999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

云計算平臺安全風險防護技術研究

2020-01-06 13:27:34伍曉泉胡春潮尤毅曾杰
科學與信息化 2020年34期
關鍵詞:資源

伍曉泉 胡春潮 尤毅 曾杰

廣東電科院能源技術有限責任公司 廣東 廣州 510030

1 云計算平臺的內涵

云計算(Cloud Computing)是由分布式計算(Distributed Computing)、并行處理(Parallel Computing)、網格計算(Grid Computing)發展來的,是一種新興的商業計算模型。云計算平臺廠商通過建立網絡服務器集群,向各種不同類型客戶提供在線軟件服務、硬件租借、數據存儲、計算分析等不同類型的服務。近幾年,隨著虛擬化、邊緣計算、人工智能、容器和區塊鏈計數的高速發展,云計算平臺憑借響應快速、部署方便靈活、高可用性、成本低廉等優勢,在網絡服務中得以廣泛應用[1]。

2 云計算平臺的安全風險和主要威脅

(1)鏡像篡改。云主機的部署通常采用同一個鏡像以期獲得統一的運行環境和應用軟件,從而避免復雜的配置過程,但如果該鏡像被惡意篡改,如被植入病毒,那么后續基于此鏡像創建的云主機都會遭到破壞。確保鏡像的完整性不受破壞是整個云主機安全的基石,尤為重要。

(2)越權的操作和訪問。對系統和數據的訪問管理和控制不力往往導致非法(越權)訪問,例如憑據保護不足、缺乏自動輪換密鑰密碼和證書的功能、未使用多因素身份驗證、未使用強密碼等導致關鍵密鑰密碼的容易被竊取或者暴力破解,從而對云計算主機造成破壞或者被攻擊者非法使用,如托管惡意軟件,發起DDoS攻擊,分發網絡釣魚電子郵件,挖掘數字貨幣,執行自動點擊欺詐或進行暴力攻擊以竊取憑據。另一方面,若云主機配置的變更控制不力,內部人員可能有意或無意地使系統和數據面臨風險。例如運維人員錯誤地配置了資源權限而意外地泄露了機密數據。

(3)資源遷移。在虛擬環境中,虛擬機的遷移很常見。在虛擬資源遷移過程中,需要采取校驗或密碼技術等措施保證虛擬資源數據的完整性,并在檢測到完整性受到破壞時也應該采取必要的恢復措施。

(4)主機越權。提供虛擬資源的主機上通常存在管理組件,如Hypervisor,這些組件可以說是當前虛擬化的核心。由于它們可以協調各種硬件資源的分配,因此它的權限非常之大。云服務商也可能會使用其他云服務商的服務,使用第三方的功能、性能組件,造成云計算平臺復雜且動態變化。隨著復雜性的增加,云計算平臺實施有效的數據保護措施更加困難,客戶數據被未授權訪問、篡改、泄露和丟失的風險增大。如果管理組件或主機操作系統被攻擊,則運行在虛擬化組件之上的所有虛擬資源都會被波及。

(5)數據泄露。數據泄露是云計算平臺應用中面臨的一項重大安全威脅。其原因在于數據泄露可能會嚴重損害企業的聲譽和財產安全,甚至導致重大的法律責任。數據泄露威脅包括存儲數據泄露和傳輸數據泄露。在SaaS模式,企業數據存儲在供應商的數據中心,企業應采取措施保障數據安全,防止由于應用程序漏洞或者惡意特權用戶泄漏敏感信息。在一個多租戶SaaS的部署中,多個企業的數據可能會保存在相同的存儲位置,也會出現數據泄露問題。企業和提供商之間的數據流在傳輸過程中必須得到保護,以防止敏感信息外泄。

3 提升計算云平臺的安全性的防護技術

(1)敏感信息數據的存儲和訪問控制。數據的存儲安全性通過數據隔離和數據加密配合數據訪問控制手段進行提升。隔離管理數據和業務數據,分開存儲敏感數據和普通數據,只將敏感數據如密鑰密碼和用戶鑒別信息等加密存儲,可以兼顧服務效率和數據的機密性。當云主機處理的數據大部分是敏感數據時,加密處理會對服務器性能造成損害,此時則考慮使用專用加密設備來提升,誰有權訪問數據是解決數據保護的關鍵問題,對于訪問管理,管理員賬戶應采用雙因素認證,并配合程序化、集中式方法進行密鑰輪換。隔離和細分資源訪問權限,對于數據按照最低特權原則進行訪問,未使用的憑據和訪問權限及時刪除。管理員修改信息資源的訪問控制權限時,需要二次確認,并定期審核和修復云計算主機的配置,監控云計算主機是否受到濫用。

(2)數據傳輸過程中的信息安全。傳輸的數據分為機密數據和普通數據。對于普通數據,僅需保證其在傳輸過程中不被篡改,數據的完整性不被破壞。普通的云主機鏡像和資源遷移就屬于此類數據。而對于機密數據,還需進一步加密處理。對于行業內私有平臺內部相關數據和信息資源,采用公鑰基礎設施和數字簽名證書技術的專有協議加密傳輸的數據。專有協議需考慮到機密性、不可抵賴性、數據完整性以及抗重放攻擊。機密性遵循“一次一密”的原則,并能定時更新;不可抵賴性則主要依靠PKI(公鑰基礎設施)技術;數據完整性則依賴于摘要算法如SM3等;抗重放攻擊則通過在報文中添加時間戳解決。由于使用了專用的加密傳輸協議,破解難度極大,安全性極高,可很好地解決傳輸過程中的數據泄露問題。

(3)操作系統加固。云主機應對操作系統進行定制裁剪處理,禁用不必要的和危險的系統服務,對常用服務進行安全加固;調整內核參數。對系統鏡像進行簽名,確保其完整性不受破壞。

(4)日志審計。一個完整的信息安全技術保障體系應由檢測、保護和響應三部分組成,而日志審計是檢測安全事件的不可或缺重要手段之一。日志審計是一種被動防護手段,作為主動防護手段的補充。目前,大部分信息系統的所依賴的IDS/IPS系統只能檢測部分來之網絡的攻擊事件,對運維人員的違規操作、系統運行異常、設備故障等安全事件缺乏監控能力,而這些異常事件恰恰是對內部信息系統安全威脅的最大部分。日志審計通過分析系統、應用、數據庫產生的運行日志,能夠及時發現入侵檢測系統檢測到的各類安全隱患,并及時發出告警,從而避免安全事件的發生;即使安全事件不幸發生了,也可通過日志審計做到追本溯源,有助于找到問題的根本原因,厘清責任。

4 結束語

相信隨著云計算的深入發展,國內云計算安全標準化工作的推進,各種安全實踐會不斷成熟,將進一步豐富和完善云計算平臺的安全防護技術。

猜你喜歡
資源
讓有限的“資源”更有效
污水磷資源回收
基礎教育資源展示
崛起·一場青銅資源掠奪戰
藝術品鑒(2020年7期)2020-09-11 08:04:44
一樣的資源,不一樣的收獲
我給資源分分類
資源回收
做好綠色資源保護和開發
當代貴州(2018年28期)2018-09-19 06:39:04
資源再生 歡迎訂閱
資源再生(2017年3期)2017-06-01 12:20:59
激活村莊內部治理資源
決策(2015年9期)2015-09-10 07:22:44
主站蜘蛛池模板: 8090午夜无码专区| 永久免费无码日韩视频| 亚洲精品国产自在现线最新| 第九色区aⅴ天堂久久香| 午夜福利视频一区| 成人在线综合| 97一区二区在线播放| 国产精品主播| 2024av在线无码中文最新| 亚洲精品无码抽插日韩| 久久久波多野结衣av一区二区| 91青青草视频在线观看的| 精品视频在线观看你懂的一区| 亚洲无码高清视频在线观看| 国产精品自在线天天看片| 91国内视频在线观看| 婷婷五月在线| 欧美国产日本高清不卡| 亚洲人精品亚洲人成在线| 色综合手机在线| 国产尤物视频网址导航| 国产精品欧美亚洲韩国日本不卡| 亚洲二区视频| 亚洲av无码久久无遮挡| 欧美国产日产一区二区| 91九色国产porny| 亚洲swag精品自拍一区| 午夜日b视频| 国产精品亚洲欧美日韩久久| 亚洲第一成年网| 欧美激情视频一区| 国产福利在线观看精品| 久久人搡人人玩人妻精品一| 亚洲天堂视频在线观看免费| V一区无码内射国产| 国产视频 第一页| 国产成人一区| 精品国产女同疯狂摩擦2| 国产高清毛片| 国产丝袜无码一区二区视频| 欧美午夜在线视频| 国产精品视频3p| 天堂在线视频精品| 亚洲最大福利网站| 2020国产在线视精品在| 国产日本欧美在线观看| 福利国产微拍广场一区视频在线| 麻豆精品国产自产在线| 国产视频欧美| 98超碰在线观看| 亚洲婷婷在线视频| 国产乱码精品一区二区三区中文| 99热这里只有成人精品国产| 国产一国产一有一级毛片视频| 538国产在线| 欧美色图第一页| 伊人久久久久久久| 亚洲天堂自拍| 国产精品久久久久久久久kt| 免费在线一区| 91精品国产无线乱码在线 | 亚洲天堂伊人| 亚洲男人的天堂久久精品| 中文字幕在线欧美| 国产成人亚洲欧美激情| 国产精品久线在线观看| 一区二区在线视频免费观看| 亚洲国产精品日韩欧美一区| 国产精品吹潮在线观看中文| 日韩区欧美国产区在线观看| www.91在线播放| 色婷婷亚洲综合五月| 91精品国产情侣高潮露脸| 激情综合网址| 精品国产乱码久久久久久一区二区| 午夜啪啪福利| 亚洲黄网在线| 亚洲美女视频一区| 中文字幕在线看| 欧洲一区二区三区无码| 日韩在线网址| 亚洲国产精品日韩av专区|