《電子技術(shù)應用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計應用 > 走進云計算時代:全解析云計算安全問題
走進云計算時代:全解析云計算安全問題
摘要: 云計算作為一個新名詞,人們甚至還沒有弄清楚它的確切定義,云計算安全問題就隨之而來,關(guān)于云計算安全的討論也屢見媒體和學術(shù)報章。但是,根據(jù)筆者的觀察,很多人對云計算安全問題的理解多有模糊之處,對云計算安全問題的本質(zhì)缺乏足夠的理解。本文就云計算安全問題發(fā)表一下自己的看法。文章分為五個部分,第一部分是關(guān)于云計算安全問題的范圍;第二部分涉及廣義的云計算安全問題,即可靠性和可用性;第三部分介紹云計算對傳統(tǒng)信息安全領(lǐng)域的影響;第四部分討論解決云計算安全問題的措施;第五部分是結(jié)語。
關(guān)鍵詞: 云計算 云安全 解決方法
Abstract:
Key words :

云計算" title="云計算">云計算作為一個新名詞,人們甚至還沒有弄清楚它的確切定義,云計算安全問題就隨之而來,關(guān)于云計算安全的討論也屢見媒體和學術(shù)報章。但是,根據(jù)筆者的觀察,很多人對云計算安全問題的理解多有模糊之處,對云計算安全問題的本質(zhì)缺乏足夠的理解。本文就云計算安全問題發(fā)表一下自己的看法。文章分為五個部分,第一部分是關(guān)于云計算安全問題的范圍;第二部分涉及廣義的云計算安全問題,即可靠性和可用性;第三部分介紹云計算對傳統(tǒng)信息安全領(lǐng)域的影響;第四部分討論解決云計算安全問題的措施;第五部分是結(jié)語。

一、云計算安全問題究竟是什么問題

  人們常把云計算服務比喻成電網(wǎng)的供電服務。《哈佛商業(yè)評論》前執(zhí)行主編Nick Carr在新書“The Big Switch”中比較了云計算和電力網(wǎng)絡(luò)的發(fā)展,他認為“云計算對技術(shù)產(chǎn)生的作用就像電力網(wǎng)絡(luò)對電力應用產(chǎn)生的作用”一樣,電力網(wǎng)絡(luò)改進了公司的運行,每個家庭從此可以享受便宜的能源,而不必自己家里發(fā)電。他認為云計算也會在下一個十年促成和電力網(wǎng)絡(luò)發(fā)展類似的循環(huán)。也有人把云計算服務比喻成自來水公司的供水服務。原來每個家庭和單位自己挖水井、修水塔,自己負責水的安全問題,例如避免受到污染,防止別人偷水等等。

  從這些比喻當中,我們窺見了云計算的本質(zhì):云計算只不過是服務方式的改變!自己開發(fā)程序服務于本單位和個人,是一種服務方式 ;委托專業(yè)的軟件公司開發(fā)軟件滿足其自身的需求也是一種方式;隨時隨地享受云中提供的服務,而不關(guān)心云的位置和實現(xiàn)途徑,是一種到目前為止最高級的服務方式。

  從這些比喻當中,我們還看出云計算的安全問題:

  就像我們天天使用的自來水一樣,我們究竟要關(guān)心什么安全問題呢?第一,我們關(guān)心自來水公司提供的水是否安全,自來水公司必然會承諾水的質(zhì)量,并采取相應的措施來保證水的安全。第二,用戶本身也要提高水的使用安全,自來水有多種,有僅供洗浴的熱水,有供打掃衛(wèi)生的中水,有供飲用的水等等,例如,不能飲用中水,要將水燒開再用,不能直接飲用,這些安全問題都是靠用戶自己來解決。還有嗎?如果要算的話,還有第三個安全問題,那就是用戶擔心別人會把水費記到自己的賬單上來,擔心自來水公司多收錢。

  和自來水供應一樣,云計算的安全問題也大致分為三個方面。第一方面,云計算的服務提供商他們的網(wǎng)絡(luò)是安全的嗎,有沒有別人闖進去盜用我們的賬號?他們提供的存儲是安全的嗎?會不會造成數(shù)據(jù)泄密?這些都需要云計算服務提供商們要解決、要向客戶承諾的問題。就像自來水公司要按照國家有關(guān)部門法規(guī)生產(chǎn)水一樣,約束云計算的服務提供商的行為和技術(shù),也一定需要國家出臺相應的法規(guī)。第二方面,客戶在使用云計算提供的服務時也要注意:在云計算服務提供商的安全性和自己數(shù)據(jù)的安全性上做個平衡,太重要的數(shù)據(jù)不要放到云里,而是藏在自己的保險柜中;或?qū)⑵浼用芎笤俜诺皆浦校挥凶约翰拍芙饷軘?shù)據(jù),將安全性的主動權(quán)牢牢掌握在自己手中,而不依賴于服務提供商的承諾和他們的措施。第三方面,客戶要保管好自己的賬戶,防止他人盜取你的賬號使用云中的服務,而讓你埋單。

  不難看出,云計算所采用的技術(shù)和服務同樣可以被黑客利用來發(fā)送垃圾郵件,或者發(fā)起針對下載、數(shù)據(jù)上傳統(tǒng)計、惡意代碼監(jiān)測等更為高級的惡意程序攻擊。所以,云計算的安全技術(shù)和傳統(tǒng)的安全技術(shù)一樣:云計算服務提供商需要采用防火墻保證不被非法訪問;使用殺病毒軟件保證其內(nèi)部的機器不被感染;用入侵檢測和防御設(shè)備防止黑客的入侵;用戶采用數(shù)據(jù)加密、文件內(nèi)容過濾等防止敏感數(shù)據(jù)存放在相對不安全的云里。

  不一樣的地方是隨著服務方式的改變,在云計算時代,安全設(shè)備和安全措施的部署位置有所不同;安全責任的主體發(fā)生了變化。在自家掘井自己飲用的年代,水的安全性由自己負責,在自來水時代,水的安全性由自來水公司作出承諾,客戶只須在使用水的過程中注意安全問題即可。原來,用戶自己要保證服務的安全性,現(xiàn)在由云計算服務提供商來保證服務提供的安全性。

二、廣義的云計算安全問題

  關(guān)于云計算的安全性的討論,見諸于很多場合。人們往往將服務的可靠性(Reliability)、可用性(Availability)和安全性(Security)一起談論。但嚴格講來,可用性和可靠消息是有很多差別的。

  可靠性指的是,對于一個產(chǎn)品或一個過程,如果它像您期望的那樣正確工作,你就可以說它是可靠的。更具體地,在工程領(lǐng)域,可靠性是系統(tǒng)在規(guī)定時間內(nèi)、在規(guī)定的環(huán)境里,按照預定的目的和方式正確運行的可能性大小(概率)。

  可用性指的是,在遇到問題(例如一個零件失效)的時候,系統(tǒng)保持提供服務的能力。如,一個磁盤驅(qū)動器失效之后,系統(tǒng)在不中斷任何應用的前提下,仍能提供數(shù)據(jù)訪問能力。對互聯(lián)網(wǎng)環(huán)境,可用性至關(guān)重要,例如當用戶訪問一個網(wǎng)站的時候,即使服務器繁忙,也要給用戶一個合理的反饋,如“系統(tǒng)繁忙,請稍等”,不能沒有任何反應。

  安全指的是沒有危險和風險,免受打探和攻擊;安全性也是一種信心的體現(xiàn),沒有懷疑和擔心。在計算機領(lǐng)域,安全性是保證存儲在計算機上的數(shù)據(jù)不被沒有權(quán)限的人盜取和訪問,絕大多數(shù)安全措施涉及到數(shù)據(jù)加密和口令。

  不難看出,用戶在關(guān)鍵時刻無法訪問云計算服務器的問題屬于可用性或可靠性問題。例如,微軟云計算平臺WindowsAzure運作的中斷,亞馬遜的“簡單存儲服務”(Simple StorageService,S3)兩次中斷,導致依賴于網(wǎng)絡(luò)單一存儲服務的網(wǎng)站被迫癱瘓,S3問題阻止了新虛擬機在計算云上的注冊,以至于有些虛擬機無法啟動,凡此種種,都屬于可用性和可靠性問題。當然這類問題的背后,有可能是微軟、亞馬遜的安全措施沒有到位,遭受了黑客的攻擊所致;也可能是系統(tǒng)自身的可靠性沒有得到充分保證所致。但其表現(xiàn)出來的問題不是我們傳統(tǒng)意義上的安全問題,而是可靠性和可用性問題。這里我們姑且將之納入到廣義的云安全" title="云安全">云安全里。

  Linkup與博客平臺JournalSpace發(fā)生的云端失聯(lián)或云端消失的事故,還可能為你保管資料的公司突然關(guān)門大吉,導致你不能繼續(xù)使用云端服務,都屬于廣義的云計算安全問題。

  可靠性、可用性和安全性一樣重要,可靠性、可用性和安全性成為當前云計算的主要威脅,其重要性足以引起我們的高度關(guān)注。

三、云計算對傳統(tǒng)安全帶來深遠影響

  云計算是一種嶄新的服務模式,它影響著傳統(tǒng)的信息安全領(lǐng)域。特別對于傳統(tǒng)的反病毒和入侵檢測和防御廠商而言,他們利用云計算平臺,大大提升了他們的服務能力和水平。

  趨勢科技關(guān)注云計算,探索如何將客戶端日漸龐大的資料庫擺在云端,借助威脅信息匯總的全球網(wǎng)絡(luò),在Web 威脅到達網(wǎng)絡(luò)或計算機之前對其予以攔截;瑞星打出了“安全云”計算口號,利用云計算提升其對病毒樣本的收集能力,減少威脅的響應時間;賽門鐵克等廠商設(shè)立專門的“蜜罐系統(tǒng)”,來廣泛收集網(wǎng)絡(luò)中存在的攻擊行為;網(wǎng)絡(luò)安全廠商Websense在惡意代碼收集及應急響應方面也充分利用了云計算的特征,其在全球范圍部署的蜜罐和網(wǎng)格計算的緊密結(jié)合,可以及時應對網(wǎng)絡(luò)中不斷出現(xiàn)的新型攻擊行為,為其規(guī)則庫的及時更新提供了有力的支持。

  以上都是關(guān)于傳統(tǒng)安全廠商利用云計算的優(yōu)勢以增強其傳統(tǒng)服務項目和產(chǎn)品的安全性。

四、云計算安全問題的解決辦法

1.云計算用戶的安全辦法

  聽取專家建議,選用相對可靠的云計算服務提供商。用戶在享受云計算服務之前,要清楚地了解使用云服務的風險所在?一般地,專家推薦使用那些規(guī)模大、商業(yè)信譽良好的云計算服務提供商。Gartner 咨詢公司副總裁DavidCearley表示,“使用云計算的局限是企業(yè)必須認真對待的敏感問題,企業(yè)必須對云計算發(fā)揮作用的時間和地點所產(chǎn)生的風險加以衡量”。企業(yè)通過減少對某些數(shù)據(jù)的控制,來節(jié)約經(jīng)濟成本,意味著可能要把企業(yè)信息、客戶信息等敏感的商業(yè)數(shù)據(jù)存放到云計算服務提供商的手中,對于信息管理者而言,他們必須對這種交易是否值得做出選擇。基于內(nèi)容感知的技術(shù)可以幫助用戶判斷什么數(shù)據(jù)可以上載,什么數(shù)據(jù)不可以上載,如果發(fā)現(xiàn)試圖將敏感數(shù)據(jù)傳到云端,系統(tǒng)將及時阻斷并報警。

  增強安全防范意識。幸運的是,一點點常識和一些簡單的正確電腦操作練習可以將這類安全性失誤的影響降至最低,避免將你的機密資料放在云端上,如果你真的放了,例如利用網(wǎng)上銀行時,避免在網(wǎng)絡(luò)咖啡廳、學校或圖書館內(nèi)的公用電腦上進行,也別太隨便給出自己真正的聯(lián)絡(luò)資料,避免每個賬號都使用同一個密碼,就算只更改一個字母也好。云計算下增強安全意識,清楚地認識到風險,并采取必要的防范措施來確保安全。

  經(jīng)常備份。存儲在云里的數(shù)據(jù),要經(jīng)常備份,以免在云計算服務遭受攻擊、數(shù)據(jù)丟失的情況下,數(shù)據(jù)得不到恢復。

  建立企業(yè)的“私有云”。當數(shù)據(jù)重要到不放心放在別人管理的云里,就建立自己的私有云。私有云也叫企業(yè)云,它是居于企業(yè)防火墻以里的一種更加安全穩(wěn)定的云計算環(huán)境,面向內(nèi)部用戶或者外部客戶提供云計算服務,企業(yè)擁有云計算環(huán)境的自主權(quán)。與之相對應的是“公共云”,通過云計算提供商自己的基礎(chǔ)架構(gòu)直接向用戶提供服務,用戶通過互聯(lián)網(wǎng)訪問服務,但用戶不擁有云計算資源。

  數(shù)據(jù)加密后放到云端保存。透明加密技術(shù)可以幫助企業(yè)強制執(zhí)行安全策略,保證存儲在云里的數(shù)據(jù)只能是以密文的形式存在,企業(yè)自主控制數(shù)據(jù)安全性,不再被動依賴服務提供商的安全保障措施。

2.云計算服務提供商的安全辦法

  國家對云計算服務提供商進行規(guī)范和監(jiān)督。美國加利福尼亞州公用事業(yè)委員會的CIO Carolyn Lawson認為:“從政府的角度來講,我們不會將所有的數(shù)據(jù)信息都遷移到‘云’中,因為我們的數(shù)據(jù)包括個人社會保障號碼、駕駛執(zhí)照、還有子女信息等等,公眾把他們的個人信息交給我們希望我們能夠很好的保護這些信息。如果我們將這些信息交給一家云計算公司,而這家公司非法將這些信息出售的話,我們該怎么解決?我們要承擔這個責任”。這充分顯示了云計算安全問題的癥結(jié),即云計算公司的安全可信度成了當今云計算應用的主要障礙。

  解決這個問題的根本辦法不是依賴云計算提供商的自覺性,而是依賴政府部門或相當?shù)臋?quán)威部門強制要求云計算公司采用必要的措施,保證服務的安全性。也許不久的將來,國家政府部門將制定相應的法規(guī),對云計算企業(yè)強制進行合規(guī)性檢查,檢查包括廠商對客戶承諾的不合理性、廠商信守承諾的程度、廠商在對待客戶的數(shù)據(jù)的審計和監(jiān)管力度。像檢查自來水公司水的安全性那樣,國家要對云計算廠商的安全性進行規(guī)范和監(jiān)督。

  云計算廠商采用必要的安全措施。云計算廠商內(nèi)部的網(wǎng)絡(luò)和我們大多數(shù)企業(yè)的網(wǎng)絡(luò)沒什么不一樣的地方,其要實施的安全措施也是傳統(tǒng)的安全措施。包括訪問控制、入侵防御、反病毒部署、防止內(nèi)部數(shù)據(jù)泄密和網(wǎng)絡(luò)內(nèi)容與行為監(jiān)控審計等。

  云計算廠商采用分權(quán)分級管理。為了防止云計算平臺供應商“偷窺”客戶的數(shù)據(jù)和程序,可以采取分級控制和流程化管理的方法。銀行是一個很好的例子,銀行雖然儲存著所有客戶銀行卡的密碼,但即使是銀行內(nèi)部員工,也無法獲取客戶的密碼信息;同時,銀行系統(tǒng)內(nèi)也有一系列流程防止出現(xiàn)“內(nèi)鬼”。例如,將云計算的運維體系分為兩級,一級是普通的運維人員,他們負責日常的運維工作,但是無法登錄物理主機,也無法進入受控的機房,接觸不到用戶數(shù)據(jù);二級是具備核心權(quán)限的人員,他們雖然可以進入機房也可以登錄物理主機,但受到運維流程的嚴格控制。

五、結(jié)語

  云計算改變了服務方式,但并沒有顛覆傳統(tǒng)的安全模式。所不同的是,在云計算時代,安全設(shè)備和安全措施的部署位置有所不同;安全責任的主體發(fā)生了變化。原來,用戶自己要保證服務的安全性,現(xiàn)在由云計算服務提供商來保證服務提供的安全性。和云計算安全問題同樣重要,云計算的可靠性和可用性值得高度關(guān)注。云計算提供給傳統(tǒng)安全廠商以極大的優(yōu)勢來提高服務質(zhì)量和水平。解決云計算安全問題的辦法和傳統(tǒng)的解決安全問題的辦法一樣,也是策略、技術(shù)和人的三個要素的組合。

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲欧美精品在线观看| 猫咪成人在线观看| 久久精品一区二区三区不卡牛牛| 亚洲精品自在久久| 亚洲第一福利社区| 国内精品国产成人| 国产午夜精品理论片a级大结局| 国产精品第一页第二页第三页| 欧美日韩国产小视频| 欧美高清一区| 猛男gaygay欧美视频| 久久蜜臀精品av| 久久精品99国产精品日本| 性伦欧美刺激片在线观看| 亚洲专区在线| 亚洲女爱视频在线| 亚洲永久免费av| 亚洲一区二区欧美| 日韩小视频在线观看| 亚洲麻豆av| 亚洲免费观看在线观看| 99riav久久精品riav| 一本色道久久综合| 国产精品99久久久久久www| 在线视频精品一| 亚洲永久精品国产| 午夜免费日韩视频| 欧美综合激情网| 久久亚洲欧洲| 欧美成人a∨高清免费观看| 欧美ab在线视频| 欧美精品一区二区三区高清aⅴ| 欧美极品一区| 欧美日韩国产精品专区 | 欧美大片一区| 欧美国产日韩一区| 欧美日韩在线精品| 国产精品理论片| 国产偷国产偷亚洲高清97cao| 国产在线麻豆精品观看| 亚洲大片av| 99日韩精品| 午夜精品视频在线观看| 亚洲国产精品va在线观看黑人| 99av国产精品欲麻豆| 亚洲欧美激情四射在线日| 欧美有码在线观看视频| 久久久久青草大香线综合精品| 麻豆av一区二区三区| 欧美精品久久久久久久久老牛影院| 欧美日韩免费高清| 国产嫩草一区二区三区在线观看 | 一本一本久久a久久精品综合妖精| 中文在线不卡视频| 久久av二区| 亚洲精品一区二区网址| 亚洲女人av| 老司机久久99久久精品播放免费| 欧美日韩八区| 国产日韩精品视频一区二区三区| 在线免费日韩片| 一区二区日本视频| 欧美在线综合| 一本一本久久a久久精品综合麻豆 一本一本久久a久久精品牛牛影视 | 久久精品视频在线免费观看| 欧美国产欧美综合 | 亚洲欧洲日韩女同| 亚洲淫片在线视频| 亚洲欧洲一区二区在线观看 | 欧美亚洲一区| 牛牛影视久久网| 国产精品视区| 亚洲激情视频在线| 性欧美video另类hd性玩具| 亚洲三级国产| 香蕉乱码成人久久天堂爱免费| 美日韩丰满少妇在线观看| 国产精品老女人精品视频| 亚洲国产精品毛片| 性欧美xxxx大乳国产app| 99热在这里有精品免费| 久久精品主播| 欧美午夜精品久久久久久久| 黄色成人av在线| 亚洲线精品一区二区三区八戒| 亚洲黄色在线视频| 欧美一区二区三区视频在线| 欧美日韩极品在线观看一区| 娇妻被交换粗又大又硬视频欧美| 亚洲一区二区影院| 一区二区三区www| 蜜臀av性久久久久蜜臀aⅴ四虎 | 亚洲日本中文字幕区| 久久国产综合精品| 国产精品a级| 91久久精品一区二区三区| 欧美制服丝袜第一页| 午夜欧美大尺度福利影院在线看| 欧美日韩成人一区二区三区| 在线看视频不卡| 欧美在线视频一区二区| 午夜视频一区二区| 欧美私人啪啪vps| 亚洲人成啪啪网站| 91久久精品一区二区别| 久久久久久久国产| 国产精品网红福利| av成人动漫| 在线亚洲欧美视频| 欧美电影免费观看| 精品不卡在线| 久久精品国产清高在天天线| 久久久99国产精品免费| 国产美女扒开尿口久久久| 一区二区av在线| 亚洲午夜精品视频| 欧美伦理a级免费电影| 在线精品视频在线观看高清 | 亚洲综合不卡| 欧美三区在线| 日韩视频免费| 中文一区二区| 欧美午夜精品久久久久久久| 日韩小视频在线观看| 一本一本a久久| 欧美日韩亚洲精品内裤| 亚洲伦理久久| 亚洲深夜福利视频| 欧美日韩视频一区二区| 日韩一二在线观看| 在线视频日韩| 欧美日韩在线不卡一区| 在线亚洲电影| 午夜久久久久久久久久一区二区| 国产精品一国产精品k频道56| 亚洲一区二区三区视频播放| 欧美亚洲视频在线观看| 国产乱人伦精品一区二区| 亚洲欧美亚洲| 久久精品91久久香蕉加勒比| 国内自拍一区| 亚洲人成亚洲人成在线观看图片| 欧美黄色一区| 日韩午夜精品| 欧美一级夜夜爽| 国内外成人在线视频| 亚洲精品视频在线播放| 欧美日韩精品久久| 99综合精品| 午夜精品久久久久久99热| 国产午夜精品久久| 亚洲激情成人| 欧美激情综合五月色丁香| 夜夜躁日日躁狠狠久久88av| 午夜精品久久久久久久99水蜜桃 | 欧美在线观看网站| 黄色综合网站| 日韩一级不卡| 国产精品裸体一区二区三区| 欧美一激情一区二区三区| 裸体丰满少妇做受久久99精品| 亚洲精品国精品久久99热| 亚洲一区欧美激情| 国产日韩欧美在线看| 亚洲欧洲日本mm| 欧美午夜三级| 欧美一区二区三区四区在线观看地址 | 亚洲欧美综合精品久久成人| 另类国产ts人妖高潮视频| 亚洲理论在线| 久久经典综合| 亚洲精品免费在线播放| 亚欧美中日韩视频| 亚洲风情亚aⅴ在线发布| 亚洲性图久久| 精东粉嫩av免费一区二区三区| 亚洲精品日韩在线观看| 国产精品久久久久久久第一福利 | 国产精品嫩草久久久久| 久久精品亚洲| 欧美午夜一区二区福利视频| 久久大综合网| 欧美日韩在线一区| 久久精品久久99精品久久| 欧美视频中文一区二区三区在线观看| 亚洲欧美中文字幕| 欧美日韩国产不卡| 欧美一区二区在线免费播放| 欧美日韩一区二区三区在线视频| 久久精品亚洲一区二区三区浴池| 欧美亚韩一区| 亚洲精美视频| 国产视频亚洲| 亚洲一区二区三区四区五区黄 | 午夜精品久久久久久久| 亚洲激情视频在线| 久久久久国产精品人| 在线亚洲欧美专区二区| 女主播福利一区| 香蕉久久国产|