云计算时代的安全风险与解决方法
合集下载
相关主题
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
关键 词 :云计 算;安全风 险
中图分类号 : N 1. T 95 8 0
文献标识码 : 文章鳊号 :10— 59 ( 00 0— 03 0 A 07 99 21 ) 4 04— 2
S c rt s s o u i n o d Co p t gEr e u iyRik &S l t s n Clu m u i a o i n
微软、苹果;下层分级 :云 设备集 成基 础设备 。参与者 :IM B 、戴 尔、惠普 、亚马逊 。 二、云计算 的重要特点
总的说来, 由云计算带来 的信息安全 问题有 以下几个方面:
( )特权用户 的接入 - 在 公司外的场所处理敏感信 息可能会带来风险, 因为这将绕过
( ) 一 超大规模。 云计算管理系统 ” “ 具有相当的规模, o ge G o l
提供 商需要通过外部审计和安全认 证, 但一些云计算提供商却拒绝 接受这样 的审查 。 ( )数据位置 三 在使 用云计算 服务 时, 用户并不 清楚 自己的数据储存 在哪里,
( )虚拟 化。云计算支持用户在任意位置、使用各种终端获 二
取应用服务 。所请求 的资源来 自 “ ” 云 ,而 不是 固定的有形 的实体 。 应用在 “ 云”中某处运行 ,但实际上用户无需了解 、也不用担心应 用运行 的具体位置。 ( )高可靠性 。“ 三 云”使用了数据多副本容错 、计 算节点 同 构可互换等措施来保 障服务 的高可靠性 ,使用云计算 比使用本地计 算机可靠 。 ( )通用性 。云计算不针对特定的应用,在 “ ”的支撑下 四 云
摘 要 :云计算是 分布式计 算技 术的一种 ,通过 网络将庞大的计算处理程序 自 动分拆成无数个较小的子程序 ,再交由 多部 服务器所组成的庞 大 系统经搜寻 、计 算分析之后将 处理结果 回传给 用户。本文 简要探讨在云计算 时代存在的信息安全 问题及解
决 这 些 问题 的 方 法 。
一
、
云计算 的定义 与现状
重要的财富, 云计算 中的数 据对 于数据所有者 以外 的其他用户 云计 算用 户是保 密的, 但是对 于提供 云计算 的商业机构而言确实毫无秘 密 可言 。随着基于云计算 的服务 日益发展, 云计算服务存在 由多家 服 务商共 同承担 的现象 。这样 一来, 公司 的机密文件将 经过层 层传
Che Xi n n
(i guH g w yMa ae n nr,aj g 2 10 ,hn ) J n s ih a n gmet t N ni 13 0C ia a Ce e n
Ab t a tCl u o s r c : o d c mpu n s a d srb td c mp t g  ̄c no o yn t r o u n l b u e p o r m u o a c ly s l i t g i i t u e o u n i i h l g , e wo k c mp t g wi e a h g r g a a t m t a l p i i l i t i t u r u ma ls b u i e a d t e a d d o e o m u t l e v r h o g x e i e s se s a c c c l to d a a y i n o n me o s s l u r tn , h n h n e v rt l p e s r e s t r u h a e tnsv y t m e r h,a u ai n a n ss o n i n l n l a t rt e t am e t e u  ̄ b c eu e . t i a e , e u i s s fe e t n s l a k t t s r n sp p rS c rt Ri k &So u o si o d Co u n a wa v s g t d. h r r Oh I h y l t n Cl u mp t g Er sI e t ae i n i n i Ke wo d : o d c mp tn ; e u iyr s y r s Cl u o u i g S c r t i k
计 算机光 盘软 件 与应用
21 0 0年第 4期
rC o t a ea dA p ia in 工 程技 术
云计算时代的安全风险与解决方法
陈 鑫
( 苏省 高淳县公路 管理站 ,南京 江
210 ) 13 0
用户甚至都不知道数据位于哪个 国家 。 用户应当询 问服务提 供商数
据 是否存 储在专 门管 辖的位 置, 以及他 们是否 遵循 当地 的隐私协
议。
( 四)数据隔离
用户应 当了解 云计算提供商是否将一 些数据与另一些隔离开,
以及加密服务是否是 由专家设计并测试的。如果加密系统出现 问题 那么所有数据都将不能再使用。 ( )数据恢复 五
的云计算 已经拥有 1 0多万台服务器,A a o 、I M 0 m z n B 、微软、Y h o ao
企业 I T部门对这些信 息 “ 物理 、逻辑和人工的控制 ” 。
( )可 审 查 性 二
等的 “ 云”均拥有几十万 台服务器 。“ 云”能赋予用户前所未有 的
计算 能力 。
用户对 自己数据 的完整性和安全性负有最终的责任。传统服务
递, 安全 风险巨大 。
云计算是并行计算 、分布 式计算和 网格计算 的发展实现 。目前
云计算的产业分三层 :云软件、云平 台、云设备 。上层分级:云软 件提供 各式各样 的软件服务 。参与者:世界各地的软件开发者;中
层分级:云平 台程序开发平 台与操作系统平台。参与者:G o l 、 o ge