淺析加密的云計(jì)算安全技術(shù)_第1頁(yè)
淺析加密的云計(jì)算安全技術(shù)_第2頁(yè)
淺析加密的云計(jì)算安全技術(shù)_第3頁(yè)
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

淺析密的云計(jì)安全技【摘要】云計(jì)算作為一個(gè)動(dòng)態(tài)可擴(kuò)展的資源服務(wù)在互聯(lián)網(wǎng)上,經(jīng)濟(jì)效益的主要驅(qū)動(dòng)力為云,因?yàn)樗兄Z削減股本支出和運(yùn)營(yíng)支出。為了讓這成為現(xiàn)實(shí),其中最重要的是安全和信任問(wèn)題,因?yàn)橛脩舻臄?shù)據(jù)已經(jīng)被釋放到云,從而離開(kāi)數(shù)據(jù)所有者的保護(hù)范圍。對(duì)比傳統(tǒng)的解決方案,云計(jì)算移動(dòng)應(yīng)用軟件和數(shù)據(jù)庫(kù)到大型數(shù)據(jù)中心,其中的數(shù)據(jù)和服務(wù)的管理可能不完全值得信賴。這種獨(dú)特的屬性,帶來(lái)了許多新的安全挑戰(zhàn),這些挑戰(zhàn)都沒(méi)有得到很好的解決。存放和使用的數(shù)據(jù)都應(yīng)該加密并安全發(fā)送,加密技術(shù)的應(yīng)用值得深入探討?!娟P(guān)鍵詞】云計(jì)算;加密技術(shù);網(wǎng)絡(luò)安全計(jì)算用于服務(wù)領(lǐng)域比如傳統(tǒng)的水費(fèi)、電費(fèi)和氣費(fèi)的定制和交付業(yè)務(wù),大多依賴于計(jì)算模式,如集群計(jì)算網(wǎng)格計(jì)算和云計(jì)算。云計(jì)算作為一種實(shí)用工具可以吸引大量的信息技術(shù)服務(wù)運(yùn)營(yíng)商關(guān)注。這種創(chuàng)意會(huì)極大降低資本支出以及運(yùn)營(yíng)成本。由于這種潛在的能力,云計(jì)算是一個(gè)發(fā)展最快的行業(yè)領(lǐng)域。云計(jì)算是定義為應(yīng)用程序的交付作為服務(wù),通過(guò)互聯(lián)網(wǎng)使用該服務(wù)的軟件和硬件設(shè)備。硬件和軟件部分構(gòu)成云計(jì)算被普遍稱為公共云是服務(wù)在收費(fèi)前提下提供使用的方式;自帶工具下計(jì)算。在另一方面私有云是對(duì)一般公眾有使用限制,為專一的客戶提供數(shù)據(jù)訪問(wèn)。計(jì)算機(jī)世界走向轉(zhuǎn)型開(kāi)發(fā)的軟件提供一個(gè)龐大的群體服務(wù)。而針對(duì)個(gè)人電腦,業(yè)務(wù)應(yīng)用能力是由云提供通過(guò)網(wǎng)絡(luò)訪問(wèn)的計(jì)算服務(wù),為客戶服務(wù)。云計(jì)算技術(shù)可提供所有IT功能和顯著降低的前期成本計(jì)算其可提供對(duì)應(yīng)的公司。世界各地的供應(yīng)商尤其是亞馬遜,谷歌,國(guó)際企業(yè)管理(IBM)和微軟已經(jīng)推出了云計(jì)算數(shù)據(jù)中心。云計(jì)算結(jié)合的IT的融合效率和業(yè)務(wù)敏捷性與實(shí)時(shí)響應(yīng)對(duì)用戶的要求。在對(duì)口云計(jì)算前提下廣泛探討了計(jì)算模式,包括集群計(jì)算和網(wǎng)格計(jì)算。網(wǎng)格計(jì)算使資源共享與靈感地理上分散的資源之間從電力網(wǎng)格準(zhǔn)。集群計(jì)算包括并行和相互連接的網(wǎng)絡(luò)的組電腦工作作為單一的集成的計(jì)算資源。隨著云計(jì)算的三大核心技術(shù)的演變?nèi)缣摂M化,多租戶和Web服務(wù)急速涌現(xiàn)。虛擬化隱藏該物理一個(gè)計(jì)算平臺(tái),多租戶的特性,允許應(yīng)用軟件服務(wù)多個(gè)客戶。Web服務(wù)提供了一個(gè)軟件系統(tǒng),旨在支持可互操作的機(jī)器通過(guò)網(wǎng)絡(luò)實(shí)現(xiàn)人機(jī)交互。在云計(jì)算中的利益相關(guān)者是完全不同的,傳統(tǒng)的計(jì)算涉及消費(fèi)者,供應(yīng)商,推動(dòng)者和監(jiān)管者。為了減少資本支出和運(yùn)營(yíng)支出,還有一些挑戰(zhàn)需要解決。在這些安全和信任問(wèn)題中,因?yàn)橛脩魯?shù)據(jù)必須被釋放到云,從而離開(kāi)數(shù)據(jù)所有者的保護(hù)范圍。根據(jù)國(guó)際數(shù)據(jù)公司(IDC)的統(tǒng)計(jì)安全性是排在第一位的,它也是云計(jì)算的最大挑戰(zhàn)。經(jīng)驗(yàn)表明,襲擊可能永遠(yuǎn)無(wú)法完全防止或偵測(cè)的準(zhǔn)確和及時(shí)。云安全聯(lián)盟是一個(gè)非營(yíng)利性組織,形成推廣使用的最佳實(shí)踐是提供云計(jì)算領(lǐng)域的安全保障。隨著越來(lái)越多的關(guān)于個(gè)人和公司的信息被放置在云,擔(dān)憂也開(kāi)始大面積出現(xiàn)。本文討論了安全問(wèn)題,以及云服務(wù)提供商的挑戰(zhàn)云工程和一些解決方案以減輕他們遇到的壓力。它需要某種形式的標(biāo)準(zhǔn)化(例如信息技術(shù)基礎(chǔ)設(shè)施庫(kù)開(kāi)虛擬化格式(OVF)),使市場(chǎng)能正常發(fā)展和茁壯成長(zhǎng)。標(biāo)準(zhǔn)應(yīng)該讓運(yùn)用云互操作和相互溝通的供應(yīng)商提供云服務(wù)。它還強(qiáng)烈建議OVF準(zhǔn)與平臺(tái)是無(wú)關(guān)的,開(kāi)放的,安全的。便攜,高效和可擴(kuò)展的格式為包裝和要在虛擬機(jī)上運(yùn)行的軟件分發(fā)。對(duì)于保護(hù)數(shù)據(jù)

隱私,敏感數(shù)據(jù)必須被加密之前進(jìn)行外包,這使得數(shù)據(jù)的有效利用率非常具有挑戰(zhàn)性。為了維護(hù)云計(jì)算的安全,我們要考慮一些問(wèn)題及其解決方案。應(yīng)該有一些標(biāo)準(zhǔn)和協(xié)議,讓云互操作和相互溝通存在于無(wú)論哪個(gè)供應(yīng)商提供的云服務(wù)中。一些加密方法被引入,使我們可以存儲(chǔ)的數(shù)據(jù)更牢固。安全性也是一個(gè)IT主管要嚴(yán)重關(guān)切的。缺乏標(biāo)準(zhǔn)特別是國(guó)際組織的標(biāo)準(zhǔn)的云服務(wù),可能會(huì)降低其被接受程度。云計(jì)算是普遍的自然采用虛擬化,面向服務(wù)的體系結(jié)構(gòu)和有效計(jì)算。抽象再也不需要的專業(yè)知識(shí),或控制權(quán),該技術(shù)基礎(chǔ)設(shè)施“云”會(huì)支持他們。云計(jì)算服務(wù)的相對(duì)安全性是一個(gè)可能會(huì)延緩其采用而有爭(zhēng)議的問(wèn)題。問(wèn)題中禁止采用云計(jì)算的到期部分,企業(yè)和公共部門(mén)的外部管理的安全基于服務(wù)。組織已經(jīng)漸漸形成,主要用以提供標(biāo)準(zhǔn)在云計(jì)算服務(wù)中。組織尤其是云安全聯(lián)盟是一個(gè)形成推廣并使用云計(jì)算的最佳的非營(yíng)利組織;對(duì)于云內(nèi)提供安全措施來(lái)保證計(jì)算。我們面臨的安全問(wèn)題主要有:1)傳統(tǒng)的安全性這些問(wèn)題涉及到計(jì)算機(jī)和網(wǎng)絡(luò),侵入或?qū)⒁蔀榭赡?,或至少攻擊通過(guò)遷移到云更容易。云服務(wù)提供商應(yīng)對(duì)這些問(wèn)題通過(guò)爭(zhēng)辯說(shuō),他們的保安措施和過(guò)程比其他的一般的公司更加成熟和完善。云服務(wù)提供商的漏洞可能是平臺(tái)級(jí)的,諸如注入或腳本漏洞,釣魚(yú)或其他一個(gè)新的攻擊向量。云計(jì)算用戶必須保護(hù)用于連接和交互的基礎(chǔ)設(shè)施與云,在許多情況下任務(wù)復(fù)雜化云為外防火墻。企業(yè)認(rèn)證和授權(quán)框架不自然地延伸到云。在虛擬機(jī)管理程序或虛擬機(jī)的潛在漏洞使用云供應(yīng)商的技術(shù)是在一個(gè)潛在的多租戶架構(gòu)問(wèn)題。調(diào)查不當(dāng)?shù)美蚍欠ɑ顒?dòng)可能會(huì)在云計(jì)算很困難,因?yàn)槿罩居涗浐蛿?shù)據(jù)為多個(gè)客戶服務(wù),可以在同一地點(diǎn)也可能跨越一個(gè)不斷變化的集合在地理上分散的主機(jī)和數(shù)據(jù)中心。解決辦法是建立標(biāo)準(zhǔn)承諾支持調(diào)查的具體形式。2)可用性這些問(wèn)題集中在關(guān)鍵應(yīng)用程序和數(shù)據(jù)是可用的。云廣為宣傳的事件里中斷事件包括Gmail的(在2008年10月中旬某一天停電),亞馬遜(超過(guò)七小時(shí)的停機(jī)時(shí)間在2008年7月20日)。如遇傳統(tǒng)的安全問(wèn)題,云服務(wù)提供商爭(zhēng)辯他們的可用性,云用戶數(shù)據(jù)中心服務(wù)器是正常的。云服務(wù)被認(rèn)為是為了提供更高的可用性,但也許有更多的單點(diǎn)故障和攻擊。如何保證計(jì)算完整性是另一個(gè)需要解決的問(wèn)題。3)第三方數(shù)據(jù)控制被留置的數(shù)據(jù)和應(yīng)用程序在法律層面是復(fù)雜的,不能很好地解釋。當(dāng)?shù)谌弑4鏀?shù)據(jù)時(shí)也有一個(gè)潛在問(wèn)題,缺乏控制和透明度。云計(jì)算的優(yōu)點(diǎn)是,云計(jì)算可以實(shí)現(xiàn)獨(dú)立的計(jì)算,但在現(xiàn)實(shí)中需遵從相應(yīng)的透明度到云中。受信任的第三方可以被依賴于:(1)保密等級(jí);(2)服務(wù)端和客戶端身份驗(yàn)證;()建立安全的數(shù)據(jù)的結(jié)構(gòu)域;(4)加密分離;(5)證據(jù)授權(quán)。4)保密性高,低電平在云網(wǎng)絡(luò)中數(shù)據(jù)修改和數(shù)據(jù)中斷的威脅是嚴(yán)重的問(wèn)題。公鑰基礎(chǔ)設(shè)施()啟用SSL的IPSec進(jìn)行安全連接。提供保密性和真實(shí)性,而協(xié)議生成端到端加密和加密的通信客戶端和服務(wù)器之間的通道。通信是用戶和主機(jī)之間的,而且是從主機(jī)到主機(jī)的保護(hù)。IPSec是與任何應(yīng)用程序兼容,需要客戶端,而SSL被內(nèi)建到每一個(gè)瀏覽器。

5)服務(wù)器和客戶端身份驗(yàn)證認(rèn)證機(jī)構(gòu)所需要的物理認(rèn)證基礎(chǔ)有設(shè)施服務(wù)器,虛擬服務(wù)器,環(huán)境和用戶網(wǎng)絡(luò)設(shè)備。認(rèn)證機(jī)構(gòu)要建立必要的在所有物理和虛擬層面實(shí)體強(qiáng)大的憑據(jù)云。云計(jì)算顯然是當(dāng)今最受關(guān)注的一個(gè)誘人的技術(shù)領(lǐng)域,由于其成本效率和靈活性。云中有不同的架構(gòu)基礎(chǔ)上提供的服務(wù)。該數(shù)據(jù)存儲(chǔ)到集中的位置,稱為數(shù)據(jù)中心。它存儲(chǔ)大量

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論