- 3
- 0
- 约2.47万字
- 约 37页
- 2026-04-20 发布于江西
- 举报
云计算安全技术与应用手册(执行版)
第1章云计算安全基础与架构设计
1.1云计算安全核心概念与威胁模型
云计算安全的核心定义是指保障云计算环境中数据完整性、保密性和可用性的综合体系,其本质是防止云提供商、租户及云服务商之间的内部人员、外部攻击者利用网络边界模糊和虚拟化特性进行恶意攻击。云计算安全面临的最大威胁模型包括“内部威胁”(如云管理员权限滥用)和“外部攻击”(如DDoS流量攻击),其中DDoS攻击利用云服务商的公共网络资源,通过海量恶意请求耗尽目标云服务器的CPU、内存带宽,导致服务不可用,据统计此类攻击可导致平均3-5秒的延迟甚至完全中断。
安全威胁模型强调“零信任”假设,即无论用户或设备位于内网还是外网,都始终被视为不可信,需要持续验证身份和授权,这种模型能有效阻断传统防火墙难以防御的横向移动攻击。在云原生环境中,威胁模型还涉及容器逃逸和微服务依赖注入风险,攻击者可能通过恶意镜像或容器漏洞,在内网环境中横向移动,窃取敏感数据或破坏关键业务逻辑,因此必须实施细粒度的访问控制。针对云环境特有的威胁,必须区分“数据泄露”(敏感信息流出)、“勒索软件”(加密数据并索要赎金)和“服务中断”(非恶意导致的服务瘫痪),三者往往交织发生,需要建立统一的安全事件响应机制。
实施威胁模型分析的第一步是绘制“云安全拓扑图”,明确数据流转路径,识别高价值资产(如
原创力文档

文档评论(0)