- 1、本文档共10页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《小超市管理系统文献中文翻译2)
本科毕业论文(设计)
Cloud computing security
issues and challenges
学 生 姓 名
学 号
所 在 学 院 计算机学院
专 业
班 级
指 导 教 师 2014 年月
院Kre?imir Popovi?, ?eljko Hocenski
( 电气工程学院karanac,克罗地亚)
摘要:在过去的几年里,云计算也在增长,从一个有前途的业务概念到最快的国家IT增长行业之一。现在,被经济衰退打击的企业正逐渐意识到,简单的通过云,他们可以获得最佳的快速访问业务应用程序或大幅提高基础设施资源,成本可以忽略不计。但随着越来越多的个人和公司信息放置在云中,关于他环境安全的担忧也开始增多。这篇文章主要论述了云服务提供商(CSP)在面对云工程方面的安全问题、要求和挑战。他们建议推荐的安全标准和管理模式针对于技术和商业界。
关键词:云计算;云安全问题;挑战
1 介绍
云服务提供商(CSP)(例如微软,谷歌,亚马逊,S,GoGrid)是利用虚拟化技术结合自助服务通过互联网来计算资源。在这些服务提供者环境中,虚拟机多个组织必须共存于同一物理服务器以此来达到虚拟效率的最大化。如果云服务提供商希望保持他们的客户基础和竞争力,必须学习管理并确保服务提供者(MSP)模型客户应用程序和数据的安全。今天,企业正在向云计算扩大视野和本地基础设施,但最不能妥协的安全风险是他们的应用程序和数据。
国际数据公司(IDC)进行了一次调查[1](见图1-1),263位高管及其同行业同事来评估他们的意见和了解他们公司的使用云服务。云计算最大的问题或挑战,安全排名第一。
公司和个人都关心如何能在新环境中保持安全性和遵从性完整性。不过,更令人担心的是公司正跳向云计算,然而云中的应用程序和数据至关重要的影响被忽略了。移动关键是公开和共享应用程序和敏感数据超越他们的数据中心的网络周边防御,而云环境是一个主要关心公司。为了缓解这些担忧,云方案解决者在控制他们这些应用程序和服务,必须确保客户可以继续相同的安全和隐私,提供证据客户说,他们的组织和客户是安全的,他们可以满足其服务水平协议,显示他们怎么能证明合规审计。
图1-1 Fig. 1. Results of IDC ranking security challenges (3Q2009,
n=263)
云无论如何发展,它需要某种形式标准化(如信息技术基础设施库itil,ISO / IEC 27001/27002,开放虚拟化格式(OVF)[2][3][4]),以便市场发展和繁荣。不管供应商提供哪种云服务标,准应该允许云互操作和相互沟通。
本专业论文讨论安全和隐私,作为技术和商业社区的挑战问题和建议控制目标。它还高要求建议OVF标准厂商和平台对于可扩展格式的包装和分布软件运行在虚拟机(软件栈包含目标应用程序、库、服务配置、相关数据和操作系统)可以是独立、开放、安全、轻便、高效。
2 安全云
2.1 安全问题和挑战
为了在这种新的计算模式中充分受益,加强安全威胁必须克服。一些安全问题和讨论列出如下:
1)安全问题:在云模型控制中,因为共享计算与其他公司的资源,失去了物理安全。没有知识或控制运行的资源。
2)安全问题:公司已违反了法律(数据由(外国)政府没收的风险)。
3)安全问题:如果客户决定从一个云存储服务到另一个云存储服务,可能提供的云存储服务与另一个供应商的云存储服务不兼容(例如微软与谷歌云是不兼容的云)。
4)安全问题:谁控制了加密/解密钥匙?逻辑上它应该是用户。
5)安全问题:确保数据的完整性(传输、存储和检索)真的意味着它的改变只是授权交易。一个确保数据完整性存的通用标准还没存在。
6)安全问题:对于支付卡行业,数据安全标准(PCI DSS)数据日志必须提供给安全管理者和监管者。
7)安全问题:用户必须保持应用程序的改进和更新,以确保他们的数据受到保护。
8)安全问题:一些政府法规严格地限制其公民可以有些什么数据存储和存储多久,一些银行监管机构要求客户的财务数据留在自己的国家。
9)安全问题:虚拟机将很难维持动态和流体的性质审核性的安全和确保一致性记录。
10)安全问题:客户可以起诉云服务提供商如果侵犯了他们的隐私权,在任何情况下,云服务提供商可能面临损害他们的名誉。出现的问题是他不是太清楚为什么他们的个人信息被请求或者他将怎样被使用或者传给其他机构。
隐私敏感信息:
个人身份信息(PII[
您可能关注的文档
最近下载
- 2024年江苏省南京市中考物理试题卷(含答案解析).docx
- 八年级美术上册5静物画有声教案省公开课一等奖新名师优质课获奖PPT课件.pptx
- 电子鼓hd3中文说明书.pdf
- 2024年江苏省南京市中考数学试题卷(含答案解析).docx
- 通桥(2018)1301-Ⅲ时速250公里、350公里高速铁路无砟轨道(16+24+16)m钢筋混凝土刚构连续梁.pdf
- 2024年武汉市城市建设投资开发集团限公司招聘【221人】公开引进高层次人才和急需紧缺人才笔试参考题库(共500题)答案详解版.docx
- 12.《玩偶之家(节选)》课件 统编版高中语文选择性必修中册.pptx
- 眼部健康保养.ppt VIP
- 急性一氧化碳中毒诊治专家共识.pptx
- 心内科常见疾病护理常规ppt.pptx
文档评论(0)