热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

云计算在发展过程中,主要面临哪些安全威胁?

随着计算机科学与技术的不断发展与进步,云计算已经成为IT领域的新名词,它代表着一种主流的发展趋势。但是随着云计算技术的日益发展,其安全性变成了我们要解决的首要问题,云计算中的用户数

随着计算机科学与技术的不断发展与进步,云计算已经成为IT领域的新名词,它代表着一种主流的发展趋势。但是随着云计算技术的日益发展,其安全性变成了我们要解决的首要问题,云计算中的用户数据机密性、完整性与可用性都没有一定的安全保障,解决云计算的安全问题已经成为当前最重要的话题之一。

云计算是基于互联网的相关服务的增加、使用和交付模式,它是通过网络提供可伸缩的廉价的分布式计算能力,它是近年来最具代表性的网络计算技术与模式。云计算在互联网领域掀起了一场IT革命,它具有高速宽带网络接口、按需求提供服务、庞大的共享资源、伸缩性强和可测量性服务等特点,这些特点使得云计算逐渐得到了信息技术市场的认可。在传统的信息计算模式下,用户对数据的计算与存储有绝对的控制权,在这种模式下,我们可以通过一些简易的手段将整个计算系统掌握在自己手中,从而保证了用户的隐私信息;但是在目前的云计算模式下,这些全都为云计算供应商所掌握,用户能掌控的只是虚拟机上的数据管理,这使得信息系统的安全性无法得到保证。因此,解决云计算模式下的安全问题成为当前IT领域亟待解决的难题。
  1 云计算的主要安全威胁
  目前流行的云计算架构是以传统信息模式为基础的,它是一种在传统服务器部署实施的交互和使用的服务模式。因此,我们在传统模式下经常遇到的诸多安全问题同样可能会出现在云计算环境中,而且鉴于云计算系统模式具有的规模大、速度快、价格低以及拥有庞大的共享资源数据库等一系列特点,云计算环境下面临的安全威胁可能还会更大,受影响的范围也可能会更广。下面我们就根据云计算本身具备的这些特点,分析一下目前云计算可能面临的一些主要威胁。
  1.1 云计算资源被滥用的威胁
  云计算具有庞大的共享资源数据,首先,我们必须要能够保证这些数据的安全性,但是实际上,就目前来说,这些数据安全性难以得到保证。服务供应商为了增加租用云空间资源的用户数量,对于用户的登记管理过于简单,缺乏有效的监督政策,这无法保证用户的数据安全;而且,由于在云服务器上租用资源的费用较为低廉,很多犯罪分子可以花很小的代价租用到高速的计算资源,然后在云空间内部实施分布式拒绝服务攻击,恶意盗取用户的数据信息。目前,一般企业或者网络运营商基本上对来自云计算的攻击束手无策。
  1.2 对网络违法行为调查和溯源的威胁
  随着全球互联网的飞速发展,我们基本上可以在全球范围内获取存储、计算以及带宽服务,因此,对于网络犯罪的侦查难度特别大。而且,全球的各个国家在对于云计算服务方面也没有统一的法律法规,这对于各类网络违法犯罪行为的调查和溯源带来了极大的难度。比如,在有的国家,云计算服务提供商甚至拥有拒绝提供相关数据的权利,这样严重阻碍了相关部门对违法犯罪活动的调查。因此,在云计算计算模式下,对网络违法行为的调查和溯源的威胁是完全可预料的。
  1.3 安全管理的威胁
  企业在云计算服务器上购买完数据空间以后,直接将大量的数据提供给云计算服务供应商,但是,这些网络信息的安全完全是由企业自身负责的。这时候企业只能委托第三方安全服务机构对信息的安全提供审计、评估和认证工作。一般情况下,企业可能连企业自身数据的存放地点都不知道,更难以对数据安全进行评估和认证;而且不同的云计算用户拥有的数据类型和数量存在很大的差异,这导致很难形成统一的审计和认证方法。目前,云计算系统模式下的用户数据安全审计、评估和认证方法还在进一步的研究之中。
  1.4 数据访问优先权的威胁
  云计算的用户都希望服务供应商能够保证数据的安全性,在信息化社会,一旦数据泄露,可能对于企业来说就是一场灾难。实际上,云计算用户自身并没有数据的最高使用权限,数据的最高使用权限在服务供应商那里。在这种情况下,如果存在云计算供应商内部员工恶意泄露信息的情况,对企业来说也是一种的威胁。不少云计算服务商已经针对这类威胁提供了一些相应的管理和技术措施,杜绝此类现象的发生,作为云计算用户,应该对此类威胁多加重视。
  2 云计算安全对策
  目前,云计算在发展的进程中并没有出现太多的问题,但是从以上的分析得知,由于其本身具备的一系列特点,而且目前我国云计算系统并没有形成成熟的监管和运营体系,云计算的安全性还面临着大量的威胁。因此,我国需要加大云计算安全性实验研究,推出相应的对策,以保证我国云计算环境下的信息安全。
  2.1 完善法规制度
  首先,必须完善相关法律法规,明确规定云计算服务供应商和云计算用户的安全职责。例如,限制关键数据的跨国流动、明确商业机密、信息隔离和个人隐私信息的范围界定和要求。
  2.2 鼓励科研,加强创新
  国家应该大力鼓励科研,大力加强我国自主产权技术上的创新研究和核心技术上的研发,加强云计算硬件、软件以及网络设备的创新发展,这样才能在竞争日益激烈信息化社会最大限度的保证国家信息安全。
  2.3 建设云计算安全评估和监管体系
  云计算是目前IT领域最流行的一种先进的服务交付和使用模式,它代表着一种未来的发展趋势,目前,祥云、云海和深圳云是目前比较成熟的云计算服务供应商,这些在云计算领域领先的机构可以联合起来,为我国目前的云计算市场建立一套安全的评估和监管体系,这对我国的云计算发展有着重要的推动作用。
  2.4 加强国际合作,参与制定云计算相关系列标准
  目前,国际上还没有推出一套统一的云计算标准,我国应该主动抓住机会,积极参与国际标准化组织制定标准的过程,这将促进我国云计算的技术发展。
 
  随着云计算的普及与发展,云计算还将面临更大的风险和挑战。我国应该加强学术界对云计算技术的研究,企业界应当和学术界联合起来,共同合作解决云计算的安全问题,推动我国云计算的安全稳定发展。
  人工智能、大数据、云计算和物联网的未来发展值得重视,均为前沿产业,多智时代专注于人工智能和大数据的入门和科谱,在此为你推荐几篇优质好文:
企业为何采用云计算?主要用途是什么?
http://www.duozhishidai.com/article-14574-1.html
企业云计算的基本特征是什么,在建设过程中主要分为哪几个阶段?
http://www.duozhishidai.com/article-13379-1.html
什么是云计算技术,对云计算技术的产生、概念、原理、应用和前景又在哪里?
http://www.duozhishidai.com/article-527-1.html

多智时代-人工智能大数据学习入门网站|人工智能、大数据、物联网云计算的学习交流网站

《云计算在发展过程中,主要面临哪些安全威胁?》


推荐阅读
  • 一句话解决高并发的核心原则
    本文介绍了解决高并发的核心原则,即将用户访问请求尽量往前推,避免访问CDN、静态服务器、动态服务器、数据库和存储,从而实现高性能、高并发、高可扩展的网站架构。同时提到了Google的成功案例,以及适用于千万级别PV站和亿级PV网站的架构层次。 ... [详细]
  • 这是原文链接:sendingformdata许多情况下,我们使用表单发送数据到服务器。服务器处理数据并返回响应给用户。这看起来很简单,但是 ... [详细]
  • CentOS 7部署KVM虚拟化环境之一架构介绍
    本文介绍了CentOS 7部署KVM虚拟化环境的架构,详细解释了虚拟化技术的概念和原理,包括全虚拟化和半虚拟化。同时介绍了虚拟机的概念和虚拟化软件的作用。 ... [详细]
  • 基于PgpoolII的PostgreSQL集群安装与配置教程
    本文介绍了基于PgpoolII的PostgreSQL集群的安装与配置教程。Pgpool-II是一个位于PostgreSQL服务器和PostgreSQL数据库客户端之间的中间件,提供了连接池、复制、负载均衡、缓存、看门狗、限制链接等功能,可以用于搭建高可用的PostgreSQL集群。文章详细介绍了通过yum安装Pgpool-II的步骤,并提供了相关的官方参考地址。 ... [详细]
  • 本文介绍了adg架构设置在企业数据治理中的应用。随着信息技术的发展,企业IT系统的快速发展使得数据成为企业业务增长的新动力,但同时也带来了数据冗余、数据难发现、效率低下、资源消耗等问题。本文讨论了企业面临的几类尖锐问题,并提出了解决方案,包括确保库表结构与系统测试版本一致、避免数据冗余、快速定位问题等。此外,本文还探讨了adg架构在大版本升级、上云服务和微服务治理方面的应用。通过本文的介绍,读者可以了解到adg架构设置的重要性及其在企业数据治理中的应用。 ... [详细]
  • t-io 2.0.0发布-法网天眼第一版的回顾和更新说明
    本文回顾了t-io 1.x版本的工程结构和性能数据,并介绍了t-io在码云上的成绩和用户反馈。同时,还提到了@openSeLi同学发布的t-io 30W长连接并发压力测试报告。最后,详细介绍了t-io 2.0.0版本的更新内容,包括更简洁的使用方式和内置的httpsession功能。 ... [详细]
  • 本文介绍了Web学习历程记录中关于Tomcat的基本概念和配置。首先解释了Web静态Web资源和动态Web资源的概念,以及C/S架构和B/S架构的区别。然后介绍了常见的Web服务器,包括Weblogic、WebSphere和Tomcat。接着详细讲解了Tomcat的虚拟主机、web应用和虚拟路径映射的概念和配置过程。最后简要介绍了http协议的作用。本文内容详实,适合初学者了解Tomcat的基础知识。 ... [详细]
  • 本文介绍了通过ABAP开发往外网发邮件的需求,并提供了配置和代码整理的资料。其中包括了配置SAP邮件服务器的步骤和ABAP写发送邮件代码的过程。通过RZ10配置参数和icm/server_port_1的设定,可以实现向Sap User和外部邮件发送邮件的功能。希望对需要的开发人员有帮助。摘要长度:184字。 ... [详细]
  • GAMETECH腾讯云游戏行业技术沙龙成都站圆满落幕
    11月13日,由腾讯云主办、游戏茶馆协办的2020年首场GAME-TECH腾讯云游戏行业技术沙龙在成都圆满落幕。本次沙龙邀请了腾讯云游戏行业解决方案总监宋永周、腾讯云游戏行业高级解决方案架构师曾梓恩、腾讯云游戏行业高级产品架构师郑晓曦、腾讯云游戏行业高级解决方案架构师温球良和天美L1(王者荣耀)服务器技术副总监杨光,为参会同行们带来了干货满满的技术建议。本文介绍了腾讯云游戏云的优势和为不同游戏研运场景提供的服务。腾讯云在中国游戏云服务市场领跑,成为众多游戏开发者的合作伙伴。 ... [详细]
  • Oracle优化新常态的五大禁止及其性能隐患
    本文介绍了Oracle优化新常态中的五大禁止措施,包括禁止外键、禁止视图、禁止触发器、禁止存储过程和禁止JOB,并分析了这些禁止措施可能带来的性能隐患。文章还讨论了这些禁止措施在C/S架构和B/S架构中的不同应用情况,并提出了解决方案。 ... [详细]
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • 解决Sharepoint 2013运行状况分析出现的“一个或多个服务器未响应”问题的方法
    本文介绍了解决Sharepoint 2013运行状况分析中出现的“一个或多个服务器未响应”问题的方法。对于有高要求的客户来说,系统检测问题的存在是不可接受的。文章详细描述了解决该问题的步骤,包括删除服务器、处理分布式缓存留下的记录以及使用代码等方法。同时还提供了相关关键词和错误提示信息,以帮助读者更好地理解和解决该问题。 ... [详细]
  • 本文介绍了使用AJAX的POST请求实现数据修改功能的方法。通过ajax-post技术,可以实现在输入某个id后,通过ajax技术调用post.jsp修改具有该id记录的姓名的值。文章还提到了AJAX的概念和作用,以及使用async参数和open()方法的注意事项。同时强调了不推荐使用async=false的情况,并解释了JavaScript等待服务器响应的机制。 ... [详细]
  • flowable工作流 流程变量_信也科技工作流平台的技术实践
    1背景随着公司业务发展及内部业务流程诉求的增长,目前信息化系统不能够很好满足期望,主要体现如下:目前OA流程引擎无法满足企业特定业务流程需求,且移动端体 ... [详细]
  • Linux如何安装Mongodb的详细步骤和注意事项
    本文介绍了Linux如何安装Mongodb的详细步骤和注意事项,同时介绍了Mongodb的特点和优势。Mongodb是一个开源的数据库,适用于各种规模的企业和各类应用程序。它具有灵活的数据模式和高性能的数据读写操作,能够提高企业的敏捷性和可扩展性。文章还提供了Mongodb的下载安装包地址。 ... [详细]
author-avatar
mobiledu2502860643
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有