新聞中心
當(dāng)前位置:網(wǎng)站首頁 > 新聞中心
云計算存在哪些安全問題
近幾年,隨著互聯(lián)網(wǎng)的高速發(fā)展和科技的不斷進(jìn)步,中國云計算市場也已經(jīng)初具規(guī)模。云計算作為一種新興的應(yīng)用計算機(jī)技術(shù),除了提供計算服務(wù)外,還提供了存儲服務(wù),當(dāng)所有的計算行為和數(shù)據(jù)存儲都暴露在聚散無形、虛無縹緲的云中的時候,這就必然會涉及到個人、企業(yè)或機(jī)構(gòu)的隱私數(shù)據(jù),會引起人們的恐慌。云技術(shù)的興起,使人類在互聯(lián)網(wǎng)的發(fā)展到達(dá)了又一巔峰,然而,“云”也是一把雙刃劍。在信息時代,“信息”是至關(guān)重要的,隱私信息泄露無孔不入。因此,基于互聯(lián)網(wǎng)的云計算服務(wù)也存在一定的安全問題。那么,云計算到底存在著哪些安全問題呢?
1、數(shù)據(jù)丟失:這是由于云計算中對數(shù)據(jù)的安全控制力度不夠,API訪問權(quán)限控制或密鑰生成、存儲和管理方面的不足造成的,此外,還可能缺乏必要的數(shù)據(jù)銷毀政策。
2、共享技術(shù)漏洞:由于錯誤配置造成的嚴(yán)重影響。
3、使用證書和認(rèn)證體系:數(shù)據(jù)泄露等安全事件的攻擊的源頭經(jīng)常是簡單身份認(rèn)證體系、弱口令和簡單的密鑰或證書系統(tǒng),而人員工作內(nèi)容變更或者離開部門時經(jīng)常忘記移除相應(yīng)的用戶權(quán)限。
4、內(nèi)奸:云計算服務(wù)供應(yīng)商的內(nèi)部工作人員評估不足。
5、賬戶、服務(wù)和通信劫持:很多數(shù)據(jù)、應(yīng)用程序和資源都集中在云計算中,云計算的身份驗證機(jī)制薄弱,容易產(chǎn)生入侵威脅。
6、不安全的應(yīng)用程序接口:在開發(fā)應(yīng)用程序方面,企業(yè)不夠嚴(yán)格的審核過程。
7、沒有正確運用云計算:在運用方面,技術(shù)人員的操作比不上黑客入侵技術(shù)。
8、未知的風(fēng)險:長期的透明度問題,一直困擾著云服務(wù)供應(yīng)商,帳戶用戶僅使用前端界面,他們不知道他們的供應(yīng)商使用的是哪種平臺或者修復(fù)水平。
9、賬戶劫持:網(wǎng)絡(luò)釣魚、欺詐和軟件存在的漏洞在云環(huán)境仍然有效,使用云服務(wù)因攻擊者可以竊取活動、操作業(yè)務(wù)和修改數(shù)據(jù)從而增加攻擊面。攻擊者也可使用云服務(wù)發(fā)起其他對外的攻擊。
10、APT寄生蟲:CSA形象的比喻高級可持續(xù)攻擊(APT)為“寄生”形式的攻擊,攻擊行為潛藏入系統(tǒng)占領(lǐng)一處“據(jù)點”,緩慢地、長時間小批量竊取數(shù)據(jù)和其他知識產(chǎn)權(quán)的內(nèi)容。
11、客戶端問題:對于客戶來說,云安全有網(wǎng)絡(luò)方面的擔(dān)憂。有一些反病毒軟件在斷網(wǎng)之后,性能大大下降。而實際應(yīng)用當(dāng)中也不乏這樣的情況。由于病毒破壞,網(wǎng)絡(luò)環(huán)境等因素,在網(wǎng)絡(luò)上一旦出現(xiàn)問題,云技術(shù)就反而成了累贅,幫了倒忙。
針對種種云安全問題,我們又該如何解決呢?最重要的就是要正確識別安全威脅,研究開發(fā)出正確的威脅消滅方案,與時俱進(jìn),適應(yīng)不斷變化的“云安全威脅”。那么,具體要怎么做,接下來小編就跟大家介紹以下幾種方法:
1、對保密文件進(jìn)行加密,有效保護(hù)數(shù)據(jù);
2、加密電子郵件,有效保證電子郵件的安全,讓入侵者無法通過電子郵件竊取私密數(shù)據(jù);
3、使用信譽(yù)良好的云服務(wù)提供商,有效保證云安全;
4、使用自動組織敏感數(shù)據(jù)的過濾器;
5、對于企業(yè)來說,應(yīng)充分了解內(nèi)部私有云環(huán)境及其安全系統(tǒng)和程序,從中汲取經(jīng)驗;
6、對各種需要IT支持的業(yè)務(wù)流程進(jìn)行風(fēng)險性和重要性的評估;
7、充分了解不同的云模式(公共云、私有云與混合云)以及不同的云類型(SaaS,PaaS,IaaS),因為它們之間的區(qū)別將對安全控制和安全責(zé)任產(chǎn)生直接影響,所有企業(yè)都應(yīng)具備針對云的相應(yīng)觀點或策略;
8、嚴(yán)格執(zhí)行網(wǎng)絡(luò)安全標(biāo)準(zhǔn),充分保障云服務(wù)的安全。
|