云计算面临的典型威胁

为了云计算的健康发展和等级保护工作在新形势下顺利推进,就不能
忽视对云计算面临的
各类安全威胁的研究和分析,并制定和建立相应的等级保护政策、技术体系,应对即将到来的云浪潮。在云环境中,除了传统意义所面临的各类安全威胁外,也有
新的商务模式带来的新威胁。1逃逸威胁和隐蔽信道逃逸威胁是指在已控制一个虚拟化应用(VM)的
前提下,通过利用各种虚拟系统安全漏洞,进一步拓展渗透到Hypervisor甚至其它VM中,进行Hypervisor级、其它虚拟化应用后门安装,DDoS(抗拒绝服务攻击)等攻击。这类威胁以及相关通信由
于是在虚拟机以上各个VM之间发生的,而且大部分是在同一物理实体之上,根本不经过安全网关、硬件防火墙等安全设备,即由于虚拟机之间共享硬件资源而引发的隐蔽通道,这些威胁通过传统防护设备根本无法检测和防护。虚拟化环境下缺乏对VM间通信流量的可见性是我们面对的一大安全难题。2 Web安全漏洞云计算服务推动了Internet的Web化趋势,Internet是一个开放的、无控制机构的网络,而且与传统的操作系统、数据库、C/S系统的安全漏洞相比,应用层面安全问题更为突出,多客户、虚拟化、动态、业务逻辑服务
复杂、用户参与等这些web2.0和云服务的特点对网络安全来说意味着巨大的挑战,甚至是灾难。云计算的安全问题还必须考虑比网络安全更为复杂的问题。3拒绝服务攻击由于云平台的大规模与高性能,一旦遭受DDoS攻击,云平台是否有能力提供应对的技术手段,使正常的应用不受影响,是评价云计算平台的一个重要指标。拒绝服务攻击DoS和DDoS虽不是云服务所特
有的。
但是,在云服务的技术环境中,单位中的关键核心数据、服务如果离开了内部网,迁移到了云服务中心。更多的应用和集成业务开始依靠互联网。拒绝服务带来的后果和破坏将会明显地超过传统的网络环境。因此服务和数据的随时可用性本身不仅是一项非常重要的安全指标,而且其质量的保证在一个存在恶意攻击的环境里会造成其复杂度大大增加。如何
防止破坏正常应用的DDoS攻击是一个很大的挑战。【编辑推荐】如何使用云计算加密确保数据安全性?云安全如何谋划攻防战信息安全等级保护在云计算时代的现实意义可消费的云安全走进公有云安全【责任编辑:蓝雨泪 TEL:(010)68476606】 原文:云计算面临的典型威胁 返回网络安全首页

时间: 2024-10-24 10:47:02

云计算面临的典型威胁的相关文章

《云安全原理与实践》——2.1 云计算面临的技术风险

2.1 云计算面临的技术风险 云计算服务模式将硬件.软件甚至应用交给经验丰富的云服务商来管理,客户通过网络来享受云服务商提供的服务,并可按需定制.弹性升缩.降低成本.但是,传统信息技术所面临的安全风险依然威胁着云计算的安全,并且云计算所使用的核心技术在带来诸多新特性的同时也带来了一些新的风险.2.1.1 物理与环境安全风险 物理与环境安全是系统安全的前提.信息系统所处的物理环境的优劣直接影响信息系统的安全,物理与环境安全问题会对信息系统的保密性.完整性.可用性带来严重的安全威胁. 物理安全是保障

云计算面临九大安全威胁

云计算安全联盟(CSA)近期发布的报告总结了9种威胁云计算安全的"罪魁祸首".在这其中,数据泄露.数据丢失和数据劫持三类威胁排名靠前.498)this.width=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="云计算面临九大安全威胁" src="http://s3.51cto.com/wyfs01/M00/0C/3B/wKioOVGmxI7RHaaS

云计算面临的四方面安全威胁

这几年,云计算在IT技术领域大放异彩,成为引领技术潮流的新技术.不过云计算的发展并不是一帆风顺,也面临着不少严峻问题,尤其是安全问题,安全问题已经严重影响到了云计算的普及,不少人对云计算持怀疑态度,不愿将隐私数据信息交由云计算来处理.的确,云计算的到来,给IT系统尤其是数据中心带来了极大挑战,在不同层面都要面临新的安全问题.那么,云计算面临着哪些安全威胁呢?本文就来详细说一说,只有正视这些问题,才能解决这些问题,让云计算不再是襁褓中的婴儿,变得强壮起来.云计算技术面临着四个方面层次的安全威胁 认

《云安全原理与实践》——2.2 云计算面临的管理风险

2.2 云计算面临的管理风险 数据的所有权与管理权分离是云服务模式的重要特点,用户并不直接控制云计算系统,对系统的防护依赖于云服务商.在这种情况下,云服务商的管理规范程度.双方安全边界划分是否清晰等将直接影响用户应用和数据的安全.2.2.1 组织与策略风险 1.?服务中断 云计算的优势在于提供资源的优化和IT服务的便捷性.在缩减IT成本的前提下,如何保证业务运营的连续性一直是备受业界关心的问题之一.即使时间再短的云计算服务中断也会让企业陷入困境,而云计算服务的长时间中断甚至可能使一个企业面临倒闭

《云安全原理与实践》——2.3 云计算面临的法律法规风险

2.3 云计算面临的法律法规风险 为了保障云上的服务健康良好地发展,更好地助力企业理性上云.安全上云,建立良好的法律法规体系是重要的一环.但是,云计算作为一种新的服务模型,其本身的特性又决定了其法律制定与传统法律制定的差别与冲突.2.3.1 数据跨境流动数据跨境流动(Data Transborder Flow)首先出现在个人数据保护立法中,用于管理个人数据向第三国的转移.随着云计算的出现,其泛在的网络接入导致了数据流动性大的特征,大规模的政府数据.商业数据以及个人数据跨境更加频繁,因此各国开始重

PDF文件和Word文档面临更多网络安全威胁

安全厂商攻击研究报告显示,借助PDF文件进行入侵渗透的行为最为最常见. 截至2009年4月底,在全球共发现663起具有典型攻击目的的入侵行为,其中最常见是借助PDF文件进行入侵,占总攻击事件的48.87% .近半成袭击来自PDF文档,根源归咎于最近发生的两起PDF格式文件安全漏洞. 月内,Adobe Acrobat Reader分别爆出"getAnnots( )"及"pell.customDictionaryOpen( )"的安全漏洞,攻击者借助这些漏洞可以任意执行

迁移不是云计算面临的唯一障碍

本文讲的是迁移不是云计算面临的唯一障碍,[IT168 资讯]云计算是2009年的"热门"概念.它确实有其一席之地,尤其是对开发高风险/低资本应用程序的机构(如新兴公司.小企业或网站)而言:但是对企业计算.尤其是用来改进现有的核心应用程序而言,我却持比较怀疑的观点. 作为一种概念,云计算指明了未来的发展方向,但是目前存着太多炒作的成分.正如<Datamation>杂志的James Maguire最近所说的那样:"随着云计算成为一股热门趋势,各色各样的技术厂商都给自己

云计算面临的10个主要挑战

本文讲的是云计算面临的10个主要挑战,[IT168 资讯]当吹嘘"网格计算"的专家和企业,一窝蜂的转向"颠覆性"技术云计算时,不知诸位有何感想?云计算面临的挑战依然不少,ipbaobao之前论述过(云计算:天空飘来大量"扬尘"),今日发展和再次整理,更加系统地论述如下: 1. 信任和安全问题:你敢把钱存在银行,那是因为法律和国家的保证:但作为企业和个人,你敢把把数据放在云里面吗?谁来保证安全和信任问题?陈XX把照片放自己的电脑里,都出了大问题,何

评论:迁移不是云计算面临的唯一障碍

本文讲的是评论:迁移不是云计算面临的唯一障碍,[IT168 专稿]云计算是2009年的"热门"概念.它确实有其一席之地,尤其是对开发高风险/低资本应用程序的机构(如新兴公司.小企业或网站)而言:但是对企业计算.尤其是用来改进现有的核心应用程序而言,我却持比较怀疑的观点.     作为一种概念,云计算指明了未来的发展方向,但是目前存着太多炒作的成分.正如<Datamation>杂志的James Maguire最近所说的那样:"随着云计算成为一股热门趋势,各色各样的技