云计算安全问题浅析

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:WSZHOUSHUWU
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要]随着云计算的快速发展,信息安全隐患也日益加剧,并直接影响到云计算的进一步发展。一定意义上说,云计算的信息安全会影响到云计算的未来发展趋势。该文简单介绍了云计算的概念以及安全问题,最后介绍了目前主流的几种安全技术。
  [关键词]云计算,云安全。
  中图分类号:G623.58 文献标识码:A 文章编号:1009-914X(2015)12-0290-01
  1 简介
  云计算是当前发展十分迅猛的新型产业,是产业界、学术界、政府等各界均十分关注的焦点。云计算将算任务分布到由大量计算机构成的资源池,从而使用户能够根据需要获取计算能力、存储空间和应用,这样不仅使用户能够更加专注于自己的业务,也有利于提高资源利用效率、降低成本。正如Internet的革新使大众可以访问信息,云计算也在对信息科技做着同样的变革。它不仅是互联网技术发展、优化和组合的结果,也为整个社会信息化带来了全新的服务模式,将对人类社会生活带来重大变革。
  虽然云计算产业具有巨大的市场增长前景,但它在提高使用效率的同时,为实现用户信息资产安全与隐私保护带来极大的冲击与挑战。安全问题已成为云计算领域亟待突破的问题,其重要性与紧迫性不容忽视。
  2 云计算概述
  云计算是传统计算机技术和网络技术如网格计算、分布式计算、并行计算、网络存储、虚拟化、负载均衡等技术发展融合的产物,是一种新兴的网络商业模式。在云计算模式下,软件、硬件、数据等资源均可以根据客户端的动态需求按需提供。云计算不仅是一种技术,更是一种服务模式。普遍认为云计算的服务模式可以分为三类:软件即服务,平台及服务以及基础设施及服务。
  3.云计算安全现存问题
  随着云计算的快速发展,信息安全隐患也日益加剧,并直接影响到云计算的进一步发展。一定意义上说,云计算的信息安全会影响到云计算的未来发展趋势。
  云计算业务的拓展应用,各类信息安全事件也日益突出,例如亚马逊大规模的云计算平台故障:微软Azure云计算平台崩溃造成用户数据丢失事件;Google公司泄露客户私人信息事件等。根据云计算定义克制,其操作模式主要是把用户数据及各种计算任务由全球运行的服务器网络以及数据库锡系统,在“云”中完成用户数据存储、处理和保护等操作。因为这一特点,其必然会使用户数据有被破坏和窃取的危险,并且会让许多详细的个人隐私信息曝露在网络之上,泄露风险非常之大。
  由于各种云计算各种安全事件的影响,如何确保云的安全、稳定、完整等已经成为一项重要研究课题,再加之公共平台的开放及不可控性,云计算的信息安全策略显得更为重要。建立云計算下的信息安全防护体系,才能确保云计算的健康、稳定和有序发展。
  4.云计算安全分析
  从云计算模式构成上分析云计算的安全问题。虽然云计算的架构层次还没有同意的标准,但大体可以抽象为5层,从底向上分别是:物理资源层、资源抽象与控制层、资源架构层、开发平台层、应用服务层。其中资源架构层、开发平台层、应用服务层分别对应云计算的3种服务模式:云基础设施即服务(IaaS)、云平台即服务(PaaS)、云软件即服务(SaaS)。下面按该层次详细分析其中的安全问题。
  (1)物理资源层安全。本层安全问题包括硬件安全和软件安全两个方面,与传统软硬件安全问题基本相同,硬件方面包括物理设备本身的问题如硬件故障和电源故障等,还包括设备的物理环境、物理访问和电磁辐射造成信息泄露等安全问题;软件方面包括病毒攻击、网络入侵等安全问题。
  (2)资源抽象与控制层安全。本层主要涉及虚拟化带来的各种安全挑战。虚拟化是云计算中最重要的技术之一,也是云计算的重要标志,然而,虚拟化的结果却使许多传统的安全防护手段失效,引发了诸如虚拟机逃逸、远程管理缺陷、迁移攻击、虚拟机通信等安全问题。
  (3)资源架构层安全。本层提供基本的分布式资源服务,用户面临的主要安全问题包括:存储安全、数据完整性、冗余备份和审计计费安全等。
  5.云计算的安全技术
  在上一章分析了云计算每个架构层次中面对的安全问题。现针对每层的安全问题选择合适的安全策略和安全技术。主要涉及以下几种安全技术:
  (1)身份认证与访问控制
  身份认证是指计算机及网络系统确认操作者身份的过程,是安全体系的第一道大门;访问控制是在身份认证的基础上依据授权对提出的资源访问请求加以控制。身份认证与访问控制有助于保护存储于云计算中信息的保密性、完整性及管理合规性,因此是云计算安全领域中的一个重要问题。
  传统的认证技术有动态口令、数字签名、单点登录认证、持证认证等,用户可使用基于Kerberos和DCE的认证技术、基于公钥系统的SSI。等目前比较成熟的安全技术。
  (2)数据安全
  云计算屏蔽了数据存储、运算等底层操作的细节,数据存储在云端,用户会产生数据脱离自己掌控的感觉。所以作为云计算用户,最关心的可能是自己数据的安全性。数据安全包括数据的私密性、完整性和可用性等。
  进行数据加密是一个行之有效的办法,但是使用普通的公钥标准或者对称加密方法一旦加密就不能被修改,考虑到云计算可持续性,它们不再适用。目前应用比较多的两种解决云计算安全问题的方法是同态加密和安全的多方计算。
  数据备份对于数据安全同样重要,这样对存储在云计算平台上的数据,即便受到黑客、病毒等逻辑层面的攻击或者地震、火灾等物理层面的灾害,都可以有效恢复客户数据。从技术上对基于块设备、基于卷的复制技术、数据库备份研究较多,并有大量相关产品,如VERITAS、IBM、HP的相关产品及服务。
  (3)虚拟化安全
  云计算利用虚拟化技术实现物理资源的动态管理与部署,为多用户提供隔离的计算环境。虚拟机安全、虚拟网络安全以及虚拟机监控器的安全问题都会直接影响到云计算平台的安全性。因此,虚拟化安全对于确保云计算环境的安全至关重要。而虚拟化安全作为云计算的特有安全问题,也需要重点关注。其中虚拟机的隔离、虚拟机流量的监控以及虚拟可信平台的稳固都是需要研究的重点。只有解决好这些问题,才能够确保云计算平台的虚拟化安全,从而放心地使用云计算。
  (4)安全审计
  在云计算环境中,用户对自己的数据和计算都失去控制,因此需要对用户和提供商的行为进行审计,确保安全策略的正确执行,以及保持组织自身的合规性。
  5总结
  随着云计算技术的快速发展和更广泛应用,云计算将会面临更多的安全风险。虽然有几个标准组织在研究云计算安全,但是目前业界对云计算安全的解决并没有统一的标准和解决方法。不少公司推出云计算安全的产品,但是创新力度明显不够,而且通常只能解决一小方面的问题。云计算安全的研究目前大多数是存在于企业,要解决云计算安全的诸多问题,少不了学术界的参与。未来需要企业和学术界共同解决云计算的安全问题,推动云计算的发展。
其他文献
中图分类号:F205 文獻标识码:A 文章编号:1009-914X(2015)12-0266-01  水是生命之源,是人类赖以生存与发展的重要战略资源,是一个国家和地区综合实力发展的后劲的重要标志。随着邹城市经济飞速发展,人民群众生活水平的不断提高,水资源的供需矛盾逐渐加剧,水的供需矛盾日趋突出。水资源短缺已经成为制约和影响邹城市经济社会发展的重要问题。  邹城市矿产资源十分丰富,所辖9个矿区科学
期刊
[摘 要]学生的头脑决不是一个个需要被填满的容器,而是一个个需要被点燃的火把。所以,教育学生、教授知识的过程不是一个简单地从外部“注水”的过程,还应该有一个从内部“引水”(启迪智慧)的过程。  [关键词]智慧;智慧教育;方法  中图分类号:B848.5 文献标识码:A 文章编号:1009-914X(2015)12-0284-01  引言  智慧的教育已成为教育的核心,智慧的增长已成为学生发展的重要
期刊
[摘 要]随着计算机的应用越来越普遍。计算机应用软件已经成为计算机不可或缺的一部分,作为计算机的重要组成部分,软件的作用不可忽视,软件的使用和管理越来越受到人们的重视,本文针对计算机应用软件的开发和维护做了一些简要的分析。  [关键词]计算机;应用软件;研发和维护  中图分类号:G623.58 文献标识码:A 文章编号:1009-914X(2015)12-0282-01  软件通常被分为系统软件和
期刊
[摘 要]一篇出色的演讲稿是一场出彩演讲的基础,而演讲稿的写作关键就是要在文章中看到思想的光芒,本文从演讲稿的写作方法及注意事项方面谈对演讲稿的理解。  [关键词]演讲稿、写作  中图分类号:H019 文献标识码:A 文章编号:1009-914X(2015)12-0283-01  演讲素来有精神文明“轻骑兵”的称号。它就是给演讲者一个精神的舞台,在那里可以宣扬自己的思想观点。让不支持自己的人理解自
期刊
中图分类号:G478.1 文献标识码:A 文章编号:1009-914X(2015)12-0276-01  如何迎接社会变革所带来的挑战,以信息化带动教育现代化,实现基础教育跨越式发展,已成为上海基础教育共同关心的热点。 如何正确认识教育信息化内涵,如何构建信息化的基本形态,尤其在“校校通”初现端倪、“人机比”不断提升的背景下,教育信息化如何开展,确实需要人们作进一步的理性思考。  一、信息化校园的
期刊
[摘 要]《包装装潢设计》是在建院级精品课程,在建设中始终坚持围绕课程内容、实践教学环节、教学方法和手段、师资队伍、等方面来实施。探讨高等职业包装设计教育特色,能够提升包装设计教学质量,促进设计教学水平的整体提高。  [关键词]装潢 改革 项目  中图分类号:TB482 文献标识码:A 文章编号:1009-914X(2015)12-0272-01  经过近几年学生就业调查,发现学生对设计岗位力不从
期刊
[摘 要]随着市场竞争机制的改革越来越深入,我国供电企业的服务意识、工作质量以及工作效率意识对供电企业的效益影响也越来越来重要。业扩报装工作是当前供电企业受理的主要客户业务类型之一,优化供电企业业扩报装工作流程,提高业扩报装工作的工作效率和工作质量,能够为树立优秀供电企业的形象提供非常有利的帮助。本文将对供电企业业扩报装工作流程的优化进行具体的分析和讨论。  [关键词]供电企业;业扩报装;工作流程
期刊
[摘 要]本文主要论述了合作学习的基本理论,理论基础和基本策略。  [关键词]合作学习; 初中英语教学  中图分类号:G623.31 文献标识码:A 文章编号:1009-914X(2015)12-0279-01  1.合作学习的基本理论  合作学习是一种古老的教育观念与实践,它基于“人多智广”(Four heads arebetter than one.)这一哲学思想。在美国教育历史上曾经有一个时
期刊
[摘 要]“高等学校创新能力提升计划”是党和国家继“211工程”、“985工程”之后的又一重大战略部署,是未来高校深化综合改革、实现以提高质量为核心的高等教育内涵式发展的重要抓手。深化高校科研管理机制的改革,构建高校科研管理新体系,是高校目前的一项重要任务。本文从协同创新的背景出发,探讨科研管理工作存在的问题,并从科技管理体系建设、科技评价改革、科技成果转化、协同创新合作机制四个方面就推进科研管理
期刊
[摘 要]在地理复习中,除了要掌握地理学科知识的内在联系外,还要注意以地理学科知识为中心,联系和沟通其他学科的相关知识,以某一地理事实为材料,运用相关学科知识综合分析,培养学生跨学科综合分析问题的能力.教学策略对拓宽地理课程的学习资源、培养学生的可持续发展的观念和构建与可持续发展相适应的学习方式、生活方式及行为具有一定的启示作用。  中图分类号:F129.9 文献标识码:A 文章编号:1009-9
期刊