


下載本文檔
版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
關于云計算的安全問題研究
1云服務器技術的發(fā)展隨著計算機化時代的到來,隨著計算機網絡的迅速普及和發(fā)展,計算機科學可以在我們的日常生活中普及和使用,計算機科學技術可以在我們的生活中體現。隨著科學技術的不斷進步,各種信息化技術的不斷革新,傳統的基于普通PC機或者無盤工作站的服務器架構已經不能滿足人們的日常生活需要。由此產生了云端,云服務器、云存儲、分布式計算等云端遠程服務器技術大大減少了系統垃圾的產生,并且在一定的程度上提高了系統安全性,使得系統的故障率降低。近年來,大數據的普及,分布式云存儲以及云計算開始被廣泛使用,由此而來的數據安全性以及服務的高可用性成為技術方面一個最大的難題。2私有云技術的應用現如今,隨著科學技術的快速發(fā)展,信息化已經成為趨勢,各大企業(yè)信息化程度不斷加深,需要存儲的數據越來越多。與此同時,由于計算及軟件的更新換代的速度太快、信息數據量太大,對于企業(yè)來說本地化的硬件與軟件已經無法滿足運算需求。因此,企業(yè)對于計算的要求變得更高,而私有云的出現解決了這一難題。但是隨著云計算的發(fā)展,用戶數據存儲方式的變化,一些隱私數據交由云計算處理,將會在不同層面面臨新的安全問題。2.1認證入口被入侵支持移動性和分布式網絡計算是云計算的重要特征,這增加了用戶認證管理的難度,為了實現用戶隨時隨地都可以訪問云計算資源,就要接受來自不同位置、不同客戶端的登錄訪問。如果認證入口被入侵者攻破,如同攻打一座城池時,攻破了大門一樣,入侵者必將長驅直入,拿下這座城池了。入侵者一旦進入內部云計算系統,掌握了內部資源,就會進行破壞或者竊取,給云計算用戶帶來嚴重損失。入侵者通常利用租用的虛擬機發(fā)起攻擊,或者攻擊虛擬化管理平臺,利用操作系統或網頁漏洞,非法截獲用戶數據。2.2主機的安全威脅云計算將虛擬化技術運用得淋漓盡致,虛擬化技術放大了安全威脅,將系統暴露于外界。虛擬機動態(tài)地被創(chuàng)建、遷移,虛擬機的安全措施必須相應地自動創(chuàng)建、遷移,可虛擬機本身就是可以在二層網絡中任意遷移,安全防護很難針對虛擬機做防護,尤其在遷移的過程中。虛擬機在沒有安全措施或安全措施沒有自動創(chuàng)建時,容易導致接入和管理虛擬機的密鑰被盜、相應的服務遭受攻擊、弱密碼或者無密碼的賬號被盜用。虛擬化增大了安全威脅,且沒有很好的手段去防護。眾所周知,Hypervisor為虛擬化的核心技術,可以捕獲CPU指令,為指令訪問硬件控制器和外設充當中介,協調所有CPU資源分配,運行在比操作系統特權還高的最高優(yōu)先級上。一旦Hypervisor被攻擊破解,在Hypervisor上的所有虛擬機將無任何安全保障,直接暴露在攻擊之下,這將給系統帶來極大安全隱患。2.3云計算面臨的ddos攻擊威脅云計算本質就是利用網絡將處于不同位置的計算資源集中起來,然后通過協同軟件,讓所有的計算資源一起工作完成某些計算功能。這樣在云計算的運行過程中,需要大量的數據通過網絡傳輸,在傳輸過程中數據私密性與完整性存在很大威脅,云計算資源需要分布式部署路由、域名配置復雜,更容易遭受網絡攻擊。對于IaaS,DDoS攻擊不僅來自外部網絡,也容易來自內部網絡。包括隔離措施不當造成的用戶數據泄漏,用戶遭受相同物理環(huán)境下其他惡意用戶攻擊等等,傳統網絡面臨的攻擊在云計算環(huán)境中都存在,并且威脅被放大。3試驗結果及威脅私有云相對于傳統云計算應用的安全性有更好的保障,但隔絕了傳統的虛擬化安全問題的情況下,又產生了新的安全問題及威脅。在企業(yè)私有云環(huán)境下,有多重的多業(yè)務和多租戶資源環(huán)境,業(yè)務之間和租戶之間存在復雜性和企業(yè)信任等問題。3.1完善企業(yè)資源安全通過制定嚴格的訪問控制策略,完善認證機制,保證用戶、租戶不能訪問超出自己權限的文件。以云計算的外包的服務模式造成了以虛擬化技術為基礎的極大的虛擬化資源安全問題,也制約了云計算的發(fā)展。由此我們可以通過將與核心技術的相關的雙重加密算法將企業(yè)“投射”到這個環(huán)境中,操作控制環(huán)境,實現特殊的目的。文件保險柜系統可用來集中存儲核心文件,在訪問文件保險柜需要雙重身份認證,有效地保護私密文件,防止他人查看或者竊取。采用API監(jiān)控結合技術的采集能力,運用數據采集的云安全設備,完善數據認證和數據訪問機制。3.2主存儲系統的遷移由于軟件IT應用的生命周期的時限限制,到達一定壽命時段,企業(yè)就需對其進行云過渡、云遷移,對于剛實施云的企業(yè)來說,將數據從原有的主存儲系統遷移到新的云存儲系統中時,此遷移的過程則帶來了極大的安全隱患和威脅,而操作的準確性和恰當性則至關重要,一次不小心的不當行為,將導致企業(yè)數據的丟失,甚至是核心資料的丟失。而對此可采用虛擬技術模擬可能發(fā)生的情況和路徑,結合云計算技術中利用的虛擬化技術從云計算虛擬化安全角度出發(fā),完善對生產、生活過程中虛擬化技術產生的數據以及相關指令結合硬件進行監(jiān)管和審核。3.3網內軟硬件解耦及功能抽象通過在云服務器中添加硬件可信模塊的手段改進云安全軟件監(jiān)控,時刻發(fā)現網內新產生的程序、軟件或數據,通過軟硬件解耦及功能抽象,使網絡設備功能不再依賴于專用硬件,資源可以充分靈活共享,實現新業(yè)務的快速開發(fā)和部署,并基于實際業(yè)務需求進行自動部署、彈性伸縮、故障隔離和自愈等。3.4數據加密與保護采用更加高效安全的數據加密算法,對客戶或租戶存儲于云端的數據進行加密,保證只有秘鑰的持有者才可以訪問加密數據,從而保障用戶數據的隱私性與安全性。3.5間感知的進一步降低威脅發(fā)現的延遲從內而外,從上至下,對難以處置的惡意程序和新發(fā)現的惡意程序第一時間感知,進一步降低威脅發(fā)現的延遲。由于不少企業(yè)的私有云服務并沒有數據加密的服務,防火墻和系統被黑客用一臺虛擬機模擬得到同一服務器的秘鑰,所以采用虛擬化可采取雙重甚至多重的防護機制可以防止黑客多次惡意攻擊。4私有云計算的安全目前,隨著信息化建設的深入,市面上虛擬化技術的普及度大幅度提升,而隨著云服務技術的推廣與深入,市場對于云架構的需求也顯著提升。私有云計算已經成為如
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025至2030年中國藝術井蓋數據監(jiān)測研究報告
- 工傷事故賠償及保險協議書2025年度范本
- 二零二五年度北京市工商局中小企業(yè)股權質押擔保服務合同
- 二零二五年度特色工藝品柜臺租賃服務協議
- 二零二五年度學位論文保密協議及專利申請保密許可合同
- 項目共建合同范本
- 2025年度水產養(yǎng)殖保險與風險管理合作協議
- 二零二五年度水利工程砌墻勞務合同
- 二零二五年度股份代持與知識產權轉讓合同
- 二零二五年度購房貸款合同財務審計合同
- 7S管理檢查表文檔
- 《SolidWorks建模實例教程》第3章 基礎特征及實例
- APQP新產品開發(fā)計劃ABCD表
- SAP-QM質量管理模塊前臺操作詳解(S4系統)
- 《民法典》婚姻家庭編解讀之夫妻共同債務(1064條)
- 初中學生數學學習狀況問卷調查及分析報告
- 貝殼房屋租賃合同標準版
- 印刷服務投標方案(技術方案)
- 馬克思主義與傳統文化的契合
- 煙草招聘報名表填寫范本
- 全廠接地裝置安裝施工方案(銅覆鋼、銅包鋼施工方案)
評論
0/150
提交評論