新聞中心
當前位置:網(wǎng)站首頁 > 新聞中心
云技術(shù)環(huán)境下的數(shù)據(jù)庫安全問題
隨著云計算時代的到來,在互聯(lián)網(wǎng)的應(yīng)用的類型已經(jīng)很多,對于與它相關(guān)的技術(shù)指標也提出了新的要求,例如:數(shù)據(jù)模型、分布式架構(gòu)、數(shù)據(jù)存儲等數(shù)據(jù)庫相關(guān)的技術(shù)。目前,傳統(tǒng)的關(guān)系型數(shù)據(jù)庫占有重要的地位,但由于存在讀寫方面不夠快,數(shù)據(jù)節(jié)點不易擴展以及在前期的建設(shè)后期維護和運營成本上的代價太高的問題。
云計算時代對數(shù)據(jù)庫技術(shù)提出了新的需求,主要表現(xiàn)在以下幾個方面:海量數(shù)據(jù)處理:對類似搜索引擎和電信運營商級的經(jīng)營分析系統(tǒng)這樣大型的應(yīng)用而言,需要能夠處理PB 級的數(shù)據(jù),同時應(yīng)對百萬級的流量。
大規(guī)模集群管理:分布式應(yīng)用可以更加簡單地部署、應(yīng)用和管理。
低延遲讀寫速度:快速的響應(yīng)速度能夠極大地提高用戶的滿意度。
建設(shè)及運營成本:云計算應(yīng)用的基本要求是希望在硬件成本、軟件成本以及人力成本方面都有大幅度的降低。由于云計算發(fā)展時間很短,加上技術(shù)不成熟,云環(huán)境數(shù)據(jù)庫在安全方面仍然存在一些缺陷,主要有以下問題:區(qū)域劃分。關(guān)系數(shù)據(jù)庫主要通過物理上和邏輯上來劃分安全域,可以明確的劃分邊界和保護設(shè)備用戶。但是在云環(huán)境下卻難以實現(xiàn)。
非授權(quán)訪問。非授權(quán)訪問主要是指沒有得到相應(yīng)的權(quán)限,卻能夠任意訪問計算機網(wǎng)絡(luò)中的各種資源。在云環(huán)境下,一般是云服務(wù)提供商具有對數(shù)據(jù)最優(yōu)先的訪問權(quán)限,而不是個人或者企業(yè),這是云計算存在的安全問題之一,如何合理分配數(shù)據(jù)有限訪問權(quán)限是當前的一個關(guān)鍵問題。
數(shù)據(jù)一致性。為了保證數(shù)據(jù)的一致性,云計算環(huán)境下的數(shù)據(jù)庫一般采用冗余的存儲數(shù)據(jù)的方式。對每個用戶或者企業(yè)的數(shù)據(jù)創(chuàng)建多個拷貝,并把這些拷貝轉(zhuǎn)發(fā)給不同服務(wù)器站點。而差量存儲和增量存儲是很少使用的。雖然如此一來確定了數(shù)據(jù)的可靠性以及可用性卻往往忽視的數(shù)據(jù)的一致性。如何均衡三者之間的關(guān)系,將是研究者需要努力解決的。
數(shù)據(jù)完整性與保密性。由于云計算發(fā)展的不夠成熟,數(shù)據(jù)在傳輸和保存過程中很可能存在失密性,從而會被黑客或不法分子對一些重要的資料以及信息進行刪除、修改或重發(fā)某些重要信息而改變信息的真實性,導致用戶的不能夠正常使用。另外對于擁有最高優(yōu)先權(quán)限的云服務(wù)提供商的問題而出現(xiàn)重要的信息的被公布的事情發(fā)生。
|