成人无码视频,亚洲精品久久久久av无码,午夜精品久久久久久毛片,亚洲 中文字幕 日韩 无码

資訊專欄INFORMATION COLUMN

云計(jì)算面臨的典型威脅

rozbo / 598人閱讀

摘要:宋體為了云計(jì)算的健康發(fā)展和等級保護(hù)工作在新形勢下順利推進(jìn),就不能忽視對云計(jì)算面臨的各類安全威脅的研究和分析,并制定和建立相應(yīng)的等級保護(hù)政策技術(shù)體系,應(yīng)對即將到來的云浪潮。

? ? 為了云計(jì)算的健康發(fā)展和等級保護(hù)工作在新形勢下順利推進(jìn),就不能忽視對云計(jì)算面臨的各類安全威脅的研究和分析,并制定和建立相應(yīng)的等級保護(hù)政策、技術(shù)體系,應(yīng)對即將到來的云浪潮。在云環(huán)境中,除了傳統(tǒng)意義所面臨的各類安全威脅外,也有新的商務(wù)模式帶來的新威脅。


????1逃逸威脅和隱蔽信道


??? 逃逸威脅是指在已控制一個虛擬化應(yīng)用(VM)的前提下,通過利用各種虛擬系統(tǒng)安全漏洞,進(jìn)一步拓展?jié)B透到Hypervisor甚至其它VM中,進(jìn)行Hypervisor級、其它虛擬化應(yīng)用后門安裝,DDoS(抗拒絕服務(wù)攻擊)等攻擊。這類威脅以及相關(guān)通信由于是在虛擬機(jī)以上各個VM之間發(fā)生的,而且大部分是在同一物理實(shí)體之上,根本不經(jīng)過安全網(wǎng)關(guān)、硬件防火墻等安全設(shè)備,即由于虛擬機(jī)之間共享硬件資源而引發(fā)的隱蔽通道,這些威脅通過傳統(tǒng)防護(hù)設(shè)備根本無法檢測和防護(hù)。虛擬化環(huán)境下缺乏對VM間通信流量的可見性是我們面對的一大安全難題。


????2 Web安全漏洞


????云計(jì)算服務(wù)推動了Internet的Web化趨勢,Internet是一個開放的、無控制機(jī)構(gòu)的網(wǎng)絡(luò),而且與傳統(tǒng)的操作系統(tǒng)、數(shù)據(jù)庫、C/S系統(tǒng)的安全漏洞相比,應(yīng)用層面安全問題更為突出,多客戶、虛擬化、動態(tài)、業(yè)務(wù)邏輯服務(wù)復(fù)雜、用戶參與等這些web2.0和云服務(wù)的特點(diǎn)對網(wǎng)絡(luò)安全來說意味著巨大的挑戰(zhàn),甚至是災(zāi)難。云計(jì)算的安全問題還必須考慮比網(wǎng)絡(luò)安全更為復(fù)雜的問題。


????3拒絕服務(wù)攻擊


??? 由于云平臺的大規(guī)模與高性能,一旦遭受DDoS攻擊,云平臺是否有能力提供應(yīng)對的技術(shù)手段,使正常的應(yīng)用不受影響,是評價云計(jì)算平臺的一個重要指標(biāo)。


??? 拒絕服務(wù)攻擊DoS和DDoS雖不是云服務(wù)所特有的。但是,在云服務(wù)的技術(shù)環(huán)境中,單位中的關(guān)鍵核心數(shù)據(jù)、服務(wù)如果離開了內(nèi)部網(wǎng),遷移到了云服務(wù)中心。更多的應(yīng)用和集成業(yè)務(wù)開始依靠互聯(lián)網(wǎng)。拒絕服務(wù)帶來的后果和破壞將會明顯地超過傳統(tǒng)的網(wǎng)絡(luò)環(huán)境。因此服務(wù)和數(shù)據(jù)的隨時可用性本身不僅是一項(xiàng)非常重要的安全指標(biāo),而且其質(zhì)量的保證在一個存在惡意攻擊的環(huán)境里會造成其復(fù)雜度大大增加。如何防止破壞正常應(yīng)用的DDoS攻擊是一個很大的挑戰(zhàn)。


4內(nèi)部的數(shù)據(jù)泄漏和濫用


??? 相對而言,安裝在現(xiàn)有內(nèi)部環(huán)境中的應(yīng)用更易于檢查,而且也有了完善的檢查技術(shù),然而,對安裝在外部的云計(jì)算應(yīng)用如果沒有妥善的保護(hù),這些數(shù)據(jù)可能從外部云計(jì)算被非法泄露,而且對其進(jìn)行檢查的難度非常大。


??? 當(dāng)用戶的敏感數(shù)據(jù)在云端處理的時候,單位的重要數(shù)據(jù)和業(yè)務(wù)應(yīng)用處于云平臺的IT系統(tǒng)中。在多用戶環(huán)境中,云平臺很難提供與多帶帶客戶環(huán)境相同的資源隔離等級和相關(guān)保障,用戶無法對風(fēng)險進(jìn)行直接的控制,數(shù)據(jù)的擁有者不能控制,甚至不知道數(shù)據(jù)的存儲位置,多個不同等級的計(jì)算任務(wù)可能在一臺或多臺機(jī)器上運(yùn)行。


??? 有效保障云服務(wù)商自身內(nèi)部的安全管理和職責(zé)分離體系、安全審計(jì),避免云計(jì)算環(huán)境中多客戶共存帶來的潛在風(fēng)險,都成為云計(jì)算環(huán)境下用戶的重大安全顧慮。


????5身份管理


??? 在等級保護(hù)中,主客體認(rèn)證、強(qiáng)制訪問控制—直是討論的焦點(diǎn),在云環(huán)境中如果不切實(shí)際解決這兩個問題,云的廣泛應(yīng)用是不現(xiàn)實(shí)的。原先為了安全放在防火墻內(nèi)的數(shù)據(jù),現(xiàn)在放在了外部云計(jì)算環(huán)境中,如何在多項(xiàng)服務(wù)中應(yīng)用角色,策略的管理、多個身份有效管理、身份鑒定均面臨著很大的安全挑戰(zhàn)。對員工、客戶、參與者和工作負(fù)載的身份鑒定、授權(quán)和審計(jì)是云計(jì)算安全性的未來方向。


????6不同云之間的互聯(lián)互通(可移植性)


??? 由于我國現(xiàn)實(shí)狀況,在我國云平臺建設(shè)必將以各地、各行業(yè)私有云的建設(shè)為主,尤其是對于國家重要信息系統(tǒng)和網(wǎng)絡(luò),由于目前云計(jì)算尚未在業(yè)界形成一個統(tǒng)一的標(biāo)準(zhǔn)化體系,無論是云平臺還是云服務(wù)的統(tǒng)一標(biāo)準(zhǔn)都沒有形成,這就給云計(jì)算產(chǎn)業(yè)的發(fā)展帶來了瓶頸,各個單位為了自己的云服務(wù)發(fā)展推出各自的平臺和服務(wù)標(biāo)準(zhǔn),使得眾多云平臺和運(yùn)用服務(wù)用戶的利益和長遠(yuǎn)發(fā)展得不到保證,極大地阻礙了云計(jì)算通用性和替代性以及軟件的適合性和繼承性的發(fā)展。

文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請注明本文地址:http://m.hztianpu.com/yun/4009.html

相關(guān)文章

  • 企業(yè)組織面臨12大頂級計(jì)算安全威脅

    摘要:在上周召開的會議上,云安全聯(lián)盟列出的,即企業(yè)組織在年將面臨的大頂級云計(jì)算安全威脅。當(dāng)發(fā)生數(shù)據(jù)泄露事故時,企業(yè)組織可能會被罰款,他們甚至可能會面臨訴訟或刑事指控。糟糕的接口和或?qū)⒈┞冻銎髽I(yè)組織在保密性完整性可用性和問責(zé)制方面的安全問題。  企業(yè)組織在信息化辦公環(huán)境中,在網(wǎng)絡(luò)中進(jìn)行辦公及數(shù)據(jù)傳輸?shù)臐撛谖kU正在加大,有必要對數(shù)據(jù)安全進(jìn)行防范。在上周召開的RSA會議上,CSA(云安全聯(lián)盟)列出的Tr...

    cppowboy 評論0 收藏0
  • 零日攻擊是混合面臨主要問題

    摘要:結(jié)果表明,人們對零日攻擊和容器采用率的增加表示擔(dān)憂。的企業(yè)在過去一年中報告了其云環(huán)境受到攻擊,的企業(yè)表示零日攻擊是這些攻擊的起源。公司的聯(lián)合創(chuàng)始人兼首席執(zhí)行官表示,零日攻擊將永遠(yuǎn)是一個真實(shí)且不可預(yù)知的威脅。根據(jù)一項(xiàng)新的調(diào)查研究,混合云環(huán)境特別容易受到 零日漏洞(zero-day)的攻擊。 零日漏洞就是安全漏洞在當(dāng)天或在24小時內(nèi)被發(fā)現(xiàn)之后立即被惡意利用進(jìn)行攻擊,這種攻擊是在廠商缺少防范意識或...

    plus2047 評論0 收藏0
  • AI遇見SIEM,白山ATD革新企業(yè)安全大腦

    摘要:然而在中國,還處于比較初級的階段,很多企業(yè)對自身安全問題并沒有系統(tǒng)性的管理。年整個中國市場只有億人民幣的規(guī)模,這個數(shù)字相比中國經(jīng)濟(jì)對全球經(jīng)濟(jì)的占比是不相符的。 showImg(https://segmentfault.com/img/bV9xRN?w=865&h=950);作者簡介: 叢磊,白山合伙人兼工程副總裁2016年加入白山,主要負(fù)責(zé)云聚合產(chǎn)品的研發(fā)管理和云鏈產(chǎn)品體系構(gòu)建等。20...

    gself 評論0 收藏0
  • AI遇見SIEM,白山ATD革新企業(yè)安全大腦

    摘要:然而在中國,還處于比較初級的階段,很多企業(yè)對自身安全問題并沒有系統(tǒng)性的管理。年整個中國市場只有億人民幣的規(guī)模,這個數(shù)字相比中國經(jīng)濟(jì)對全球經(jīng)濟(jì)的占比是不相符的。 showImg(https://segmentfault.com/img/bV9xRN?w=865&h=950);作者簡介: 叢磊,白山合伙人兼工程副總裁2016年加入白山,主要負(fù)責(zé)云聚合產(chǎn)品的研發(fā)管理和云鏈產(chǎn)品體系構(gòu)建等。20...

    leanote 評論0 收藏0
  • 如何利用計(jì)算技術(shù)改進(jìn)企業(yè)技術(shù)培訓(xùn)

    摘要:使用云計(jì)算來培訓(xùn)安全團(tuán)隊(duì)如今,云計(jì)算已經(jīng)顛覆了企業(yè)存儲數(shù)據(jù)的方式,以及工作人員彼此協(xié)作和合作的方式。此外,使用云計(jì)算為企業(yè)提供完全獨(dú)立的,自包含的特定系統(tǒng)副本,員工可以進(jìn)行學(xué)習(xí)。任何希望聘請IT專家的企業(yè)都了解正在面臨的人才短缺情況。而這不僅僅是在談?wù)揑T安全工作,幾乎每個技術(shù)領(lǐng)域都面臨技能短缺問題,這可能會削弱企業(yè)的生產(chǎn)力,并給各種規(guī)模企業(yè)的IT部門帶來挑戰(zhàn)。開展非正式的在職培訓(xùn)已成為大多...

    tuniutech 評論0 收藏0

發(fā)表評論

0條評論

閱讀需要支付1元查看
<