如何保证云服务供应中的数据安全?

  云计算改变传统的商业模式,使传统的企业自己管理自己的财产的模式,变成了一切由他人管理、维护的方式。这种模式最大的好处是给企业节省的大量的成本,但同时也给企业带来不可预知的风险?

  事实上,现在世界上的一些大型企业都完全通过云进行业务操作,或者至少大部分服务外包于云环境。这一趋势正以指数方式增长。随着云数据存储的价格一直呈下降趋势,用户无论如何都抵制不了基于云的数据存储服务的这种诱惑的。

  云存储,顾名思义,主要指的是越来越流行的在线云存储服务托管。今天云提供了无限的存储容量、冗余、高可用性和稳定的性能。例如,亚马逊web服务提供的云存储范围从常规的数据存储到web数据库备份。对于企业和用户来说,使用基于云的技术有几大好处:易于访问、服务器几乎没有宕机或崩溃的时间、不存储应用程序可访问性的问题,等等。

  相对于这些好处,云计算也带来了全新的安全挑战;特别是可靠性、完整性和数据隐私性,因为用户没有直接控制权。虽然可以性通过加密和令牌来保证数据安全性和保密性,但数据完整性的仍然是一个模糊的任务。

  例如,在数据迁移到云中之后,用户从本质上放弃了对数据的最终控制权,完全由云服务供应商管理。这一个可怕的做法,因为验证你云中的数据仍然可用,而且在必要时可取回,这对于用户来说至关重要。用户怎么才能知道自己的数据没有被损坏、删除文件或修改,或没有应云服务提供的商的要求而从一个服务器迁移到另一个上?

  作为一种方法,确保外包数据高可用性的一个可能是简单地自制到另一个服务供应那里,但这却增加了成本。另一个选择是定期检查你的数据和工作流来代替检索数据所做的验证——类似于进行审计检查。然而,这两个选择都不怎么具有吸引力。为了缓解这些问题,广泛采用的方法是采用一种挑战-响应(challenge-response )机制。

  挑战——响应机制是一组协议:一个人设置一个挑战,而另一边的人必须给出有效的响应或答案,从而完成挑战。这一构架的主要目的是如果云服务提供商存储了不完整,或不正确的数据无法正确地应对挑战时,允许用户来检测异常。

  另一个比成熟的方法是支持无限数量的审计协议交互,来确保服务器处理不当进随时会被检测到。在云存储中,支持动态数据操作对于远程存储和数据库服务都极其重要。大多时候,虽然数据进行了完整性验证,但用户可能自己无法执行完整性检查,或者许用户的团队成员可能缺乏必要的专业知识,在这种情况下,可以建立一个审计服务器可能会成为你的一个策略。

  审计服务器是一个可靠的和独立的实体,它代表客户挑战了云服务提供商,保证数据存储的正确性,而且不会泄漏存储数据中包含的任何信息。为了提升效率,审计服务器也可以执行批处理审计,在它并行处理来自多个用户的审计请求时。

时间: 2024-10-21 18:14:20

如何保证云服务供应中的数据安全?的相关文章

云服务供应需要考虑的十个安全问题

本文讲的是云服务供应需要考虑的十个安全问题,在今天的文章中,我们将通过十个问题帮助企业管理者快速评估自己可能面临的云服务安全风险. 目前安全团队正致力于帮助业务线用户以及其他IT从业人员以尽可能安全的方式享受云技术带来的诸多便利,这同时也使安全力量开始越来越多地扮演起值得依赖的顾问角色.软件即服务(简称SaaS).基础设施即服务(简称IaaS)以及平台即服务(简称PaaS)产品在带来可扩展性.灵活性以及便利性的同时,却也让企业面临着更为可观的风险成本.考虑到这一点,我们需要信息安全专家的帮助来评

正确看待云服务用户面临的数据安全挑战

用户(包括个人和小企业)应该对于他们私人或组织的信息拥有绝对所有权.隐私和安全风险对部分个人用户和小企业来说,还是一个至关重要的问题.因此,公有云服务应保证用户的数据安全.但实际上,云数据中心,尤其是海外数据中心存在用户数据丢失的危险. 1.数据所有权和安全性 用户(包括个人和小企业)应该对于他们私人或组织的信息拥有绝对所有权.隐私和安全风险对部分个人用户和小企业来说,还是一个至关重要的问题.因此,公有云服务应保证用户的数据安全.但实际上,云数据中心,尤其是海外数据中心存在用户数据丢失的危险.

从亚马逊云服务故障中吸取的七个教训

亚马逊云服务故障引发了人们对云计算的担忧,快四天了,依然没有完全恢复.那么我们能从中吸取哪些教训呢? 1. 认真阅读云服务提供商的服务水平协议 令人叫绝的是近乎四天的故障并没有违反亚马逊的EC2服务水平协议(SLA),FAQ部分写着"在一个区域内一年以内保证99.95%的可用性".而这次发生故障的是EBS和RDS服务,而不是EC2,所有故障都发生在单独区域,从法律角度讲该协议没有问题. 这一点值得思考. 2. 别认为服务商的保障可以做到万无一失 很多受影响用户向亚马逊支付额外费用把自己

如何保证向云迁移过程中的数据安全

2011年4月,亚马逊公司位于北弗吉尼亚州的云计算中心宕机,这导致使用亚马逊服务的回答服务Quora.新闻服务Reddit.Hootsuite和位置跟踪服务FourSquare在内的一些网站受到了影响.此次中断持续将近4天.为此亚马逊为宕机事件向用户发表了5700多字的道歉信,并且为受到影响的用户提供10天服务的点数. 2011年3月,谷歌邮箱爆发大规模的用户数据泄漏事件,大约有15万Gmail用户在周日早上发现自己的所有邮件和聊天记录被删除,部分用户发现自己的帐户被重置,谷歌表示受到该问题影响

数据存储和云安全是选择云服务的关键

随着云支出的增长, 云合同谈判中不再是由服务供应商进行主导.本文将讨论如何针对你的企业,进行云合同的条款和条件的谈判. CIO Cynthia Nustad回忔,在云早期,云合同谈判中,IT领导人并没有多少余地. 大约七年前,绝大多数的云服务供应商都向企业提供一个千篇一律的合同,Nustad说,她是医疗管理服务公司HMS的CIO.许多供应商都拒绝承担任何真正的责任,他们当然回避签署医疗行业的商业伙伴协议,这一协议要求供应商在数据泄露事件中共同承担责任. 这足以让许多CIO在签署云合同时,感到不安

向云环境迁移过程中的数据安全性问题

2011年4月,亚马逊公司位于北弗吉尼亚州的云计算中心宕机,这导致使用亚马逊服务的回答服务Quora.新闻服务Reddit.Hootsuite和位置跟踪服务FourSquare在内的一些网站受到了影响.此次中断持续将近4天.为此亚马逊为宕机事件向用户发表了5700多字的道歉信,并且为受到影响的用户提供10天服务的点数. 2011年3月,谷歌邮箱爆发大规模的用户数据泄漏事件,大约有15万Gmail用户在周日早上发现自己的所有邮件和聊天记录被删除,部分用户发现自己的帐户被重置,谷歌表示受到该问题影响

如何安全的迁移和维护云服务

  越来越多的时候,CIO(Chief Information Officer) 和CSO(Chief Security Officer)们被赋予负责企业核心业务向云上迁移的任务,最起码这些问题是安全从业人员的头痛和挑战,如何快速形成一套可遵循的安全规范是一个挑战.出现的另一个问题是,虽然大多数企业已经在使用了网络的安全规范,但这些规范都是传统第三方安全厂商对于传统安全所制定的,往往有一些不是真正适合云服务的. 但是云维护和传统的第三方解决方案不同,如卖方负责的云中的安全控制,通常情况下,安全专

云服务存在局限性,你如何找到最合适的解决方案

云计算不仅仅代表着近乎无限的资源,我们也需要了解其中可能存在的种种性能问题. 以Amazon AWS与微软Azure为代表的公有云服务属于基于控制台的编排方案,它们能够帮助用户运转并管理必需的基础设施.此外,它们还提供大量功能与插件,从而构建起各类极具吸引力的最终解决方案. 在多数情况下,由于拥有强大的可扩展能力,这些云方案似乎能够提供无穷无尽的计算资源,我们几乎永远不可能触及其性能瓶颈. 然而作为用户时常面对的性能问题之一,磁盘或者说存储性能始终困扰着我们每位云服务支持者. 经过一系列测试,A

亚马逊云服务营收未来三年有望增长两倍

最近几年,亚马逊云服务一直是亚马逊增长的一大动力.在最近两个季度,该服务营收同比增长了近80%,整个2015年的营收更是高达78亿美元,比2012年的18亿美元增长了三倍之多. 如今,在华尔街分析师的眼中,亚马逊云服务服务的增长势头不会在近期内减速. 美国投资银行Pacific Crest在周二发布的一份研究报告中预测,在未来三年内,云服务服务的营收将增长两倍,预计到2018年时将达到250多亿美元. Pacific Crest的这一强劲预期主要是根据亚马逊近期宣布的云服务相关大规模拓展计划而得