云计算时代的安全风险以及解决方法

 一、云计算的定义与现状

  云计算是并行计算、分布式计算和网格计算的发展实现。目前云计算的产业分三层:云软件、云平台、云设备。上层分级:云软件提供各式各样的软件服务。参与者:世界各地的软件开发者;中层分级:云平台程序开发平台与操作系统平台。参与者:Google、微软、苹果;下层分级:云设备集成基础设备。参与者:IBM、戴尔、惠普、亚马逊。

  二、云计算的重要特点

  (一)超大规模。“云计算管理系统”具有相当的规模,Google的云计算已经拥有100 多万台服务器,Amazon、IBM、微软、Yahoo等的“云”均拥有几十万台服务器。“云”能赋予用户前所未有的计算能力。

  (二)虚拟化。云计算支持用户在任意位置、使用各种终端获取应用服务。所请求的资源来自“云”,而不是固定的有形的实体。应用在“云”中某处运行,但实际上用户无需了解、也不用担心应用运行的具体位置。

  (三)高可靠性。“云”使用了数据多副本容错、计算节点同构可互换等措施来保障服务的高可靠性,使用云计算比使用本地计算机可靠。

  (四)通用性。云计算不针对特定的应用,在“云”的支撑下可以构造出千变万化的应用,同一个“云”可以同时支撑不同的应用运行。

  (五)高可扩展性。“云”的规模可以动态伸缩,满足应用和用户规模增长的需要。

  (六)廉价。由于“云”的特殊容错措施可以采用极其廉价的节点来构成云,因此用户可以充分享受“云”的低成本优势。

  三、云计算存在的信息安全

  作为一项可以大幅降低成本的新兴技术,云计算已受到众多企业的追捧。然而,云计算所带来的安全问题也应该引起我们足够的重视。

  云计算使公司可以把计算处理工作的一部分外包出去,公司可以通过互联网来访问计算基础设施。但同时,数据却是一个公司最重要的财富,云计算中的数据对于数据所有者以外的其他用户云计算用户是保密的,但是对于提供云计算的商业机构而言确实毫无秘密可言。随着基于云计算的服务日益发展,云计算服务存在由多家服务商共同承担的现象。这样一来,公司的机密文件将经过层层传递,安全风险巨大。

  总的说来,由云计算带来的信息安全问题有以下几个方面:

  (一)特权用户的接入

  在公司外的场所处理敏感信息可能会带来风险,因为这将绕过企业IT 部门对这些信息“物理、逻辑和人工的控制”。

  (二)可审查性

  用户对自己数据的完整性和安全性负有最终的责任。传统服务提供商需要通过外部审计和安全认证,但一些云计算提供商却拒绝接受这样的审查。

  (三)数据位置

  在使用云计算服务时,用户并不清楚自己的数据储存在哪里,用户甚至都不知道数据位于哪个国家。用户应当询问服务提供商数据是否存储在专门管辖的位置,以及他们是否遵循当地的隐私协议。

  (四)数据隔离

  用户应当了解云计算提供商是否将一些数据与另一些隔离开,以及加密服务是否是由专家设计并测试的。如果加密系统出现问题,那么所有数据都将不能再使用。

  (五)数据恢复

  就算用户不知道数据存储的位置,云计算提供商也应当告诉用户在发生灾难时,用户数据和服务将会面临什么样的情况。任何没有经过备份的数据和应用程序都将出现问题。用户需要询问服务提供商是否有能力恢复数据,以及需要多长时间。

  四、云计算中确保信息安全的具体方法

  (一)对保存文件进行加密

  加密技术可以对文件进行加密,那样只有密码才能解密。加密让你可以保护数据,哪怕是数据上传到别人在远处的数据中心时。PGP 或者对应的开源产品TrueCrypt 等程序都提供了足够强大的加密功能。

  (二)对电子邮件进行加密

  为了确保邮件安全,使用Hushmail 或者Mutemail 之类的程序,对收发的所有邮件进行加密。

  (三)使用信誉良好的服务

  建议使用名气大的服务商,它们不大可能拿自己的名牌来冒险,不会任由数据泄密事件发生,也不会与营销商共享数据。

  (四)考虑商业模式

  在设法确定哪些互联网应用值得信任时,应当考虑它们打算如何盈利。收取费用的互联网应用服务可能比得到广告资助的那些服务来得安全。广告给互联网应用提供商带来了经济上的刺激,从而收集详细的用户资料用于针对性的网上广告,因而用户资料有可能落入不法分子的手里。

  (五)使用过滤器

  Vontu、Websense 和Vericept 等公司提供一种系统,目的在于监视哪些数据离开了你的网络,从而自动阻止敏感数据。比方说,社会保障号码具有独特的数位排列方式。还可以对这类系统进行配置,以便一家公司里面的不同用户在导出数据方面享有不同程度的自由。

时间: 2024-09-24 04:42:13

云计算时代的安全风险以及解决方法的相关文章

云计算时代的数据泄密风险你了解多少?

根据云计算安全公司Elastica的最新研究数据显示,云计算允许移动员工方便地存储信息,并让他们可以广泛地与同事共享信息,但很 多人没有考虑将敏感数据放在云计算中的安全性.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="云计算时代的数据泄密风险你了解 多少?" src="http://s8.51cto.com/wyfs02/M00/4D/B

云计算时代的数据泄密风险你了解多少?

本文讲的是云计算时代的数据泄密风险你了解多少,根据云计算安全公司Elastica的最新研究数据显示,云计算允许移动员工方便地存储信息,并让他们可以广泛地与同事共享信息,但很多人没有考虑将敏感数据放在云计算中的安全性. 根据该研究显示,每个员工在云存储服务平均存储2037个文件.员工平均与同事.其公司或公众共享185个文件,其中20%的文件包含敏感或合规相关的数据. Elastica公司总裁兼首席执行官Rehan Jalil表示,企业需要能够知道他们的员工正在分享哪些文件,因为阻止云计算应用程序并

云原生:云计算时代命题之终极解决方案

Cloud Native?云原生?很多人一看到这个词就懵了,到底什么是云原生? 云原生这个词其实由来已久,IT行业永远也不缺乏新概念.2015 年,Pivotal公司的Matt Stine提出Cloud Native这一概念,并结合这个概念包装了自己的新产品Pivotal Web Service和Spring Cloud.在Matt Stine所著的Migrating to Cloud Native Application Architectures一书中,他对云原生的概念进行了详细的阐述.该书

说说云计算时代,运维人员会踩到哪些坑?

近期在ChinaUnix论坛有一场讨论,标题是--云计算时代:运维人员会踩到哪些坑? 整个讨论过程非常活跃,大概有50个答复,运维派这就给大家整理了一些讨论的优质内容分享给大家. 背景: 在云计算领域,运维人员就是这样的存在,小到一条短信,大到一次网上交易,只要和IT相关的业务就需要这些运维人员,没有他们在背后的支持,生活是会出大乱子的. 可是到了云计算时代,不少人说IT人要下岗了,是否真会如此呢?云计算的出现是否会使得整体行业对运维的需求萎缩了呢? 面对传统的几十台服务器时,运维人员还能手动处

云计算时代关于信息安全保护的N种思考

云计算是一种共享IT基础设施的架构方法,它允许任何有权限的用户通过网络访问共享的计算资源,但由于行业标准的缺失,市场上不同厂商所提供的云服务并不相同,甚至互不兼容.随着时间的推移,云计算概念不断扩展,涵盖的服务范围也越来越广:我国各行各业的云计算时代正在到来,据中围电子信息产业发展研究院不久前发布的<2011-2015年云计算行业市场全景调研及投资评估深度研究报告>调研分析和预测数据显示,2010年中国云计算市场规模达到167.31亿元,相比2009年的92.23亿元,同比增长81.4%,预计

云计算时代如何系紧云计算安全带

本文讲的是云计算时代如何系紧云计算安全带,[IT168 资讯]开发者喜欢云计算,因为它部署后很快能投入运行:企业喜欢云计算,因为基础设施的费用会降低;用户也喜欢云计算,因为他们能更快地获得新功能.然而几家欢喜几家愁,负责企业信息安全的IT专业人士正绞尽脑汁,寻找将应用程序和数据安全转移到云服务中的方法. 长久以来,IT组织的重点目标之一便是强化身份管理技术及相关流程,而云计算所带来的安全风险无疑使这个目标不进反退. 公司可以将目录服务验证扩展到企业环境外,以处理云服务中的应用程序或系统,可是如果

《云安全原理与实践》——2.3 云计算面临的法律法规风险

2.3 云计算面临的法律法规风险 为了保障云上的服务健康良好地发展,更好地助力企业理性上云.安全上云,建立良好的法律法规体系是重要的一环.但是,云计算作为一种新的服务模型,其本身的特性又决定了其法律制定与传统法律制定的差别与冲突.2.3.1 数据跨境流动数据跨境流动(Data Transborder Flow)首先出现在个人数据保护立法中,用于管理个人数据向第三国的转移.随着云计算的出现,其泛在的网络接入导致了数据流动性大的特征,大规模的政府数据.商业数据以及个人数据跨境更加频繁,因此各国开始重

云计算时代须安全全程护航

几乎很少有人会否认云计算是这个时代最为主要的IT趋势,几年前人们还会问什么是云计算,云计算是概念炒作还是未来的发展方向?而现在人们已经不再怀疑云计算是这个时代最为重大的IT变革.正如趋势科技董事长张明正所说,云计算的发展就像打棒球一样,一共有九级,但我们现在已经达到第二级.在第一级,我们会问什么是云计算,云计算是不是一个趋势?但现在很少有人问这样的问题,现在更关心云应用,怎样通过应用来降低企业的成本?怎样将现有数据迁移到云上?虚拟化的步骤会遇到什么样的困难?大家已经开始遇到真正的问题了. 中国政

一名运维创业者的思考:云计算时代的自动化运维走向

关于题目"云计算时代的自动化运维",用通俗的话讲,就是应用的自动化部署. 第一个关键词是自动化,自动化代表高效率.低成本;第二个关键词是应用部署.即,不涉及讲物理基础设施的运维(如机房基建.能源.消防.安保.布线等等). 假设一个企业要做一个电商网站,典型的运维流程是这样: 1. 购买硬件设备:服务器.交换机.可能还有路由器.负载均衡器.防火墙,不一一穷举了. 2. 在服务器上安装操作系统 3. 在服务器上安装配置基础环境(数据库.Web服务器.搜索引擎等) 4. 在服务器上安装配置应