999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

云安全問題分析與研究

2019-12-17 08:07:41栗強強
商情 2019年52期
關鍵詞:云計算

栗強強

【摘要】云觀念下實施的現代IT技術,正以強健發展的態勢來滿足各行業需求,SaaS、PssS、IaaS三種云交付模型在使用過程中也會經受來自用戶的各種安全考驗。本文分析了云計算過程中產生的安全威脅,然后提出了相應的解決方案與策略。

【關鍵詞】云計算 安全威脅 方案與策略

虛擬化技術是云計算技術的核心組成部分,云計算的虛擬化不同于傳統的單一虛擬化,它是涵蓋整個IT架構,包括基礎資源、網絡、應用、桌面的全系統虛擬化,它將各種計算資源和存儲進行高效整合與利用,實現集中化管理[1]。通過虛擬化技術可以實現IT架構的動態變化,基礎設備、軟件應用和數據使用虛擬化可以實現隔離,打破硬件配置、軟件部署和數據分布的界限,能夠動態使用物理資源和虛擬資源,擴展系統應用需求,提高系統適應環境的能力。

雖然虛擬化與云計算打破了IT基礎資源與用戶之間的粘合性,但其共享的特性也給用戶帶來安全威脅,促使人們尤其關心安全問題。例如,云計算本身安不安全,怎樣獲得安全的云服務,云計算如何來改善安全,都已經成為云計算研究安全的熱點。

和云計算一樣,云安全也沒有統一規范的定義,總之,云安全就是確保用戶在穩定和私密的情況下訪問云數據中心應用,且能夠保證用戶數據的完整性和機密性。

1. 云安全威脅

云服務的使用,需要用戶將應用軟件、數據遷移到云端,在這過程中安全問題尤為重要。認清頂級云安全威脅,是最小化云安全風險第一步。

1.1 數據泄露

云端面對的威脅與傳統企業網絡面對威脅相同,大量私有的數據存儲在云數據中心,云服務商變成了黑客下手的目標。受到攻擊之后的嚴重程度取決于泄露或丟失數據的敏感性,財務信息、商業機密、知識產權的泄露會更是對用戶造成毀滅性對的打擊。雖然云服務商會部署安全策略來防護云環境,但使用過程中,云安全防護的責任還是落在使用者一方。

1.2 盜用憑證和身份認證

身份認證不嚴格,使用弱密碼、密鑰或憑證管理松懈導致被黑或被利用,非法對網絡設備和IT基礎資源進行使用,擅自擴大使用權限,越權訪問信息,惡意刪除、修改和泄露數據會對云安全造成巨大威脅。例如,企業給予員工系統權限時,會忘記人員調動和離職需要將權限撤銷與調整,造成身份管理的混亂,加重云安全風險。采用多因子身份驗證系統,如一次性密碼,手機身份認證,智能卡,人臉識別等,可以有效保護云服務。

1.3 系統漏洞利用

應用軟件或系統在邏輯上存在缺陷和錯誤被入侵者利用,達到控制主機或破壞的目的。所有軟件和系統都存在漏洞,但隨著云端多用戶的出現,導致很多漏洞被發現,云安全問題隨之增大。企業中存在共享數據庫、存儲和其它基礎資源,使用情況復雜,漏洞的發現導致新的攻擊方式的出現。

1.4弱界面與API被黑

現行的每個云服務和云應用都提供API。軟件工程師使用界面和API進行云服務管理和互動,用戶可以使用界面和API進行服務的開通、配置、管理和檢測。APP用戶通過互聯網的身份認證、訪問控制、數據加密和行為監測的安全依賴于API的安全。弱界面和API漏洞會使企業面臨的更多的安全問題,數據機密性、完整性和可靠性都會受到嚴重考驗。

1.5 DOS攻擊

拒絕服務攻擊,對服務系統不斷干擾,改變其正常工作流程或執行無關程序,導致服務系統消耗大量的處理能力,拖慢響應速度甚至直接超時,最終影響合法用戶正常使用云資源。

云安全威脅涉及面廣,文章未提及的還包括賬戶劫持、企業內部人士惡心操作、APT寄生蟲、云服務濫用等方面。

2. 云安全防護策略

云安全防護策略涉及IT基礎設施安全、數據安全、應用安全以及虛擬化安全。本文著重介紹基礎設施安全。

2.1 基礎設施安全

云服務的底層是云基礎設施,它承載服務的應用和平臺,云服務的安全和可信才能確保云端用戶數據和應用的安全。

2.1.1 數據可控和數據隔離

對于云安全威脅中的數據泄露,主要解決方法就是數據隔離。通常有三種途徑:①讓用戶根據自己需求使用網絡安全策略。②云端用戶數據存儲采用虛擬設備,虛擬存儲設備位于大規模存儲陣列上,能夠底層進行數據隔離,保證用戶只能對應各自數據。③在數據中心使用虛擬化技術能夠更好的實現隔離,以及使用VMFS文件系統。

2.1.2 建立遠程管理機制

IaaS提供的資源在云數據中心,因此用戶需要遠程連接管理,最常見的遠程管理機制包括:①VPN:提供到IaaS的安全連接。②遠程桌面、遠程Shell:最常見就是使用SSh,避免直接Telnet。③web控制臺UI:云服務商提供用戶自定義遠程管理界面。

對應的安全策略包括:①使用多因子認證機制,或使用動態共享密鑰,或者縮短密鑰共享時間。②對多次使用的用戶名和密碼進行變更。③發現漏洞及時安裝補丁。④傳輸數據時應使用VPN,選用IPsec、SSLv3或TLSv1。

2.1.3 數據中心軟硬件部署與虛擬化廠商、使用技術的選擇

在數據中心部署軟硬件時,需要考慮品牌廠商。設備的選擇要要綜合考慮質量、擴展性、價格、可維護性等。選擇能夠支持云安全的設備廠商,定期更新補丁、巡檢,關注數據中心安全。使用成熟的虛擬化技術不但能夠預防云安全風險,而且能提升云端系統的安全性。

2.14 建立健全的IT行業規范

建立健全的法律準則和行業規范,對于IT人不道德的行為進行約束,從人為角度防止數據安全風險。云服務商應使用虛擬機漂移追蹤技術、基礎設施服務下數據獨特的加密技術,讓用戶可以追蹤自己的數據,感知數據底層存儲的安全。

3. 數據安全

數據安全和隱私保護是用戶最關心的安全服務。不管使用哪種云交付模型,用戶和云服務商都應該注意避免數據丟失和被竊。從數據安全生命周期和云應用數據流程綜合考慮,涉及數據傳輸安全、數據存儲安全、數據殘留等關鍵云安全防護技術。

4. 應用安全

保證云應用安全,要有措施防護終端客戶安全、SaaS應用安全、PaaS應用安全。例如,在云客戶端安裝反惡意軟件和殺毒軟件,開啟防火墻與防御功能;關注 SaaS服務商提供的身份認證和訪問控制功能,采取必要措施,保護在云中的數據,做到定期修改密碼不使用弱密碼等。

5. 結論

云計算就像互聯網浪潮中的巨艦,云安全就是巨艦的動力裝置,動力裝置強勢夠穩定,巨艦才可以快速前行,勢如破竹,反之停止不前,被海浪吞噬。云計算、云安全需要各方做出努力,讓它給生活帶來便捷和安全。

參考文獻:

[1]冒海波.云環境下數據安全防護體系的研究與應用[D].江蘇:江蘇科技大學,2017

猜你喜歡
云計算
云計算虛擬化技術在電信領域的應用研究
基于云計算的醫院信息系統數據安全技術的應用探討
談云計算與信息資源共享管理
志愿服務與“互聯網+”結合模式探究
云計算與虛擬化
基于云計算的移動學習平臺的設計
基于云計算環境下的ERP教學改革分析
科技視界(2016年22期)2016-10-18 14:33:46
基于MapReduce的故障診斷方法
實驗云:理論教學與實驗教學深度融合的助推器
大學教育(2016年9期)2016-10-09 08:54:03
云計算中的存儲虛擬化技術應用
科技視界(2016年20期)2016-09-29 13:34:06
主站蜘蛛池模板: 成年免费在线观看| 国产高颜值露脸在线观看| 欧美日韩精品在线播放| 国产美女精品在线| 亚洲天堂视频在线观看免费| 青青草久久伊人| 亚洲精品成人片在线观看| 亚洲综合激情另类专区| 美女一区二区在线观看| 中文字幕欧美日韩| 欧美日韩国产成人在线观看| 老色鬼久久亚洲AV综合| 国产噜噜噜| 国产无码精品在线| 一本一道波多野结衣av黑人在线| 亚洲综合色婷婷中文字幕| 午夜视频日本| 国产精品免费露脸视频| 99久久精品国产麻豆婷婷| 日本人真淫视频一区二区三区| 亚洲国产成人久久77| 色精品视频| 欧美日本在线| 秋霞午夜国产精品成人片| 久久这里只有精品2| 午夜小视频在线| 2021国产精品自拍| 大乳丰满人妻中文字幕日本| 女人18毛片一级毛片在线| 久久中文字幕不卡一二区| 久久国产精品无码hdav| 国产熟睡乱子伦视频网站| 免费人成在线观看成人片| 国产亚洲精品va在线| 国产成人无码综合亚洲日韩不卡| 欧美一级在线看| 成人免费午夜视频| 国产日本一线在线观看免费| 国产一级做美女做受视频| аv天堂最新中文在线| 538精品在线观看| 日本少妇又色又爽又高潮| 日韩美毛片| 亚洲第一黄色网址| 岛国精品一区免费视频在线观看| 国产福利大秀91| 国产欧美自拍视频| 久久福利网| 亚洲成AV人手机在线观看网站| P尤物久久99国产综合精品| 国产一二视频| 久久性视频| 国产福利影院在线观看| 久久久久88色偷偷| 日本在线视频免费| 欧美亚洲国产日韩电影在线| 国产高清精品在线91| 国产乱论视频| 毛片免费试看| 国产精品30p| 中文成人在线视频| 三级国产在线观看| 精品久久久久久久久久久| 亚洲天堂网2014| 亚洲Va中文字幕久久一区| 成人免费网站在线观看| 国产在线无码av完整版在线观看| 波多野结衣一级毛片| 国产爽妇精品| 扒开粉嫩的小缝隙喷白浆视频| 114级毛片免费观看| 青青热久免费精品视频6| 丰满少妇αⅴ无码区| 亚洲天堂日韩在线| 欧美国产精品不卡在线观看| 成人伊人色一区二区三区| 亚洲欧美在线看片AI| 在线播放国产一区| 亚洲高清中文字幕| 天天激情综合| 伊人久久综在合线亚洲91| 国产大片喷水在线在线视频|