三三在線:云計(jì)算的特點(diǎn)及安全隱患 |
聯(lián)系人:盛網(wǎng)科技 (先生) | 手機(jī):13924367540 |
電話: |
傳真: |
郵箱:2191734315@qq.com | 地址:廣東省東莞市莞城街道匯峰路1號(hào)匯峰中心B區(qū)501單元 |
什么是云計(jì)算?云是一種能夠動(dòng)態(tài)伸縮的虛擬化資源,通過(guò)互聯(lián)網(wǎng)以服務(wù)的方式提供給用戶的計(jì)算模式,像自來(lái)水龍頭一樣,開(kāi)了以后,水就下來(lái)了,像電燈開(kāi)關(guān)一樣,打開(kāi)電燈就亮了,云計(jì)算的特點(diǎn)包括以下方面: 硬件和軟件都是資源,通過(guò)互聯(lián)網(wǎng)以服務(wù)的方式提供給用戶(寬帶接入)。 這些資源都可以根據(jù)需要?jiǎng)討B(tài)擴(kuò)展和配置(動(dòng)態(tài)異構(gòu))。 這些資源在物理上以分布式的共享方式存在,但在邏輯上以單一整體的形式呈現(xiàn)(虛擬共享)。 用戶按需要使用云中的資源,按實(shí)際使用量付費(fèi)(按需控制)。 依據(jù)云服務(wù)的計(jì)算環(huán)境,可以將云計(jì)算分為3層:基礎(chǔ)架構(gòu)即服務(wù)(IaaS)、平臺(tái)即服務(wù)(PaaS)和軟件即服務(wù)(SaaS)。基礎(chǔ)架構(gòu)即服務(wù)提供基本的計(jì)算和存儲(chǔ)能力;平臺(tái)即服務(wù),通常也稱為“云計(jì)算操作系統(tǒng)”,為終端用戶提供基于互聯(lián)網(wǎng)的應(yīng)用開(kāi)發(fā)環(huán)境,包括應(yīng)用編程接口和運(yùn)行平臺(tái)等;軟件即服務(wù)為用戶提供可以直接為其所用的軟件,基礎(chǔ)架構(gòu)和平臺(tái)構(gòu)成計(jì)算節(jié)點(diǎn),軟件支持應(yīng)用。云計(jì)算的服務(wù)模式,依據(jù)部署方式和服務(wù)對(duì)象范圍也可以分為3類:公共云、私有云和混合云。公共云是由若干企業(yè)和用戶共享使用的云環(huán)境;私有云是由某個(gè)企業(yè)獨(dú)立構(gòu)建和使用不對(duì)公眾開(kāi)放的云環(huán)境;混合云是指公共云與私有云的混合。 關(guān)于云計(jì)算存在的安全問(wèn)題,云安全聯(lián)盟基于對(duì)上百家企業(yè)、技術(shù)供應(yīng)商和咨詢公司的調(diào)查結(jié)果,列出了云計(jì)算的七宗罪: 1)數(shù)據(jù)丟失/泄漏:云計(jì)算中對(duì)數(shù)據(jù)的安全控制力度并不是十分理想,API訪問(wèn)權(quán)限控制以及密鑰生成、存儲(chǔ)和管理方面的不足都可能造成數(shù)據(jù)泄漏,并且還可能缺乏必要的數(shù)據(jù)銷毀政策。 2)共享技術(shù)漏洞:在云計(jì)算中,簡(jiǎn)單的錯(cuò)誤配置都可能造成嚴(yán)重影響,因?yàn)樵朴?jì)算環(huán)境中的很多虛擬服務(wù)器共享著相同的配置,因此必須為網(wǎng)絡(luò)和服務(wù)器配置執(zhí)行服務(wù)水平協(xié)議(SLA),以確保及時(shí)安裝修復(fù)程序以及實(shí)施最佳做法。 3)供應(yīng)商可靠性不易評(píng)估:云計(jì)算服務(wù)供應(yīng)商對(duì)工作人員的背景調(diào)查力度可能與企業(yè)數(shù)據(jù)訪問(wèn)權(quán)限的控制力度有所不同,很多供應(yīng)商在這方面做得還不錯(cuò),但并不夠,企業(yè)需要對(duì)供應(yīng)商進(jìn)行評(píng)估并提出如何篩選員工的方案。 4)身份認(rèn)證機(jī)制薄弱:很多數(shù)據(jù)、應(yīng)用程序和資源都集中在云計(jì)算中,而云計(jì)算的身份驗(yàn)證機(jī)制如果很薄弱的話,人侵者就可以輕松獲取用戶賬號(hào)并登錄客戶的虛擬機(jī)。 5)不安全的應(yīng)用程序接口:在開(kāi)發(fā)應(yīng)用程序方面,企業(yè)必須將云計(jì)算看作是新的平臺(tái),而不是外包。在應(yīng)用程序的生命周期中,必須部署嚴(yán)格的審核過(guò)程,開(kāi)發(fā)者可以運(yùn)用某些準(zhǔn)則來(lái)處理身份驗(yàn)證、訪問(wèn)權(quán)限控制和加密。 6)沒(méi)有正確運(yùn)用云計(jì)算:在運(yùn)用技術(shù)方面,黑客可能比技術(shù)人員進(jìn)步更快,黑客通常能夠迅速部署新的攻擊技術(shù)在云計(jì)算中自由穿行。 7)未知的風(fēng)險(xiǎn):透明度問(wèn)題一直困擾著云服務(wù)供應(yīng)商,賬戶用戶僅使用前端界面,他們不知道他們的供應(yīng)商使用的是哪種平臺(tái)或者修復(fù)水平,主要是管理的問(wèn)題。 云計(jì)算與以往的計(jì)算模式安全風(fēng)險(xiǎn)不同,云計(jì)算環(huán)境下,信息安全問(wèn)題更嚴(yán)重、更突出,核心的問(wèn)題在于兩個(gè)方面,首先是以前的信息系統(tǒng)都是自己建的,或者托管,在安全資源和基礎(chǔ)設(shè)備方面有可控性。在云計(jì)算的環(huán)境下,是由不可控不可信的經(jīng)營(yíng)商統(tǒng)管IT資源和基礎(chǔ)設(shè)施,自己無(wú)法管理和控制。第二個(gè)問(wèn)題就是更大規(guī)模異構(gòu)共享和虛擬動(dòng)態(tài)的運(yùn)行環(huán)境難以控制,云計(jì)算是屬于動(dòng)態(tài)變化的計(jì)算環(huán)境,這個(gè)運(yùn)行環(huán)境在某種意義上是無(wú)序的 三三在線http://www.33ol.com/,服務(wù)器租用/托管,高性能,高配置,高防護(hù),高獨(dú)享7x24小時(shí)售后服務(wù),定制屬于你的專屬服務(wù)器。企點(diǎn)Q:4000900901電話:4000900901 |
版權(quán)聲明:以上所展示的信息由會(huì)員自行提供,內(nèi)容的真實(shí)性、準(zhǔn)確性和合法性由發(fā)布會(huì)員負(fù)責(zé)。機(jī)電之家對(duì)此不承擔(dān)任何責(zé)任。 友情提醒:為規(guī)避購(gòu)買風(fēng)險(xiǎn),建議您在購(gòu)買相關(guān)產(chǎn)品前務(wù)必確認(rèn)供應(yīng)商資質(zhì)及產(chǎn)品質(zhì)量。 |
機(jī)電之家網(wǎng) - 機(jī)電行業(yè)權(quán)威網(wǎng)絡(luò)宣傳媒體
關(guān)于我們 | 聯(lián)系我們 | 廣告合作 | 付款方式 | 使用幫助 | 會(huì)員助手 | 免費(fèi)鏈接Copyright 2025 jdzj.com All Rights Reserved??技術(shù)支持:機(jī)電之家 服務(wù)熱線:0571-87774297
網(wǎng)站經(jīng)營(yíng)許可證:浙B2-20080178