未来云计算服务安全的五大漏洞盘点

黑客从哪里进攻,服务商就在哪里防御,哪里也就是云计算服务的安全战场?由此总结出未来安全的五大漏洞。

  第一 、用户接入门户

这里最容易遭到的攻击如下:

1 密码攻击:云计算对于PaaS/IaaS来说,用户远程管理自己的平台是常见的,攻击管理者密码更具有诱惑力;

2 伪造“证件”:在终端上收集了用户有关信息后,仿造还是相对容易的,如银行卡、身份证等;

3钓鱼网站:这是传统的攻击方式,目标是用户的有关私密信息Ø 信息窃听:窃听用户的通讯,如破译用户邮箱后,可以复制用户的来往邮件,监控用户的业务往来。

  第二、业务应用软件(SaaS、PaaS服务)

入侵者不仅可以通过攻击应用软件,获得用户信息,而且可以作为下一步占领“主机”的跳板。攻击方式多样,主要的如下

1病毒与蠕虫:利用应用软件的漏洞传播病毒;

2 挂马:云计算的服务多为BS架构,通过Web挂马,是目前传播木马的主要途径。

  第三、虚拟机(IaaS服务)

对黑客来说,这是个大资源,除了利用,还可以突破它,入侵到服务商的后台管理

1 虚拟机“溢出”;

2 资源滥用。

  第四、云计算管理平台

云计算管理平台是云计算服务的核心这里发生“故障”,常常对服务是致命的。

1 黑客入侵:入侵到这里,就成为整个云计算服务的“主人”,不仅可以掌握该服务商所有的用户资料,还有用户的计费信息等。

2内部人员:严密的防护,必然导致攻击转向“内部实施”,如2011年4月的亚马逊Web服务中断是因为系统的升级造成的。

  第五、数据中心

云计算服务在用户看来是虚拟的,但对于云计算服务商来说,物理安全同样重要

1 设备故障:机房内设备故障、自然灾难等对用户服务都有非常大的影响;

2 数据泄密:盗取物理介质,或人为拷贝复制。

云计算的成功是取决于多因素的。虽然诸如价格和数据地理位置很重要,但真正体现云计算供应商能力的还在于它能够成为其客户可信赖的伙伴。

原文发布时间为:2015-12-23

时间: 2024-09-20 00:56:35

未来云计算服务安全的五大漏洞盘点的相关文章

亚马逊云计算服务被曝安全漏洞

据国外媒体报道,英国一家计算机安全公司日前称,亚马逊EC2云计算服务很容易被恶意利用,一位技术专家已找到方法,可以利用EC2进行点对点BT下载. 基于网络的亚马逊EC2云计算服务可以让软件开发者动态地计算.编译及试运行软件,而无须在本地安装所有资源.如今,开发员布莱特·奥康纳(Brett O'Connor)发明了一种方法,可以利用这一服务运行开源BT软件TorrenFlux.虽然这样做需要一些技术知识,但对具有中等经验的用户来说,用奥康纳的方法在EC2而非本地计算机上安装TorrentFlux并

云计算服务中的隐患:隐私保护

盘点云计算服务中的隐患据世界隐私论坛近日发布的一份报告声称,如果企业期望通过利用云计算服务来降低IT成本和 复杂性, 那么占先应确保在这个过程中不会带来任何潜在的隐私问题.你一旦把数据交给外人存储,就会面临潜在问题.企业可能常常甚至不知道自己的数据到底存储在什么地方.信息有时最终出现在多个地方,每个地方可能需要遵守不同的隐私需求.一心想通过云计算服务削减成本的用户往往会 忽视这类问题,需要在合同中阐明隐私保护方面的内容.那么是不是我们就对云计算可能存在的风险而对其避而远之呢?事实上,任何创新都会

徐徐落地 2009年云计算五大趋势盘点

本文讲的是徐徐落地 2009年云计算五大趋势盘点[IT168 专稿]IT领域从不缺乏概念.几年前才刚刚兴起的虚拟化技术,如今已经成为节约IT成本的灵丹妙药.而同样作为新兴概念的云计算,不论是专家还是媒体,都对其抱有极热烈的期待--以至有声音指责这是一种不负责任的炒作.2009年云计算领域究竟发生了哪些事情,其趋势是什么样的.或者换句话说,云计算在过去的一年中对我们的工作.生活产生了哪些影响?     IT168云计算频道梳理总结了全球云计算领域在过去一年中发生的主要事件,认为2009年云计算领域

黑客眼中云计算的五大漏洞

云计算服务是一种"租赁"方式的IT服务交付模式,让IT服务像"自来水"或"电"一样,付费即用,不仅适合业务流量的弹性变化,也节省了自己建设.维护机房等基础设施的成本,是政府公众服务.中小企业业务管理,或者大型企业的外包业务等的理想选择. 根据NIST(美国信息技术研究所)的定义,云计算服务分为三种交付模式: SaaS:为消费者提供使用运营商应用程序的能力: PaaS:在云计算基础设施上为消费者提供部署应用程序的能力: IaaS:为消费者提供处理.

云计算大会首日五大阵营盘点:吹资源 分市场

第六届云计算大会日前在北京开幕,百度云.阿里云.腾讯云.中移动.中电信.中联通.青云.华云数据.浪潮等国-内云计算领域知名企业都纷纷亮相,小编为您盘点了本届云计算大会五大阵营各自看点. 一.运营商鼓吹资源 运营商做云计算最大的优势在于资源,在这点上三家都有共同的认识. 中电信索性就把大型数据中心的沙盘搬到展台最中央位置,10万机架.200万台服务器云托管能力显示其土豪风格. 资金实力更加雄厚的中移动则表示,要再投入百亿建数据中心,摆出一副视成本为无物的姿态.相比而言,移动展台则显得"安静&quo

云计算五大特点盘点

云计算,是一种基于互联网的计算方式,通过这种方式,共享的软硬件资源和信息可以按需提供给计算机和其他设备.典型的云计算提供商往往提供通用的网络业务应用,可以通过浏览器等软件或者其他Web服务来访问,而软件和数据都存储在服务器上.云计算服务通常提供通用的通过浏览器访问的在线商业应用,软件和数据可存储在数据中心.云计算具备以几个重要特征. 云计算五大特点盘点 云计算五大特点盘点 1.支持异构基础资源 云计算可以构建在不同的基础平台之上,即可以有效兼容各种不同种类的硬件和软件基础资源.硬件基础资源,主要

开源软件Xen曝出安全漏洞:多家云计算服务暂停

由于开源软件Xen进行更新以修补发现的安全漏洞,最近多家云计算服务面临短暂停机.近日,开源软件Xen发出高危漏洞警告,称由于Xen存在部分漏洞,建议所有相关的服务器进行重启来修复这些漏洞.Xen在云计算行业为人熟知,由剑桥大学开发.使用者包括亚马逊EC2.阿里云ECS.IBM SoftLayer.Linode及Rackspace Cloud等主流厂商. 目前来看,多数云计算厂商采用了服务器重启的解决方式,但这样将中断云计算服务,使得客户业务无法开展. 据了解,早先亚马逊公告通知客户,表示有大约1

【CCTC采访间】普元焦烈焱:微服务将在未来云计算架构中扮演重要角色

备受瞩目的中国云计算技术大会在北京新云南皇冠假日酒店隆重举办,本次大会由CSDN主办,为期三天, 80多位讲师围绕云计算.大数据等技术和实践轮番亮相,为参会嘉宾呈献了一场场精彩的演讲.相信本次大会将对中国云计算技术的发展和落地具有强大的推动作用. 在会议采访间,普元信息技术有限公司CTO 焦烈焱接受了众多媒体记者的采访,他就微服务.InsideOut普元云计算产品研发设计开放计划等话题回答了记者的提问. 普元云计算帮助企业实现数字化转型普元从08年左右就开始对云计算领域进行研究与实践,相继帮助国

开源软件 Xen 发出高危漏洞警告,多家云计算服务采取对策

由于开源软件Xen进行更新以修补发现的安全漏洞,导致多家云计算服务面临短暂停机.Xen在云计算行业为人熟知,由剑桥大学开发,使用者包括亚马逊EC2.阿里云ECS.IBM SoftLayer.Linode及Rackspace Cloud等主流厂商. 由CSDN.腾讯.腾讯云.腾讯基金会主办的"开源技术大会 2015" (Open Source Technology Conference,简称OSTC)将于2015年3月28日在北京召开. 近日,开源软件 Xen 发出高危漏洞警告,称由于