用来发送垃圾邮件,或者发起针对下载、数据上传统计、恶意代码检测等更为高级的恶意程序攻击。云计算的安全技术同传统的安全技术一样:云计算服务提供商需要采用防火墙保证不被非法访问;使用杀毒软件保证其内部的机器不被感染;用入侵检测和防御设备防止黑客的入侵;用户采用数据加密、文件内容过滤等防止敏感数据存放在相对不安全的云里。

云安全的几个核心问题

    身份与权限控制:大数用户对于云计算缺乏信心,首先是因为对于云模式下的使用权限和管理权限有顾虑。在虚拟的、复杂的环境下,如何保证自己的应用、数据依然清晰可控,这既是用户的问题,也是云服务提供商的问题,而这一点也是信息安全界看得比较清楚的。因此,身份与权限控制解决方案成为云安全的核心问题之一。认证控制方面的解决方案已经能够基本覆盖全部业务流程和大多数业务方向,而简化认证管理、强化端到端的可信接入方面将会是下一阶段发展的方向之一。

WEB安全防护:云计算模式中,WEB应用是用户最直观的体验窗口,也是唯一的应用接口。而近几年风起云涌的各种WEB攻击手段,则直接影响到云计算的顺利发展。

虚拟化的安全:虚拟化是作为云计算最重要的技术支持之一,也是云计算的标志之一。然而,虚拟化的结果,却使许多传统的安全防护手段失效。从技术层面上讲,云计算与传统IT环境最大的区别在于其虚拟的计算环境,也正是这一区别导致其安全问题变得异常“棘手”。虚拟化的计算,使得应用进程间的相互影响更加难以捉摸;虚拟化的存储,使得数据的隔离与清除变得难以衡量;虚拟化的网络结构,使得传统的分域防护变得难以实现;虚拟化的服务提供模式,使得对使用者身份、权限和行为的鉴别、控制与审计变得极其重要。

面对云计算的安全问题,现如今有许多基于云服务提供的安全,包括Web和邮件过滤、网络流量访问控制和监控以及用于支付卡业务的标记化。不同安全服务的一个重要区别是,一些是“在云中”的、一些是“针对云”的,即那些集成到云环境中作为虚拟设备提供给用户使用和控制的安全服务。在选择云安全服务时,要多同服务提供商沟通,了解他们能具体提供什么以及自己的需求他们是否能满足,最好签订一份服务协议,这有助于降低企业的风险。

时间: 2024-10-24 18:10:02

如何看待云计算的安全问题的相关文章

用户应谨慎对待云计算的安全问题

本文讲的是用户应谨慎对待云计算的安全问题,[IT168 资讯]Forrester最新的报告显示,相比传统IT外包模式来说,云计算在安全方面的差距需要更谨慎的审查. 在传统外包模式下,用户将他们的服务放置在他人的数据中心,或者由服务提供商来管理这一用户使用的设备.但是在云计算时代盛行的是多租户规则,用户也许都不知道他们的数据被保存在哪,或者这些数据如何被复制的,Forrester分析师Chenxi Wang在题为<你的云有多安全?> Wang表示:"云计算取消了数据与基础架构的连接,让

评估云计算的安全问题

在云计算的执行中,安全性排在首位.在设置云服务的过程中,无论是公有云还是私有云,你都应当考虑安全措施.其中包括创建一个安全模型,选择适当的安全技术,全面了解存在的风险.云服务的安全模型通常十分 复杂,使用了 大量先进的加密技术与基于身份的安全技术.基于身份的安全技术意味着你可以追踪人类用户的身份.机器用户.数据.服务等,让你能够细致地管理安全问题,确定谁能够访问特定的服务,以及他们能够通过这些服务做什么. 例如,我们知道特定身份的机器能够调用服务,因为机器在允许调用服务之前已经 经过了授权.身份

云计算若干安全问题的研究

云计算若干安全问题的研究 朱变 任国恒 随着云计算的快速发展,更多的企业和个人依赖于云技术实现他们的存储和计算需求.云计算的安全问题一直是当前研究者关注的重点问题.论文首先介绍云计算的体系结构及其特点.然后针对云计算体系结构中的安全问题作重点详细分析. 云计算若干安全问题的研究

对云计算服务安全问题的疑惑

进入2011年,不谈论"云"的IT会议几乎是没有了,厂家争先恐后地推出"云"概念与方案,用户摩拳擦掌地立项建设:大家讨论"云服务"模式的产业链,畅想"云经济"的宏伟蓝图:从弹性计算服务到公众出租服务,从"私有云"到"公共云",从"云安全"到"安全的云"- 我这里不准备讨论各种云的运营模式与技术,只是想弄清楚一点:"云服务"是一种

云计算的安全问题

  1.  前言 云计算已经是非常火爆的概念了,涉及的服务也非常多,弹性计算服务.文件存储服务.关系数据库服务.key-value数据库服务等等不胜枚举.本文将简要阐述一下弹性计算服务的安全问题,因为弹性计算是应用得最普遍的云服务,也是安全风险最大的云服务. 由于许多东西涉及公司机密,技术细节.实现或者新的方向,本文中不进行讲解.有兴趣的可以投一份简历过来,我们共同为云计算努力. 2.  云计算带来的新风险 在云计算之前的时代,传统IDC机房就面临着许多的安全风险.然后这些问题毫无遗漏的传递到了

云计算的安全问题成为新商机

虽然云计算专长于节约资源.提高效率,但是安全问题无疑是它发展下去最大的障碍,这一已经成为相关人士最新的研究对象. 意识到云计算的安全隐患的人不在少数.RSA2010安全大会上,着名的信息安全专家RonaldL.Rivest甚至如此半开玩笑地说到:"也许我们起名叫'云计算'本身就是一个失误,因为这名字很容易让人感觉有趣和安全.但事实上,网络中充满了威胁和险恶,如果我们当初把它叫作'沼泽计算'或许更能够让人们对它有一个正确的认识." 安全问题成绊脚石 这种担忧不无道理,因为无论内部云还是外

企业该如何应对云计算中安全问题

其实就技术而言,云计算中采用的安全技术与其他计算领域中的并没有什么太多完全不同的地方,只不过是在应对互联网这个环境时采用的具体技术和策略不同而已.本文通过对比同为互联网应用的网银应用和更广泛的云计算应用,探讨为何现在用户对采用云计算服务持谨慎态度.之后,通过实际应用案例,给出一种可以借鉴的模式,帮助消除人们对云计算服务安全方面的担心. 任何基于互联网的应用都存在安全问题,比如说我们每个人在日常生活中不可避免要使用到的网银,同样也是云计算的一种应用形式,只是在网银出现并被广泛使用的时候,"云计算&

简述云计算的安全问题

时至今日,有很多IT管理者就对于安全问题,而放弃把业务迁移到云端使用.他们认为黑客会在网络的某个角落会攻击他们云端业务的供应商,进而达到窃取企业核心数据的效果.虽然不可否认这种情况的存在,但是相信以目前的云计算安全问题来说,未来真正威胁将会来自企业自己内部的云而非来至于外部的攻击. 比较常见的问题将围绕在对云计算访问的安全性上,数据丢失通常会由于之前辞职或被解雇的企业内部员工所带走.尽管之前发生这种情况,仅仅通过廉价的 USB闪存就可以办到,但重要的是,现在的云环境使它更容易实现,企业员工通过云

云计算技术安全问题上的五大重要经验

云计算技术安全如何才能变得更安全的呢?现在我们就详细的看相关问题,其实在安全问题上来说只有更安全才能更好的占领市场.下面我们就看看详细的看看相关的问题. 一些云计算技术安全可能带来安全风险,但并没有用详尽的例子来说明危险存在于何方,对于现在的云计算技术安全供应商来说,无论是法律问题还是虚拟机的安全问题并不是云安全的最大障碍. 正当很多公司都考虑将应用迁移到"云"中去时,安全专家在上周的BlackHat安全会议上提醒说,云安全的第三方服务仍然很不理想. 持续的经济低迷使得云计算成为大热的