云中数据安全及完整性必须防范的遗留问题

数据的安全一直是IT领域的热门问题之一,各种数据泄密、偷窃已屡见不鲜。将数据托管于云服务更是使数据安全之战愈加激烈,Preetam Choudhary在Dzone上发表了一遍关于云计算遗留数据安全问题的文章;其中涉及法律的差异/不完善、公网的数据传输、数据完整性隐患、以及公有云特有的来自“邻居的影响”等等。

以下为译文:

云计算带来了便利与成本效益的同时,也带来了不得注意的安全隐患。云计算安全隐患一般出现在供应商端,而云供应商也在使用多样的安全措施来了解决这些安全问题。用户们通常会默认的去相信供应商会妥善的保护好数据的安全及隐秘,在不知不觉中放弃对数据安全的维护。基于对云安全的担心,有不少公司投入了私有云的怀抱;然而尽管这样,也不能肯定数据在防火墙的保护下就会达到绝对的安全。

隐私、数据安全和数据完整性

隐私问题从云架构出现就开始存在,并且一直未得到妥善解决。其中一个原因是每个国度针对服务器中数据请求的隐私有自己的规定,因为数据所有者可能和服务提供者不在同一国家。尽管云供应商有义务保护数据的绝对安全,然而在有些法律法规下不管用户是否准许,供应商还需要给予官员对数据的访问权。另一个令人烦恼的原因是:法律没有修订被保护所有类型数据的安全,可能只对私人的文本或者是电子邮件信息起到保护。不幸的是,数据安全还受到存储位置上的威胁。如果法律上数据可以访问,官员还会把手伸向同一个磁盘的其它用户数据造成附带损失。

云中的数据机密性

另一个有争议的问题是即使数据经过加密,云服务供应商也可能访问到数据,这样的数据可能被随意的访问和操作。

数据流安全

云环境下,数据一般都通过互联网进行流传输。如果数据通过安全的“https”渠道,那么它将会很安全。然而如果数据在公网下传输,数据包就有可能被窃取 ——尽管经过加密。此外,鉴于云中的数据会被频繁的访问,数据损坏和黑客截取的几率往往会增加。

IaaS、SaaS、PaaS,各有各的问题

云计算有3中服务模式:IaaS、PaaS、SaaS,每一个都存在尚未解决的缺陷。举个例子:SaaS网络化部署桌面应用程序环境下相同的软件,而开发者尚未编写阻塞漏洞和渗透防护的安全编码。

服务水平协议

云供应商有着自己的服务水平协议进行自己的运营方式,这些SLA可能并不能满足用户对于安全需求。

这里存在很多争论以及未解决问题,比如:共享物理、逻辑资源以及审计和评估相关。一旦因为共享相同磁盘资源的用户因为法律诉讼被封锁时,这里没有任何机制来保障数据。当用户终止服务时,服务供应商是否又拥有机制来保证数据完整。当然永恒不变的问题就是服务供应商是否能一直存活。只要用服务供应商倒闭,用户就必然担心其数据的安全。

当然存在许多问题被一定程度上或者完全的解决,随着云服务的扩张,也必然会诞生新的问题;然而当下用户必须要对购入的云服务进行详细的审查,在使用中更要步步为营。

原文链接: Some Unresolved Security Issues in Cloud Computing

时间: 2024-09-23 07:37:19

云中数据安全及完整性必须防范的遗留问题的相关文章

确保云中数据安全的十种措施

越来越多的企业开始务实地 深入关注云计算的落地,实际的业务价值及如何实践.云计算技术最初出现的时候,安全问题成为很 多人口诛笔伐的病灶,而随着云技术的不断成熟,现在企业的关注点究竟还是不是安全问题呢?我们知道企业一定着重关注与公司核心业务紧密相关的问题而不是所有这些技术细节. 但是,总会有一些预想不到的结果发生.因为与云计算服务实施相关的详细信息并不总是会被仔细核查,它们对安全性的影响在很大程度上都会被 忽略.通常情况下,这涉及到数据被托管的物理位置.客户在云计算中存储数据时很少会去过问数据的存

十种方法保持云中数据安全

问题描述 当云数据存储这个概念出现时,人们着实高兴了一回.云数据存储的出现,让人们在与恶意软件.键盘监听.PC监测软件等等的斗争中得以喘息.但是在人们把数字化的行李迁移到云中后,却忘记了确保数据安全所需的措施.与在Android系统中放到安全栅栏进行保护相比,云中数据保护没有那么难,但有时它也不会像在公园中散步那么简单.因此为了减少疑惑,帮助消除对新技术的恐惧,本文罗列了十种方法,让你在云中的生活乐不思蜀.1.密码优先如果我们讨论的是理想的情况的话,那么你的用户名和密码对于每一个服务或网站都应该

管理混合云中数据安全

混合云模式帮助解决了安全和合规问题,但这种模式仍然有很多挑战,包括云加密. 企业对在云中存储和使用数据的态度正在发生转变,他们正在从担心数据被盗或丢失缓慢转变为重视云经济和灵活性.这也就意味着从仅存储最不敏感的数据到云中,转变为利用云计算[注]对最敏感的数据进行备份和归档. 然而,与此同时,合规要求和数据监管政策都在反对将数据存储在云中,即使只是暂时存储,并提出了关于网络传输的安全问题. 因此,很多大型企业都在寻求混合云模式,这涉及使用私有云[注],以及使用公共云来处理云爆发重负载.这种模式解决

保护云中数据安全谁说了算:技术还是制度?

[赛迪网-IT技术讯]在今年,在国内,有关云计算的声音此次彼伏.IT业界的厂商如果不让自己的产品与云沾上边,几乎就会觉得很不好意思,没有与时俱进,实在是"OUT"了.君不见,现在连手机都开始玩"云手机"了么! 不过,云计算的声音虽然很火,但从众者依然不多,用户最担心的还是在于云计算里的数据安全问题.想一想也是,企业所有的数据都放在云端,而且,虚拟化技术的应用还使得人们无法确知自己的数据每天都放在了云端的哪个服务器里.所以说,云计算的安全,最重要的仍然是其中的数据安全

保持云中数据安全十种方法

当云数据存储这个概念出现时,人们着实高兴了一回.云数据存储的出现,让人们在与恶意软件.键盘监听.PC监测软件等等的斗争中得以喘息.但是在人们把数字化的行李迁移到云中后,却忘记了确保数据安全所需的措施. 与在Android系统中放到安全栅栏进行保护相比,云中数据保护没有那么难,但有时它也不会像在公园中散步那么简单.因此为了减少疑惑,帮助消除对新技术的恐惧,本文罗列了十种方法,让你在云中的生活乐不思蜀. 1. 密码优先 如果我们讨论的是理想的情况的话,那么你的用户名和密码对于每一个服务或网站都应该是

云计算应用无处不在 如何保障云数据安全

最近全球经济动荡,企业为安全度过经济寒冬, 纷纷为降低运营成本煞费苦心,因而有效推动了云计算的发展.云计算的应用可以有效降低投资及运营成本,企业必须开始架设云计算蓝图,否则会落后于其他对手, 失去竞争力.云计算应用的特性是无处不在,用户可随时通过网络取得数据,这使得备份和安全性变得特别重要--如何保障云中数据安全,将会是云计算发展的关键.安全问题成推广云计算"拦路虎"云计算的优势毋庸置疑,然而有不少用户担心"云安全",害怕因而泄露商业秘密.国家机密.个人隐私.几个月

十二招让您远离云计算数据安全隐患

谈及云技术,稍微了解的人肯定对于它处理大数据和方便的数据储存交互印象深刻.而对于信息安全专家而言,云技术的安全问题也恰恰在于它的过度和交互.如果简单理解云技术,就是对于网络服务器(不管是私有还是公共)的集合运用.曾有云技术的专业人士这样表达,合理的云建设孕育出来的云计算甚至能超过专业的超级计算机,因为超级计算机的处理内核即使再多再高端,它也有数量的限制,而基于网络尤其是概念可以无限延伸的互联网,它的数量限制性能的瓶颈就被打破了.但理论毕竟是理论,现在的云技术大多只是被用作数据储存以及对于大数据的

带你重温RSAC 2016热点研讨会

2016年4月19日下午,由绿盟科技承办的RSAC 2016热点研讨会在北京新世纪日航酒店隆重召开,本届会议主题为"连接•协同•防御",旨在与各界交流RSA2016上的先进理念. 八年来,论坛在"走出去.请进来.重新思考安全.重新构建安全.新生,格局·机会·共赢"的主题策划下,邀请参会嘉宾分享了大量最新最前沿的国际信息安全热点及思考,推荐了产业界对信息安全国际情况从笼统印象,到可以从技术热点.产业情况.政府政策.国际态度.创新观察等,全方位立体了解,激荡出大量对我们

云栖大会看点之国产云平台备份与恢复系统

  10月16日,以"飞天•进化"为主题的2016杭州云栖大会圆满落幕.这一场向世界集中展示中国科技创新力量的盛会涵盖了云计算.大数据.人工智能.数据库等科技前沿议题,齐聚了全国各行各业的精英,并形成了一道朝气蓬勃的风景线,网罗了无数看点. 随着计算能力的不断提升,当云计算.大数据等暂露头角时,不只互联网业界面临着重大的改变,各行各业的信息化进程也随之悄然转变.云平台的出现正是这一转变最重要的环节之一.阿里巴巴集团技术委员会主席王坚在云栖大会的发言中提到"任何科技创新都是探索