云计算安全解析:从iCloud看信息安全

云计算安全成焦点在苹果公司全球开发者大会WWDC 2011上,苹果公司CEO乔布斯揭开了苹果云服务iCloud的神秘面纱,标志着苹果公司也进入了云计算领域。它提供了免费的MobileMe服务,可以同步和存放用户的音乐、照片、应用程序、日历、文档、视频、邮件、联系人以及更多内容,并以无线方式推送到用户的所有装置;此外还提供照片流、文档云服务、自动备份等功能。在云计算的大潮下,这是苹果公司面对日渐
丰富的产品线和多样终端的用户需求的必然选择。云计算的主要吸引力在于高性价比、高利用率、高扩展性、高可靠性以及资源使用透明化等特点。随着云计算技术的发展和应用的落地,云计算安全性越来越成为用户关注的焦点。因为在云计算环境中,用户不再拥有基础设施的硬件资源,而是使用远程存储和计算;数据在云中,软件也运行在云上。这种方式打破了传统的IT部署习惯,给应用程序尤其是部署在云中的应用程序带来了新的安全挑战。面对这种挑战,云计算安全有哪些技术手段?我们应
该如何规避云计算安全风险呢?云计算安全及现状从谷歌旗下移动广告子公司涉嫌非法收集用户信息,到亚马逊史上最大一次宕机事件致其数据中心中断服务
两天,再到前不久的索尼服务器遭黑客攻击,7700万网游用户个人信息被窃;这一系列的云安全问题使得用户对云计算充满了质疑和担忧。有调查数据显示,越来越多的企业考虑将更多重要数据放在公司的防火墙内而不是云上,甚至还有企业重新审查自己的云服务契约是否
合适。云计算安全问题是企业应用云计算最大的顾虑所在。Forrester Research公司的调查结果显示,有51%的中小企业
认为安全性和隐私问题是他们尚未使用云服务的最主要原因;IDC的调查也显示安全问题是企业用户选择云计算的首要考虑因素。云计算安全的问题主要有两个方面:一是云计算自身环境特
有的安全问题,传统观念认为将信息保存在自己可控的环境中比存放在不了解、不熟悉的地点更安全,也就是说传统用户无法认可自己不可控的环境能够提供更好的安全性。二是传统IT是封闭的,在安全上只需要对外部访问的接口和防火墙进行防护,内部部署杀毒软件即可;使用云计算后,所有的访问都暴露在公开网络中,用户的操作也需要在远程登陆后进行,因此云计算改变了现有的软件系统安全防护模式。云计算应用安全目前还没有形成相关的国际标准,有三种类型的组织对其进行研究,第一类是非盈利机构,如CSA(Cloud Security Alliance,云安全联盟);第二类是云计算服务提供商,他们提出了一些云计算安全解决方案和安全策略,主要通过身份认证、安全审查、数据加密、系统冗余等手段来提高云计算业务平台的稳健性、可用性和用户数据的安全性,如Google将使用一个两步认证机制(Two-step verification)来控制信息访问提高云计算的安全性;第三类是从事安全的组织,如赛门铁克、瑞星、金山等,这部分安全技术和方案本文暂不讨论。云计算安全相关技术云计算按服务模型可以分为:基础设施即服务(Infrastructure as a Service,IaaS)、平台即服务(Platform as a Service,PaaS)、软件即服务(Software as a Service,SaaS),云计算模型之间的关系和依赖性对于理解云计算安全性非常关键。云计算安全技术可根据云计算服务模型的三个层面进行展开。IaaS涵盖了从机房设备到硬件平台等所有的基础设施资源层面。PaaS位于IaaS之上,增加了一个层面用以与应用开发、中间件能力以及数据库、消息和队列等功能集成。PaaS允许开发者在平台之上开发应用,开发的编程语言和工具由PaaS提供。SaaS位于IaaS和PaaS之上,能够提供独立的运行环境,用以交付完整的用户体验,包括内容、展现、应用和管理能力。三种云服务模型的安全防护在方法和责任上有所不同。从技术上
来看,云计算安全包括数据安全、应用安全和虚拟化安全三个方向。数据安全数据是应用程序最重要的资源,云计算恰好把数据和用户拥有的用来存储数据的基础设施分离开来,这样用户就
失去了对数据的最终控制权,而且所有用户的数据都位于共享环境之中,用户并不清楚数据存放的物理位置和存储策略。数据安全方面使用的技术有以下几类:数据加密:可以使用公钥对要传送的文件或数据进行加密,接收者使用私钥对加密的内容进行解密。加密主要用在块密文、流密文、加密的Hash算法和身份认证上。授权和认证:权限和身份认证我们并不陌生,
不过在云计算环境中赋予了更多的含义,这些授权和身份认证大都是由云计算服务提供商或者第三方认证去做的,如微软对其数据中心和基础架构采用了ISO2007认证。根据认证强度和影响因素,认证时可以采用单因子或双因子认证的方法。访问控制技术:可以采用的方法有直接访问控制、基于角色的访问控制和强制访问控制技术,可对资源的访问分成可读、可写和完全控制。微软在Windows Azure平台中提供了一个简单的方法去控制Web应用程不同层面的云计算安全模型序和服务。云计算是计算、存储、虚拟化等IT技术发展,通信和网络技术发展,需求推动以及商业模式变化共同促进的结果。【编辑推荐】基于云计算的数据保护战略是大势所趋云计算安全与隐私:身份联合管理思科三大产品增强云计算效率与安全性云计算:治理和安全阴云笼罩用户控诉云计算 五花八门不知谁所云是真云计算安全技术架构助趋势科技OfficeScan获七连胜【责任编辑:liyan TEL:(010)68476606】 原文:云计算安全解析:从iCloud看信息安全 返回网络安全首页

时间: 2024-09-20 19:11:51

云计算安全解析:从iCloud看信息安全的相关文章

从iCloud看信息安全 云计算安全策略解析

苹果推出的iCloud服务让用户们兴奋异常,他们迫不及待地将个人数据迁移至苹果公司的数据中心,以便更轻松地访问和分享.瞧,这个服务很酷,也很方便.不过,当你把自己的资料交给iCloud的时候,是否应该为这些数据的安全性进行祈祷呢? 北京时间2011年6月7日,在苹果公司全球开发者大会WWDC 2011上,苹果公司CEO乔布斯揭开了苹果云服务iCloud的神秘面纱,标志着苹果公司也进入了云计算领域.它提供了免费的MobileMe服务,可以同步和存放用户的音乐.照片.应用程序.日历.文档.视频.邮件

澄清云计算概念 解析云计算现状

本文讲的是澄清云计算概念 解析云计算现状,[IT168 资讯]如果你询问6个人关于如何来定义云计算的问题,你可能会得到至少一打数量的答案.而如果你询问他们软件即服务(SaaS)和云计算之间到底有怎样的关系时,你得到的答案可能就会更加多种多样. 当前,那些使用软件即服务的公司都通过基于订购的价格模型来获得应用软件,这也被大家普遍意义上称为按需软件.这种应用一般在公司外部进行部署(和公司内部安装的软件相反).这样所获得的结果就是获得软件和硬件成本的减少,并且初始的成本比较低,或者极大地减少了随之而来

云计算知识小测试:看你有多了解云?

 本文讲的是云计算知识小测试:看你有多了解云?,[IT168 专稿]云计算可以带来更少的花费.更低的复杂度和更少的能源消耗,目前已经吸引了无数首席信息官和高科技企业者的兴趣.虽然目前已经有很多大牌企业已经开始提供云相关的产品和服务,但是更多的人对于云计算这个概念并不是那么清晰.对此,华尔街时报提供了一个10个问题的小测试,来看看你是否对云计算的概念感到"云山雾罩".     1.云计算到底是什么?     A:组织桌面电脑的一种方式      B:占用很少硬盘空间的一个小软件     

施耐德:云计算数据中心建设要看“风水”

云计算已成为趋势,数据中心建设也需要根据最新的技术趋势而做出对应的改变."建设数据中心一定易于升级改造,从而能满足不断发展的http://www.aliyun.com/zixun/aggregation/10958.html">IT科技和市场需求."施耐德电气IT事业部全球数据中心副总裁Paul-François Cattier在接受比特网记者的采访时说."在大型企业没有实现云计算时,其主要基础设施在场地环境方面的考虑以可靠和可用性为主,例如四个九.五个九等等

透过《越狱》看信息安全

问题描述 想必很多人都看过<越狱>,里边讲男主角为了带着自己的哥哥顺利越狱而进行了一系列精心安排的故事.他把所有监狱的建筑图全部纹到自己的身上,设计的几乎是天衣无缝,但是他逃出来之后,却发现每一次都能够被警察追到,是因为他存储信息的硬盘虽然经过删除处理,扔到河里,还是被人发现了,并且恢复了很多的数据.这使我们不禁要问:我们删除的信息是否真的删除了,是否真的安全? 信息作为一种资源,它的普遍性.共享性.增值性.可处理性和多效用性,使其对于人类具有特别重要的意义.信息安全的实质就是要保护信息系统或

从美国云计算的五年发展看中国

在业界看来,云计算有望成为继大型计算机.个人计算机.互联网之后的第四次IT产业革命.近年来,一场风起"云"涌的技术革命在世界范围内涌起,在全球云计算的潮流下,越来越多的中国城市和企业跻身于这场世界性的技术盛宴中,这为行业带来了无数的新生意.新方案.然而,我们在云计算快速发展的同时,是否应该更理性的看待这场"云"带来的革命,而不会"晕"过头,在"云跃进"后收拾资源浪费的残局呢? 最先在企业内部进行云计算部署实践的几家企业,如谷歌

解析Java体系结构对信息安全的支持

Java语言拥有三大特征:平台无关性.网络移动性和安全性,而Java体系结构对这三大特征提供了强大的支持和保证,本文着重介绍Java体系结构对支持信息安全的原理和使用方法. Java体系结构 Java的体系结构如下图所示,首先Java的源代码Java文件由编译器编译成Java的二进制字节码class文件,然后class文件由Java虚拟机中的类装载器进行加载,同时类装载器还会加载Java的原始 API Class文件,类加载器主要负责加载.连接和初始化这些class文件以后,就交给虚拟机中的执行

大数据云计算学习路线图(纯属个人看法和观点)

[ps:以下纯属个人观点和看法,有什么不对的,还请多多指教.] 1:之前发过一个Java攻城狮的学习路线图[ps:挺详细的~~~]:http://www.cnblogs.com/biehongli/p/5754555.html 恰恰是这个Java攻城狮学习路线图使我在学习编程的路上看到了希望,使迷茫的我找到了方向.现在还为此在努力...... 2:而今天呢,结合一些培训机构的学习路线图,今天发一个大数据云计算的学习路线图,也许有的人心中会有些疑问说这货是骗浏览量,点击量的吧,可是原因不是这样的哦

云计算实例解析:开发部署Azure留言板

相信大家看完本套教程前7篇后,已经对Azure Services Platform已经有了一个比较全面的了解.现在我们一起动动手,以最最简单的留言板为例,使用Azure Services Platform中的的Windows Azure作为主机.SQL Data Services作为数据存储,来了解开发.部署Azure应用程序的全过程. 最终效果图如下:(也可通过http://ibm.cloudapp.net查看网络版本) 开发过程: 1.启动本机Windows Azure SDK里的Devel