a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

億恩科技有限公司旗下門戶資訊平臺!
服務器租用 4元建網站

云計算信息安全分析與實踐

云計算(cloud computing)最早是2006年由Google工程師克里斯托夫·比希利亞提出的,2008年開始成為IT界最熱門的技術和關鍵詞之一,2009年各大IT廠商如IBM、微軟、Google , Oracle等紛紛推出其云計算產品和服務,而各大院校、研究院、企事業單位也都參與到云計算的研究與實踐中。

云計算(cloud computing)最早是2006年由Google工程師克里斯托夫·比希利亞提出的,2008年開始成為IT界最熱門的技術和關鍵詞之一,2009年各大IT廠商如IBM、微軟、Google , Oracle等紛紛推出其云計算產品和服務,而各大院校、研究院、企事業單位也都參與到云計算的研究與實踐中。

云計算因其資源整合高效和服務接口封閉等特性,被各行各業廣泛應用于內部系統重整和外部服務應用。當前比較出名的云計算應用有Google App Engine,Amazon網絡服務、IBM的“藍云”、中國移動的“大云”等。國內的銀行、電信、電力、政府行業也正在規劃部署云計算服務。

站在企業的角度,是否要部署一個新技術或者新產品,最重要的一項指標是安全性,安全性不僅要考慮技術本身的安全因素,同時也要考慮連帶影響,如承載在此技術平臺之上的信息的安全性。尤其是那些涉及較多敏感信息,如用戶數據、財務數據等保密級別較高的數據。對于云計算技術,安全性問題同樣無法回避,實際上這也是目前云計算推廣應用過程中所遇到的最大難題。雖然目前云計算服務提供商都在竭力淡化或避免此方面的問題,但對于消費者,這是其決定是否使用此技術或服務的關鍵因素。Gartner 2009年的調查結果顯示,70%以上受訪企業的CTO認為近期不采用云計算的首要原因在于存在數據安全性與隱私性的優慮。而近來云計算服務不斷爆出各種安全事故更加劇了人們的擔優。例如,2009年3月Google發生大批用戶文件外泄事件,美國零售商TJX約有4 500萬份用戶信用卡號被黑客盜取,英國政府丟失2 500萬人的社會保障號碼等資料,在線軟件公司salesforcecom也丟失了100萬份用戶的E-mail和電話號碼,國內CSDN泄露用戶賬戶數據同樣引起了人們對公共信息服務安全方面的擔優。

因此,云計算安全性已經成為云計算邁向部署應用必須要解決的問題,而信息安全是云計算安全性中仍未能很好解決的問題之一。無論是在公有云計算環境還是在私有云環境中,安全性問題都是需要攻克和解決的難題。

2 云計算技術概述

云計算是一套解決方案的名稱,它并不是一個新興技術,只是幾種技術整合應用而推出來的概念,相關單一技術已經在多年前被提出,但由于現實環境各種各樣的限制,缺乏大規模商用的契機。云計算可以看作融合了分布式計算(distributed computing)、虛擬化(virtualization)、網格計算(grid computing)、負載均衡(load balance)和并行計算(parallel computing)的產品。

云計算經過了幾年的演變,從架構上可以分為如下3層。

·IaaS(infrastructure as a service,基礎設施即服務),在基礎平臺設施上部署虛擬化等技術使得基礎設施整合,提高利用率。

·PaaS (platform as a service,平臺即服務),實現平臺級的統一服務,在云計算平臺級上提供企業開發/運行接口與環境,供企業實現自我服務。

·SaaS( software as a service,軟件即服務),對用戶提供統一的服務接口,如通過多用戶架構,采用瀏覽器或其他客戶端把服務提供出去。

這3層結構是自下而上構建的,IaaS是最底層的,SaaS是最高層的。云計算服務可以只部署IaaS,也可以部署IaaS+PaaS,也可以是IaaS+PaaS+SaaS模式。

云計算從應用角度上可以分為私有云、公共云和混合云。私有云是指部署在企業內部的云計算平臺,旨在整合其公司內部IT資源的云計算系統;公共云泛指部署在公共計算平臺中,對公眾開放的云計算平臺,通過收取服務費用運營云計算系統;混合云是指云計算平臺既有私有云部分,也有公共云部分,是兩者的融合。

云計算具有以下幾個特點:

·動態可擴展性。云計算系統能通過實時監控,把每個服務按不同的策略動態分配到合適的設備上,而只需要把基礎設備在云計算系統上做登記,就可以立即納人云計算的服務分配資源上,方便實現可擴展。

·高可靠性和容錯能力。云計算系統內部就是一個高度集群的系統,能輕松實現容災備份功能,高可靠性和容錯能力是必備的。

·高性價比。云計算系統的一個重要功能就是能極大地提高基礎平臺的利用率,全部設備都能被所有服務利用。

·服務封裝。云計算系統所提供的服務,無論是使用服務還是部署服務,系統都是對外封裝屏蔽的,用戶不了解也不需要了解該服務具體部署在哪個設備上,由云計算系統統一動態自動予以分配。

云計算的目標是資源整合和服務化,云計算的遠景是使IT成為普遍廉價的公共資源,如電力公司提供電力,自來水公司提供自來水,讓IT資源和服務成為任何人能輕而易舉享受到的公共資源。

3 云計算的信息安全問題

2009年CSA(cloud security alliance,云安全聯盟)在云計算安全方面列舉并分析了所面臨的7個最大的安全威脅:對云的不良使用;不安全的API;惡意的內部人員;共享技術的問題;數據丟失或泄漏;賬戶或服務劫持;未知的風險。

2008年咨詢公司Gartner從供應商的安全能力角度出發,分析云計算面臨的安全風險,發布了一份名為《云計算安全風險評估》的報告,報告中列出了云計算技術存在的7大風險:特權用戶的接人、可審查性、數據位置、數據隔離、數據恢復、調查支持、持久服務。

云計算安全性的范圍很廣,包括技術、管理、立法、商業、企業持續服務等層面,而本文討論的云計算信息安全問題是云計算安全性其中的一個問題。在這里不討論云計算的可用性、持久性問題,也不涉及系統或者件基礎本身的安全性,因為這些安全性問題已有很多成熟的解決方案。本文主要討論云計算所帶來的新技術而產生的新的信息安全風險問題。

云計算的信息安全問題,主要是指部署在云端的數據的安全問題。作為用戶,第一感覺是以前系統的所有數據都是自己掌控的,但是實施云之后,數據有很大一部分層面是對用戶屏蔽了,用戶自己掌控不了其中的安全性。云計算系統儼然成為一個黑盒子,那把數據放在這個黑盒子是否安全呢?

排除本文討論范圍以外的,如可用性、內部管理、運營等問題,總結出云計算信息安全存在如下風險。

(1)應用部署安全風險

任何一個持有有效信用的人都可以注冊并立即使用云平臺,網絡犯罪分子可以基于云平臺部署各種攻擊服務或各種惡意軟件,攻擊互聯網上的任何用戶,更嚴重的是,在云計算平臺內部部署的惡意軟件能直接從內部對云計算平臺進行服務攻擊、信息竊取等安全攻擊。

(2)API安全風險

云平臺的安全性很大程度上取決于API的安全性。用戶使用這些API管理和交互相關服務,這些API的設計必須能夠防御意外和有惡意企圖的行為,避免產生安全漏洞以被網絡犯罪分子所利用進行攻擊。

(3)虛擬化環境安全風險

  在IaaS層均需要充分利用虛擬化和共享技術實現動態可擴展功能,用戶數據在云平臺中是被動態分配的,利用這些技術并不能很安全地在多用戶架構中提供強有力的隔離能力,這樣就給攻擊者帶來了很多便利,利用不完善的訪問控制、過度使用的共享技術,能把惡意程序傳播到云平臺的其他服務中。

(4)數據訪問權限風險

從云計算的整體技術架構來看,除了中央數據服務器外,用戶數據存儲在哪片“云”上無人知曉,精準盜取數據的難度很大,但云計算的數據訪問權限存在漏洞,就很容易產生風險。當用戶把數據交給云計算服務商后,服務商則擁有了該數據的訪問權限,云計算平臺供應商由于自身管理原因,會導致偷窺、泄漏用戶的數據和程序的風險。而由于云計算提供的服務面向所有公眾,允許各種各類用戶進行操作,若因為某些權限漏洞,致使非法用戶得到數據,也將會使數據的安全性受到致命威脅。

(5)數據存儲與傳輸安全風險

由于云服務面向所有公眾,其中不乏涉密信息,如果數據存儲與傳輸得不到嚴格加密,一旦丟失,將會造成更嚴重的損失。另外在云計算中也無法像以前傳統系統部署中通過安全域定義來實施安全邊界和數據保護。

4 云計算的信息安全方案

上述分析的云計算信息安全風險,是自上而下,從應用到存儲來分析的,需要對這些風險進行安全加固和規避,以提高云計算信息安全的保障。下面將從3個層面對云計算的信息安全風險進行安全方案的描述,分別是數據安全、應用安全、虛擬化安全網,然后再給出當前國內外關于云計算信息安全相關解決方案的成果。

4.1數據安全

數據安全是指保存在云服務系統上的原始數據信息的相關安全方案,包括數據傳輸、數據存儲、數據隔離、數據加密和數據訪問。

(1)數據傳輸

在云計算內部,除了服務本身需要的數據傳輸外,還有更多因動態調整而引起的數據傳輸。這部分數據面臨的最大威脅是直接通過明文傳輸,而沒有采用任何加密措施。在云計算內部的傳輸協議也應該能滿足數據的完整性,因此應采取安全傳輸協議,但其當前的相關研究并不因云計算而有所改動,在這里就不再描述。

(2)數據加密

為了更好地加強云計算的安全性,需在數據存儲上增加數據的私密性,既能保證文件的隱私性,又能實現數據的隔離和安全存儲。如亞馬遜的S3系統會在存儲數據時自動生成一個MDS散列,免除了使用外部工具生成校驗的繁冗,有效保證數據的完整性;如IBM設計出一個“理想格(ideal lattic)”的數學對象,可以對加密狀態的數據進行操作。基于這些技術,企業可以根據不同的情況,選擇不同的加密方式來滿足不同的加密需要。

(3)數據隔離

  云計算中并不是所有數據都適合進行數據加密,加密數據會影響數據服務的效率。對于PaaS和SaaS應用來說,為了強調運行效率等方面的“經濟性”,非法訪問還是會發生的,因此需要通過實施數據隔離來解決。在云計算環境下,系統的物理安全邊界將會逐步消失,轉而替代的是邏輯安全邊界,因此應該采用VLAN或者分布式虛擬交換機等技術來實現系統數據的安全隔離。

  (4)數據訪問

  數據訪問tee的策略,也就是數據訪問權限控制,可以通過安全認證的技術來解決。通過統一單點登錄認證、資源認證、協同認證、不同安全域之間的認證或者多種認證方式相結合的形式,對用戶身份進行嚴格審查,對數據進行操作前,一定要對操作者身份進行嚴格核查。另外在權限的合理分配方面也要做好規劃和管理。而數據訪問的監視和日志審計也必不可少,特別是對敏感信息的操作,要做到可溯源。

  4.2應用安全

  從云計算提供商的角度出發,描述從應用層面應當如何充分考慮來自外部的風險。

  (1)IaaS應用—虛擬化安全

  IaaS云計算提供商將用戶在虛擬機上部署的所有應用都看成一個黑盒子,他們完全不會干涉所部署應用的管理工作和運維工作,僅負責提供基礎資源。在IaaS應用中,用戶應負責其應用程序的部署和管理,程序的安全性也應由用戶考慮。IaaS應用提供商利用虛擬化等技術,根據用戶的需求提供基礎資源,虛擬化的安全性是云服務商負責的,在4.3節將討論到。

  (2)PaaS應用—API安全、應用部署安全

  PaaS云計算提供商給用戶提供在IaaS之上,依照平臺的接口規范,部署由用戶開發的平臺化應用或采購現成的中間件產品。PaaS云計算提供商關注的安全問題包括兩個方面:PaaS平臺自身的安全風險和用戶部署在PaaS平臺上的應用的安全風險。

  PaaS平臺自身的安全風險,主要包括對外提供API的安全和PaaS應用管理的安全。對于PaaS的API安全問題,目前國際上并沒有統一的標準,這對云計算API的安全管理帶來了不確定性;而PaaS應用管理方面,核心的安全原則就是確保用戶的數據只有用戶自身才能訪問和授權,實行多用戶應用隔離,不能被非法訪問和竊取。在這種環境下,PaaS平臺應提供平臺的保密性和完整性,云服務提供商應負責監控PaaS平臺的缺陷和漏洞,及時發布補丁更新,解決安全漏洞。

  用戶部署在PaaS平臺上的應用安全風險,對于云提供商來說主要是對客戶部署程序的安全審查,排除有意或無意的惡意程序甚至病毒的部署。因為用戶申請要部署的程序,無論是自行開發的還是采購的,均有安全的不確定性,因此云服務提供商需要對申請部署的程序進行嚴格的安全審計,包括非法代碼、不安全代碼、存在漏洞的代碼的檢測,并需與用戶一起對審計的結果進行分析和修正。當前這方面沒有標準,因此需要各云服務商提供此安全審計要求。

  (3)SaaS應用—服務安全

  SaaS云計算提供商給用戶提供的是靈活方便地使用在云計算服務端中的各種應用。SaaS云計算提供商應必須確保提供給用戶的應用程序的安全性,而用戶只需對訪問云端應用的終端的安全負責,如終端自身安全、客戶端的訪問管理等。在SaaS平臺層,云服務提供商應重點關注所提供服務的安全性,可參考當前對軟件安全性的相關考慮方案進行評估和審查。

  4.3虛擬化安全

  虛擬化安全是云計算最基礎部分IaaS的重要技術手段,對虛擬化技術的安全性進行分析,對整個云計算的安全性來說是堅實的一步。基于虛擬化技術的云計算信息安全風險主要有兩個方面:虛擬化軟件產品的安全和虛擬主機系統自身的安全。

  (1)虛擬化軟件產品安全

  虛擬化軟件產品是直接部署在裸機之上,提供創建、啟動和銷毀虛擬主機的能力,對虛擬主機進行管理的一種軟件。實現虛擬化的技術不止一種,可以通過不同層次的抽象來實現,如操作系統級虛擬化、半虛擬化和全虛擬化。

虛擬化軟件產品保證用戶的虛擬主機能在多用戶環境下相互隔離,可以安全地在一臺物理服務器上同時運行多個虛擬主機系統,因此云服務提供商必須建立安全控制措施,嚴格限制任何未經授權的用戶訪問虛擬化軟件層,限制對虛擬化層次的訪問。

另一方面,虛擬化具有動態性,即所虛擬的服務系統會根據整個云的情況進行動態調整,如把虛擬服務器進行動態切換、掛起等。虛擬化軟件層必須考慮由此帶來的安全風險,如切換是否完整、是否存在數據殘留、是否存在數據丟失、在切換的過程中是否會被利用共享內存攻擊而導致數據被竊取等,這些問題都是虛擬化軟件層要解決的。

(2)虛擬主機系統安全

虛擬主機系統位于虛擬化軟件產品之上,普通的物理服務器主機系統的安全原理與實踐完全可以運用到虛擬主機系統上,同時也需要補充虛擬主機系統的特點。應當對虛擬主機系統的運行狀態進行實時監控,對各虛擬主機系統的系統日志和防火墻日志進行分析,以此來發現存在的安全隱患。對于發現存在安全隱患的虛擬主機系統,應立即進行隔離,避免危害擴散,而對于已經不需要運行的虛擬主機,應當立即關閉。物理服務器的安全原理不再贅述。

河南億恩科技股份有限公司(www.ibaoshan.net)始創于2000年,專注服務器托管租用,是國家工信部認定的綜合電信服務運營商。億恩為近五十萬的用戶提供服務器托管、服務器租用、機柜租用、云服務器、網站建設、網站托管等網絡基礎服務,另有網總管、名片俠網絡推廣服務,使得客戶不斷的獲得更大的收益。
服務器/云主機 24小時售后服務電話:0371-60135900
虛擬主機/智能建站 24小時售后服務電話:0371-55621053
網絡版權侵權舉報電話:0371-60135995
服務熱線:0371-60135900

0
0
分享到:責任編輯:小恩

相關推介

共有:1條評論網友評論:

驗證碼 看不清換一張 換一張

親,還沒評論呢!速度搶沙發吧!
JAPANESE高潮尖叫| 免费无码又爽又刺激激情视频软件 | 亚洲日韩精品A∨片无码加勒比| 人禽杂交18禁网站| 精品人无码一区二区三区| 成熟交BGMBGMBGM图片| 一区二区狠狠色丁香久久婷婷| 双腿扒开调教羞辱惩罚视频| 老师黑色丝袜被躁翻了AV | 亚洲精品宾馆在线精品酒店| 日本久久99成人网站 | 亚洲精品无码AV中文永久在线| 日本多人强伦姧人妻完整版| 精品少妇AY一区二区三区| 扒开两腿中间缝流白浆在线看| 亚洲精品卡2卡三卡4卡2卡乱码 | 国色天香精品卡一卡二卡三二百| V与子敌伦刺激对白播放| 亚洲国模337P人艺体艺术| 日产无人区二线三线乱码| 久久久久久老熟妇人妻av| 国产AV午夜精品一区二区入口| 中国在线观看免费国语版| 性俄罗斯牲交XXXXX视频| 人妻被按摩师玩弄到潮喷| 久久国产精品免费一区| 国产XXXX色视频在线观看| 最新无码国产在线视频2021| 亚洲AV成人在线播放| 人人人爽人人澡人人高潮| 久久久久久久99精品免费观看 | 天天爽天天狠久久久综合麻豆| 美女裸体无遮挡永久免费视频AP| 国产日产欧产美韩系列| 北条麻妃国产九九九精品视频| 野花韩国视频免费高清3| 无码视频免费一区二三区| 欧美性狂猛BBBBBBXXXX| 精品无人码麻豆乱码1区2区| 国产AV天堂无码一区二区三区| 中文字幕无线码免费人妻| 亚洲AV永久无码一区| 色窝窝无码一区二区三区| 男人边吃奶边做呻吟免费视频| 激情五月综合 香亚洲| 高潮娇喘抽搐喷水潮喷视频网站| 2019日韩中文字幕MV| 亚洲精品成人福利网站| 天堂岛最新版在线BT天堂| 欧美日韩精品久久久免费观看| 九九AV高潮AV无码AV喷吹| 国产成人无码综合亚洲日韩| OM老熟妇DHXⅩXXX| 一二三四免费观看在线6| 亚洲AV日韩综合一区久热| 日韩免费高清大片在线| 免费无码午夜福利电影网| 精品国产精品久久一区免费式| 国产成人无码免费视频97APP| FREE性台湾娇小VIDEOS| 伊人久久大香线蕉无码| 亚洲AV无码潮喷在线观看蜜桃| 色ww1区2区在线观看| 欧美成人v片一区二区三区激情| 久久99久久99精品中文字幕| 国产精品免费久久久久软件| 被义子侵犯的漂亮人妻中字| 中文字幕视频在线观看| 亚洲欧美成人在线| 五月香丁激情欧美啪啪| 日本久久久久亚洲中字幕| 妺妺窝人体色WWW在线图片| 久久99国产精品成人| 国产三级国产经典国产AV| 都市 亚洲 自拍 小说 校园| A4YY午夜福利视频无码| 一本到无码AV专区无码不卡| 亚洲AV无码专区亚洲AV桃花桃| 特级做A爰片毛片免费69| 人妻欲求不满中文字幕在线| 蜜臀AV福利无码一二三| 久久99久久99小草精品免视看 | 凸凹人妻人人澡人人添| 人妻丰满熟妇AV无码区HD| 狠狠色丁香九九婷婷综合| 国产精华液一区二区区别| 成年无码AV片在线免缓冲| 18禁真人床震无遮挡免费| 亚洲午夜久久久久久久久电影网| 亚洲AV成人精品午夜一区二区| 十八禁羞羞爽爽爽爱爱午夜网| 亲胸揉屁股膜下刺激视频免费网站| 六十路垂乳熟年交尾| 精品国产AV无码一区二区三区| 国产欧美日韩一区二区三区| 高潮时粗俗不堪入耳的话| 把八重神子焯出白水怎么办| 最新在线精品国产福利| 亚洲中文字幕人妻| 亚洲国产成人久久一区二区三区 | 国产精华最好的产品人V中文| 成人欧美一区二区三区性视频| BGMBGMBGM老太太XX一| 中文字幕视频在线观看| 一本一道人人妻人人妻ΑV| 亚洲乱码AV一区二区| 亚州熟妇无码AV线播放| 偷欧洲亚洲另类图片AV天堂| 色爱无码AⅤ综合区| 人妻无奈被迫屈辱1-9| 农村人CHINESE熟女| 里面也请好好疼爱第5话在哪| 精品一区二区三区在线观看| 国精品产露脸偷拍视频| 国产精品日韩专区第一页| 国产69精品久久久久久妇女迅雷| 差差差软件大全APP推荐免费 | 逆徒每天都想着欺师犯上| 久久综合九色综合欧美| 久久狠狠色噜噜狠狠狠狠97| 极品人妻系列少妇系列| 国内精品久久久久久久COENT | 一本一道波多野结衣AV一区| 亚洲欧美高清一区二区三区| 亚洲SSS整片AV在线播放| 亚洲 日韩 另类 制服 无码| 无人区码一码二码三码| 天天爽夜夜爽夜夜爽| 色综合色狠狠天天综合色| 日韩乱码人妻无码超清蜜桃| 日本XX爽21护士| 人妻少妇乱子伦精品无码专区电影| 欧美人与牲动交a欧美精品| 欧美18ⅩXOO极品| 男女做高潮120秒试看| 免费无码又爽又高潮视频| 麻豆国产原创视频在线播放| 久久人人爽人人爽人人AV东京热| 久久精品国产99国产精品澳门| 精品一区二区三区在线视频| 精品毛片高清一区二区三区| 精品国产V无码大片在线观看| 精品成人AV一区二区三区| 红桃视频成人传媒| 护士被强女千到高潮视频| 黄 色 网 站 免 费 涩涩屋| 娇小BBW搡BBBB搡BBBB| 精品国产一区二区三区久久久狼 | 久久夜色精品国产| 久久久久人妻一区精品性色AV| 久久国产精品-国产精品| 久久99精品久久久久久野外| 久久精品国产亚洲7777| 久久久精品人妻一区二区三区| 久久久久久久久精品中文字幕| 久久久久久久综合色一本| 久久人人爽天天玩人人妻精品| 久久久久蜜桃精品成人片| 久久天天躁狠狠躁夜夜AV浪潮| 老师粉嫩小泬喷水视频90 | 成人免费无码大片A毛片小说| 成人AV毛片无码免费网站| 抽插丰满内射高潮视频| 从后面糟蹋成功视频| 丰满少妇A级毛片| 国产粉嫩嫩00在线正在播放| 国产精品丝袜无码不卡一区| 国产熟睡乱子伦视频| 果冻传媒播放观看免费| 精产一二三产区区别在哪| 精品香蕉久久久午夜福利| 久久精品无码一区二区无码| 久久天天躁夜夜躁狠狠躁2022| 老公朋友东西好大| 男女车车的车车网站W98免费| 女子遭遇疯狂侵犯| 清区二三区国产好的精华液| 日本黄漫动漫在线观看视频| 三级特黄60分钟在线播放2| 熟女一区二区蜜桃视频| 无码人妻精品一区二区三区99不卡 | 人妻Av一区二区三区| 日韩成人无码专区一视频| 色综合久久婷婷88| 图片区小说区另类春色| 校花内裤被涂满了强烈春药 | 女女女女女裸体处开BBB| 人妻出轨无码AV| 日韩精品专区AV无码| 天堂8中文在线最新版在线| 午夜成人理论福利片| 亚洲AV中文无码乱人伦在线R▽ | 人人妻人人澡人人爽欧美精品| 日本H纯肉无遮掩3D动漫在线观| 日韩无码视频专区| 天堂AV亚洲ITV在线AⅤ| 小货SAO边洗澡边CAO你动漫| 亚洲成A人片在线观看天堂| 亚洲性高清SUV| 中文字幕被公侵犯的漂亮人妻 |