云计算数据中心安全策略及风险点剖析

目前,云计算产业受到业界的极大推崇并推出了一系列基于云计算平台的服务。但在已经实现的云计算服务中,安全问题一直令人担忧。安全和隐私问题已经成为阻碍云计算普及和推广的主要因素之一。

2011年1月21日,来自研究公司ITGI的消息称,考虑到自身数据的安全性,很多公司正在控制云计算方面的投资。在参与调查的21家公司的834名首席执行官中,有半数的官员称,出于安全方面的考虑,他们正在延缓云的部署,并且有三分之一的用户正在等待。

云计算数据中心做为云计算的核心平台,其安全性考虑更加重要。对比通常的数据中心,云计算带来哪些与众不同的风险点,需要我们特别关注呢?

云计算数据中心的特别风险点

由于云计算的“动态云”特性,云计算的主要风险点可归纳如下:

1.资源和数据外包

企业的资源和数据置于共享公共网络上,置于企业边界之外。云计算这种全新的服务模式将资源的所有权、管理权及使用权进行了分离,因此用户失去了对物理资源的直接控制,会面临与云服务商协作的一些安全问题。同时,越来越多的数据存于“云”中,就意味着有越多的数据被滥用的可能。如果只是不重要的数据,企业对于其关注度也没那么大;如果是机密数据,也就是属于企业隐私,这些资料被盗,对于企业的打击则非常大,这也是很多企业至今不敢尝试云计算的原因。

2.云计算服务商的可靠性

理想情况下,你的云计算服务商绝不会破产或被一家较大的公司收购和吞并。你必须确定数据在发生了此类事件后仍能继续使用。要询问可能的云计算服务商,怎么才能要回你的数据,数据格式是否可以让你能够导入到替代的应用之中。

3.多租户环境

数据在云中通常是处在一个和其他客户的数据共享的环境中。加密虽然是有效的,但并不是万能灵丹,因此要找出你的数据在休眠时是否做了隔离。云计算平台上集成了多个租户,多租户之间的信息资源如何进行安全隔离、服务专业化引发的多层转包导致的安全问题等。

4.动态的信任边界

企业的信任边界是动态的,企业无法确定信任边界的变动情况。客户在使用云计算时,可能无法确切地知道你的数据到底被托管在什么地方。事实上,你甚至可能不知道这些数据存放在了哪个国家,也可能遍布在不断变化的一组主机和数据中心中。

5.缺乏透明性

云计算服务商的安全控制和实施缺乏透明性,大多数云服务商在服务水平协议、提供商管理功能以及安全责任这些领域缺乏透明度。如云计算服务软件的漏洞对云计算用户并不是透明的,这就阻碍了用户对与漏洞相关的运行风险的管理。

6.云计算管理标准缺乏

云计算服务商必须遵守各种不同的IT流程控制和管理需求,包括外部需求和内部需求,可以通过联合的合规工作以处理所有这些需求,使用更加统一和有策略的方法,从而提高效率并满足合规性,同时实现不同云计算间的无缝互通。而目前各类云计算标准还很缺乏,使得企业改变云服务商变得非常困难。

云计算数据中心安全策略

云计算安全和传统IT安全两者有很多相同之处,它们最终的目标都是为了保护数据的完整性,保护的对象也都是计算资源、存储资源和网络资源。但由于云计算的不同特性,除传统的IT防护技术外,以下是针对云计算数据中心安全的应对考虑。

总结

一个安全的信息系统不仅仅要考虑环境安全和技术安全,还要考虑管理安全;不仅仅能够提供静态的保护能力,包括防止和降低故障、损害,还需要具备主动防御的能力,能够及时发现攻击,并能够从破坏中恢复。对于云计算数据中心的安全保护,通过单一的手段是远远不够的,需要有一个完备的体系,涉及多个层面,需要从法律、技术、监管三个层面进行。

目前云计算的安全问题是绝对存在的,但随着云计算技术的发展,实现对云计算更好的了解、更多的透明度以及更好的安全技术能力,云计算安全方面的顾虑与声音将会逐步消失。

(责任编辑:吕光)

时间: 2024-08-03 18:32:11

云计算数据中心安全策略及风险点剖析的相关文章

云计算数据中心网络技术全面剖析

http://bbs.chinacloud.cn/showtopic-8339.aspx 云计算数据中心网络技术全面剖析[目录]1前言2云计算2.1集中云2.2分散云2.3云计算小结3数据中心3.1 Client与Server3.2层次化与扁平化3.3三层结构与两层结构3.4 Server与Storage3.5数据中心多站点3.6多站点选择3.7数据中心小结4网络4.1路由与交换4.2 EOR与TOR4.3控制平面与转发平面4.4 Box与集中式转发4.5 Chassis与分布式转发4.6 Cl

云计算数据中心 能源管理全方位剖析

广东省电信规划设计院IDC工程设计研究中心主任邓重秋说:"云计算数据中心不一定等于高密度数据中心,但高密度一定是云计算数据中心的发展趋势." 如果数据中心没有优化效率,那么云计算势必会扩大数据中心的能源问题. 过去,云计算已经蓬勃的发展,预计在未来的四年,收入增长率将达到27%.企业从云计算中看到了众多优点中的二个,它们就是云计算能够降低成本,以及通过限制内部数据中心的运行而减少能耗. 尽管如此,<华尔街日报>仍指出,在相同的时间内,在云应用程序中部署的服务器数量预计是原来

云计算数据中心能源管理全面剖析

数据中心的主要负载是服务器(SERVER).服务器发展到今天,适应各种不同功能.不同环境的服务器不断地出现,分类标准也多种多样. 一.服务器分类 数据中心的主要负载是服务器(SERVER).服务器发展到今天,适应各种不同功能.不同环境的服务器不断地出现,分类标准也多种多样. 1.按应用层次划分为入门级服务器.工作组级服务器.部门级服务器和企业级服务器四类 (1)入门级服务器 入门级服务器通常只使用-个处理器,并根据需要配置相应的内存和大容量IDE硬盘,必要时也会采用IDE RAID(一种磁盘阵列

云计算数据中心安全剖析

目前,云计算受到产业界的极大推崇并推出了一系列基于云计算平台的服务.但在已经实现的云计算服务中,安全问题一直令人担忧.安全和隐私问题已经成为阻碍云计算普及和推广的主要因素之一. 在IDC的一次关于"您认为云计算模式的挑战和问题是什么"的调查中,安全以74.6%的比率位居榜首,可见安全问题是人们对云计算最大的担心.2011年1月21日,来自研究公司ITGI的消息称,考虑到自身数据的安全性,很多公司正在控制云计算方面的投资.在参与调查的21家公司的834名首席执行官中,有半数的官员称,出于

CNCC 2016| 中科院包云岗37页PPT剖析 ——如何降低云计算数据中心的成本?

雷锋网(公众号:雷锋网)按:本文根据包云岗教授近日在 CNCC 2016 上所做的大会特邀报告<云计算与标签化冯诺依曼体系结构>编辑整理而来,在未改变原意的基础上略作了删减. 包云岗,于2003年获南京大学理学学士,2008年获中科院计算所博士学位,现为中科院计算所研究员,博士生导师,先进计算机系统研究中心副主任.研究方向主要是计算机系统结构.主要工作包括:(1)博士期间带领小组设计与实现了在国际上具有独特优势的访存监控系统HMTT (Sigmetrics'08),为斯坦福大学.EPFL.清华

云计算数据中心安全体系架构浅析

建立数据中心的目的是为了更好地利用数据.挖掘数据,向数据要效益.在数据中心中应用云计算技术则是一个必然的趋势.而从数据中心获得效益就必须有一个相对安全稳定的环境作为支撑,因此研究云计算数据中心的信息安全体系架构具有重要意义. 一.云计算综述 (一)云计算简介 在世界著名市场研究咨询机构Gartner评选的对多数组织最具战略意义的十大技术和趋势中,云计算技术位列第一. 云计算指IT基础设施的交付和使用模式,指通过网络以按需.易扩展的方式获得所需资源.从更深层次的角度来看,也可以不局限于IT基础设施

云计算数据中心的建设及监理工作要点

云计算数据中心是支撑云服务实现用户转变到客户的数据中心,是一系列新技术集中应用和面向业务服务运营管理的集中体现.云计算数据中心采用虚拟化.自动化.并行计算.安全策略以及能源管理等新技术,解决目前数据中心存在的成本增加过快和能源消耗过度等问题;通过标准化.模块化.动态弹性部署和自助服务的架构方式实现对业务服务的敏捷响应和服务的按需获取. 1.云计算数据中心的构成 云计算数据中心本质上由云计算平台和云计算服务构成.云计算服务包括通过各种通信手段提供给用户的应用.软件.工具以及计算资源服务等;云计算平

云计算数据中心对布线系统的影响

在谈云计算数据中心之前,我们要先了解一下,什么是云计算?云计算是指IT基础设施的交付和使用模式,指通过网络以按需.易扩展的方式获得所需的资源. 提供资源的网络被称为"云". "云"是IT的资源池,可以随时获取,按需使用,随时扩展,按使用付费.这种特性经常被称为像水电一样使用IT基础设施.云计算数据中心就是为云计算服务所需要的整体IT物理设备与基础设施. 提供云服务的数据中心能给用户超强大的计算能力,其中有一个特点就是"超大规模".如Google.

苏中苏北最大的云计算数据中心落户南通

昨天,南通苏通科技产业园综合管理办公室.苏通科技产业园控股发展有限公司与中国电信http://www.aliyun.com/zixun/aggregation/7494.html">股份有限公司南通1788.html">分公司签订云计算数据中心合作项目,这标志着苏中苏北最大的云计算数据中心成功落户. 苏通科技产业园云计算数据中心作为智慧应用的物理载体,是整个园区通信的心脏,不仅服务于园区智慧政务.智慧企业.智慧民生,还将辐射整个长三角地区.云计算数据中心占地25亩,互联网出