云中的安全隐患

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:cd21love
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  云应用里面存在安全隐患这是必然的。因为任何一种应用都是流程和逻辑的体现,而大部分应用是不能够准确无误地再现流程和逻辑的,因此必然会存在缺陷和漏洞,这些缺陷和漏洞也就成为了最大的安全隐患。
  更另人担忧的是,这种应用上的隐患与云基础架构本身的安全问题叠加,会带来更加复杂的问题。能否实现云应用和云基础架构的安全逻辑分割,也许是未来可以考虑的方向之一,对于云计算安全问题的解决会起到简化作用。
  
  获得安全的云服务
  
  云服务面临两个方面的安全挑战,技术上的和社会层面上的,获得安全的云服务要分別从这两个方面着手。社会层面上,要尽快建立相关的法律法规。当然,法律法规的建立并不能根本解决社会信任和信誉机制建立的问题,但可以促进信任和信誉机制的成熟。
  没有法律法规的保障,我个人认为,云服务的安全只能是一个美好的愿望。而从技术层面上看,要针对云服务的特点,研究专门的安全防护技术,开发有针对性的云服务及云应用的安全产品;同时,还需要针对法律法规的相关规定,为法律法规的实施提供相应的技术支持,例如纠纷出现时,取证以及仲裁所需要的法证技术及产品等。
  此外,用户的数据和隐私安全是云计算领域最早提出的,也是争论最多的安全问题。这种关切其实很容易被人理解,它很类似于我们经常接触到的存款问题。我们把钱存到银行,怎样确保我们的钱不会因为银行倒闭或者某些犯罪行为而被盗用或者丢失?怎样确保我的财产信息不被泄漏?如果我们研究一下现有的银行体系,就会获得很多启示。
  首先,要有法律法规来应对,有了法律法规才可以为用户数据和隐私提供一个有力的保障手段。其次,要有监督审核机制来防范。用户数据和隐私交给云服务提供商,并不意味着不需要监督。无数经验证明,完全建立在信任和信誉基础之上的安全是最不安全的。因此,云服务提供商以及云基础设施提供者,需要为第三方提供可靠的、有效的监督审核渠道和技术手段。最后,还要有一个查询和确认机制。这种查询和确认机制,可以让数据和信息所有者,及时地了解自己所拥有数据的安全状态。
  上述这些方面,其实在技术上都需要一些新的方法和手段来支撑,包括数据的加密,权限的认证,数据处理流程的监控以及取证技术的支持等。
  
  三种云在安全问题上的差异
  
  在安全问题上,私有云、公共云和混合云这三种云在安全问题上还是有差异的。私有云的安全问题与传统企业或组织内部的信息资产安全问题差别不大。以往存在的安全威胁也是私有云的安全威胁。而私有云的建立,一定程度上会提高企业或组织内部的信息资产安全。因为,私有云很大程度上解决了企业或组织内部经常存在的数据分散,以及不能有效集中管理所带来的风险。
  相对于私有云,公共云的安全问题将更为突出。不仅仅要面对私有云所面对的安全威胁和风险,而且涉及到多个云使用者之间的逻辑安全分割及防护的问题。混合云的安全问题与公共云安全问题类似。
  私有云的安全重点,在于防止云基础设施及系统受到入侵和外部攻击。而公共云的安全重点,在于内部服务的逻辑安全分割以及数据和隐私等信息的泄漏。混合云的安全防护需要同时考虑私有和公用两种情景下的防范重点。
  对于云计算环境的防护,我认为云端的基础架构和上层的应用系统是需要重点部署安全产品的位置。云端的基础架构中,在网关上部署具有虚拟化识别能力的防火墙,减少对网关内虚拟服务器的攻击;部署专用的入侵检测系统,对虚拟服务器的非法入侵进行检测。
  在上层的应用系统中,部署对系统漏洞、病毒、木马和恶意软件进行检测的产品,避免应用服务带来的安全隐患;对应用系统中存储的数据进行加解密操作,采用不同的加解密算法,防止数据被篡改。
其他文献
4天内回复15241条,被转发10164次——这就是华旗冯军4月4日在自己的微博上举行的“有奖猜价格”活动取得的成绩。“微博未来的发展空间不可限量。”华旗副总裁张永捷在接受记者采访时表示,从这一次尝试中,华旗已经认识到微博营销的巨大潜力,并将在今后进一步探索微博营销。  兼具社交网络和传媒渠道双重性质的微博到底将在未来发挥何种作用还无法断言。不过,既然它具备传媒渠道的特性,被用做营销是迟早的事情。
高密度是数据中心发展的必然趋势。Aperture Research Institute调查显示,90%以上的大型数据中心都在逐步采用高密度的设备布局。与此相伴而来的是性能提升、电力供应、机房制冷、能耗控制等诸多挑战。探索出相应环境下服务器、存储、布线,以及供电与制冷等方面的实战技巧,将是初建和改建高密度数据中心时可以按图索骥的有效途径。      数据中心用户都非常期待用更少的占地面积放置更多的服
11月24日,阿里巴巴公布2011年第三季度财报。财报显示,阿里巴巴2011年第三季度营业额同比增10.6%至16.02亿元,但环比第二季下降1.3%;第三季纯利同比增11.9%至4.1亿元,略低于市场预期,且较第二季下降11.8%;毛利率同比跌2.3个百分点,至81%。  阿里巴巴本季度注册人数约为7277万人,同比增长28.3%,环比增长5.6%,环比增加注册用户约387万人。在企业商铺方面,
目前,使用CNZZ的网站达到了200万家,并且还在以每日数千个的数量在增加。通过这些网站,CNZZ几乎可以覆盖90%以上的网民,如此庞大的数据就像是一座等待开发的金矿!  2010年1月12日上午7点钟开始,由于遭到黑客的攻击,百度长时间无法正常访问。此事引起了全国媒体的广泛关注,但苦于没有相关数据,多数媒体只能观望。然而,一份名为《CNZZ数据显示:百度遭殃,Google受益》的报告很快吸引了媒
最早的时候,人与计算机交流只能依靠纸带。从1964年被美国人道格(Doug Engelbart)发明到现在,鼠标成了应用最广泛的输入设备之一。但是,很多应用中,鼠标并不是最方便的工具。因此,人们也发明了大量其他的输入设备,这些设备都起到了提高工作效率的作用。其中,较为突出的三类产品就是手写板、轨迹球和触摸屏。这三类产品虽然不像鼠标一样新品叠出,但在其专业领域中却各领风骚,具备鼠标无可比拟的地位。 
伴随龙芯3号处理器的推出,曙光发布了其基于龙芯处理器的刀片服务器。不远的将来,这一产品将成为高性能计算机曙光6000的节点,为高性能计算注入中国力量。    岁月如梭,人们似乎已经淡忘了2002年龙芯1号流片成功的那一刻。“中国有了!”龙芯总设计师胡伟武的这一声呐喊带来的激情已经平复,但是,龙芯的研发人员并没有止步。4月23日,曙光发布了采用龙芯3号处理器的刀片服务器,将龙芯再次推向前台。龙芯刀片
《IBM 2011年CIO调查报告》显示,60%的受访者表示将使用云计算,这一数字几乎是两年前的两倍;55%的受访者相信,云计算能够帮助企业实现业务转型,使业务流程更加精简、敏捷。企业转向云计算已是不可阻挡的大趋势,现在的关键是企业如何从现有架构平滑过渡到云架构。12月7日,IBM推出了新一代Power企业级基础云平台(IaaS),其中最引人注目的是IBM基础架构云快速部署解决方案套件Starte
将PC上的酷我音乐盒和手机音乐产品酷我听听,统一命名为“酷我音乐2012”——酷我音乐近日的这一举措并非一场简单的更名行动,它反映出的是酷我音乐重要的战略布局。   许多产业、产品的发展历程总有惊人的一致性。看过了视频业的变迁——从下载观看到在线观看,酷我音乐CEO雷鸣认为,未来,用户享受音乐服务都将在云端进行,极少会下载后再听音乐。“前端将越来越轻,仅是用户获得数据的一个终端,主要的数据处理工
11月8日,全球领先的管理咨询、技术服务和外包机构埃森哲与南海东软学院签署定制培养协议,50余名东软学子将进入该班学习,学习期满通过考核者将进入埃森哲工作。  世界名企扎根南海东软学院早已不是什么新鲜事。惠普从2004年起就与南海东软学院结盟,每年招收20多名毕业生入职,目前累计招收毕业生近200名。计算机系09嵌入式软件1班郭永健同学已在IBM(佛山)分公司上班一个多月了。在IBM此前进行的技能
在创新的世界中,虽然单纯的“以市场换技术”的方式已被证明是失败的,但同时也要警惕新时期自主创新的“闭关锁国”,更要警惕有人打着民族利益旗号,行个人之私。  —— 刘保华 博士    增强自主创新能力是新时期我国科学技术发展的战略基点和调整产业结构、转变增长方式的中心环节,是党中央、国务院在洞察新的科学技术正在加快推动全球经济格局的深刻变化,利益格局发生重大调整的基础上做出的重大决策。中国作为一个大