- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
云计算下的安全隐忧.doc
云计算下的安全隐忧
曾经远在天边的云计算现在已触手可及。但现在企业最关心的是,当他们将数据从自己的“保险箱”里取出来放置到千里之外的云端后,由谁来为这些数据保驾护航。如何消除企业的这些顾虑,成为云计算运营服务商的当务之急。
同时,随着员工对移动应用需求的加强,很多企业也不得不面对移动云计算带来的安全问题。
为此,《中国信息化》采访了IEEE(美国电气和电子工程师协会)会员,中国科学院信息工程研究所总工程师,数据与通信保护研究教育中心主任荆继武,就云计算的安全技术话题进行了探讨。
四方面严守云安全
荆继武表示,云计算中的安全问题散布在云计算的各个层次、各个环节。从单一的视角很难对云计算中的安全问题有全面的认识。他认为从技术角度考虑,云计算中的安全问题主要集中在以下四个方面。
首先是资源独立性与数据隔离问题。资源租用是云计算资源共享的重要手段,大量的用户可以共享共同的资源池。资源的共享可能会带来信息的泄露,如何保障用户的独立性,保证云环境被合法租户合理控制和合法使用也就成为云计算中的一个重要安全问题。虚拟化技术推动了不同系统之间的逻辑隔离,确保了正常的租户系统之间不存在严重干扰,但黑客的攻击常常能够冲破这种隔离。由于黑客也可以成为云计算的租户,如何确保运行在同一个物理设备上的不同租户应用不会相互干扰,是云计算安全中的一个重要问题。同时,云计算模式下用户的大量数据也存储到云端,离开了用户能够控制的物理区域,相应的也会产生用户数据之间的隔离问题。
其次是终端安全问题。云计算模式下,BYOD(Bring Your Own Device)发展迅速。用户使用自己的设备,例如手机、平板电脑等远程接入云网络,处理企业或个人的业务和数据,将成为未来云计算的重要方式。由于用户业务的处理主要依靠用户操作,用户持有的设备安全就成为影响云计算安全的重要因素。用户终端的不安全可能带来用户假冒,信息偷窃等安全问题,严重影响云计算的发展。
第三是用户隐私保护问题。由于大量的租户使用集中的云资源,大量的用户信息将保存在云服务器上。另外,租户的业务数据以及客户数据也将保存在云端。如何在技术上保证这些私人数据不被云提供商或其他机构滥用,确保用户的隐私也是云计算中亟待解决的一个安全问题。
最后是多租户安全鉴别问题。租户身份鉴别是云计算安全的基础。多租户安全鉴别不仅要关注大规模和跨云租户身份鉴别的问题,也需要关注租户内部用户之间的关系管理问题。随着云服务价值的不断提升,租户鉴别的安全要求也会不断提高。随着云规模的增长,租户的规模也在不断增长。大规模用户安全管理和云间的身份协同将成为云服务面临的一个重要安全问题。
从应用角度来说,虽然公有云和企业私有云面临的安全问题基本相同,但侧重点有所不同。比如,在公有云中,用户可能就是黑客,云服务器中运行的程序可能就是黑客程序。相比而言,私有云中,云端运行的应用基本是确定的,一般不会出现黑客程序。从建立目标来说也有不同,公有云一般服务于安全要求不高的开放性应用,而私有云则主要为企业敏感型应用提供更加安全的运行环境。
荆继武认为未来在公有云的安全问题中大规模不同类型的用户身份管理会更加复杂;人们不信任云服务的安全,第三方安全检测技术的需求会更加旺盛。针对其他用户的攻击,虚拟机间的强隔离技术要求也会更加迫切,用户隐私保护问题可能会更加突出。
而在私有云面临的安全问题中,由于云端应用基本受企业控制, BYOD客户端安全变得更加重要;私有云的主要目标就是保护企业私有信息,企业信息资产保护需求是安全重点,云端存储加密成为防止管理员误用企业信息必备的技术手段。通过安全加密进行连接的虚拟桌面技术可能成为企业私有云技术的一个典型代表。
移动云的安全关
随着员工的移动性越来越强,使用智能手机、平板电脑等移动设备在办公室、家中以及出差期间办公的员工数越来越多,越来越多企业开始重视对移动办公的支持。
移动应用程序和服务公司正在拓展他们的解决方案,以解决员工的需求,尤其是担负销售、市场营销、客户服务和支持这类职责的员工。据研究表明,员工在智能手机和平板电脑上进行的主要活动都包括:访问内部网络或门户网站,以及使用电子邮件和日历应用程序。这些应用的不同主要取决于使用的设备类型。例如,智能手机主要被用于阅读或查看文档,而平板电脑更适合用于编辑文档,访问Web会议,或执行耗费处理器资源的活动。
由于支持员工自有设备的做法日益盛行,因此公司必须考虑允许将个人移动设备带到办公室的安全影响。
随着移动应用的快速增长,对手机等移动终端的攻击变得有利可图,移动终端安全逐步被用户所关注。然而,主流手机OS中的安全机制面临诸多挑战。虽然苹果公司在iOS上采取了多种技术手段确保手机上
原创力文档


文档评论(0)