云计算信息安全技术研究.doc
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算 信息 安全技术 研究
- 资源描述:
-
1、云计算信息安全技术研究摘要 云计算的飞速发展应该重视暴露出的安全问题,这决定了云计算行业的未来发展趋势和兴衰。本文通过研究云计算的服务模式、部署模式和各种云计算安全问题的现象,从技术和管理以及人为等方面分析了可能导致风险的原因,提出云计算服务商在技术方面、管理方面、可以采取的对策。2.1云计算安全支撑体系目前,全球范围内已有30多个标准组织宣布加人云计算标准的制订行列。其中有一些组织做了大量有意义的工作,推动了云计算安全的发展进程。例如1)2009年成立的云安全联盟CSA(cloud security Alliance),致力于在云计算环境下提供最佳的安全方案,于2009年发布了新版的云安全指
2、南v2.1,该指南非常务实,贴近当前的最新的业界实践。2020儿年1月,NIST发布了“公共云计算安全与隐私指南”,该指南概述了公共云计算面临的安全与隐私挑战。同时还发布了最终版的“完全虚拟化技术安全指南”。2.2云计算安全体系架构目前安全业界各大公司推出了各种各样的云安全解决方案。csA(云安全联盟)从云服务模型角度提出了一个云计算安全参考模型,该模型描述了三种基本云服务的层次性及其依赖关系;IBM公司基于其企业信息安全框架给出了一个云计算安全架构,思科公司提出了一个云数据中心安全框架,该云数据中心安全框架描述了云数据中心的威胁模型以及可减少安全风险的措施。3 云计算面临的安全隐患3.1云计
3、算平台的安全隐患1)针对系统可靠性的隐患由于“云”中存储大量的用户业务数据、隐私信息或其他有价值信息,因此很容易受到攻击,这些攻击可能来自于窃取服务或数据的恶意攻击者、滥用资源的合法云计算用户或者云计算运营商内部人员,当遇到严重攻击时,云计算系统将可能面临崩溃的危险,无法提供高可靠性的服务。2)安全边界不清晰因为虚拟化技术是实现云计算的关键技术,实现共享的数据具有无边界性,服务器及终端用户数量都非常庞大,数据存放分散,因此无法像传统网络一样清楚地定义安全边界和保护措施,很难为用户提供充分的安全保障。3.2“云”中的数据安全1)数据隐私首先,“云”中的数据是随机地存储在在世界各地的服务器上,用户
4、并不清楚自己的数据具体被存储在什么位置;另外当终端用户把自己的数据交付给云计算提供商之后,数据的优先访问权已经发生了变化,即云计算提供商享有了优先访问权,因此如何保证数据的机密性变得非常重要。2)数据隔离在通过虚拟化技术实现计算和资源共享的情况下,如果恶意用户通过不正当手段取得合法虚拟机权限,就有可能威胁到同一台物理服务器上其他虚拟机。因此进行数据隔离是防止此类事件的必要手段,但是隔离技术的选择及效果评估目前仍在进一步研究之中。3.3其他安全隐患1)云计算提供商能否提供持久服务在云计算系统中,终端用户对提供商的依赖性更高,因此在选择服务提供商时,应考虑这方面的风险因素,当云计算技术供应商出现破
5、产等现象,导致服务中断或不稳定时,用户如何应对数据存储等问题。2)安全管理问题企业用户虽然使用云计算提供商的服务或者将数据交给云计算提供商,但是涉及到网络信息安全相关的事宜,企业自身仍然负有最终责任。但用户数据存储在云端,用户无法知道具体存储位置,很难实施安全审计与评估,因此会带来很多的安全管理困难。4 云计算中确保信息安全的解决方案针对以上提出的云计算面临的安全隐患,从企业终端用户和云计算运营商以及监管方国家层面来研究和设计基于云计算的安全解决方案。原文出自【比特网】,转载请保留原文链接:关键词:云计算;信息技术;安全1. 前言无论使用者是个人或是组织,都必须将云计算服务中最核心的资源:数字
6、信息,传递给云计算服务商进行处理,这就直接导致了用户对信息的不可控,由此带来了一个容易在云计算服务快速发展中容易忽视或得不到足够重视的问题云计算服务环境下的用户信息安全。2.云计算服务带来的安全隐患2.1数字信息被非法盗取 云计算以分布式网络为基础,每一个用户都是网络中的一个节点,当使用云计算服务时需要连接网络,那么各个节点都可以被云计算服务商通过某些手段访问,并且用户之间也可以通过一些网络协议进行访问,这样用户的数据信息诸如网页浏览历史痕迹、网页缓存等信息,几乎任何操作都会被记录并被云计算服务商获取。更为令人担心的是云计算用户在享受服务供应商的服务时,需要将数据存放到“云”端,联网状态下信息
7、传输过程中容易被黑客或其他恶意组织攻击,即使在数据完整的传输到“云”端时,由于云计算的模式特点是其提供的公共接口繁多,这样就加剧了信息被盗取的风险。2.2数字信息被非法利用 云计算下用户数据具有易复制、转移方便、传播速度快等特点,同时因为数据存放在“云”端导致用户对数据不可控,由于信息的不对称,用户可能在不知情的情况下,存储在“云”端的数据极容易因为私人利益、商业利益被非法利用,即使这种情况发生,用户也不易被察觉。通常被非法利用的数据都具有经济价值,通常包括科研人员或科研单位的研究成果,个人用户的各种文学、艺术和摄影作品等,其中大部分被非法利用的都是因为这些数据和信息具有经济价值并随之带来了知
展开阅读全文
兔兜文库所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。




人生的哲理语录86条.docx

鲁公网安备