公有云安全风险分析及应对技术
合集下载
相关主题
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
2.1云计算安全 问题
云计 算 安 全 主要 指 云 计算 落 地 的企业 、机 构 或 使 用 云 计 算业 务 用户 的数 据 安全 、信 息安 全 、服 务 可用 与 安 全 等 。 云计 算 安 全 联 盟 (CSA)在 第 五 届 云 安 全联 盟 高 峰 论 坛 发 布 了一 项 关 于 云 计 算 安 全 的调 查 报 告 ,调 查 发现 在 安 全 专家 们 看来 ,云 计 算领 域 面 临 的最 大 威
单 阐述了公有云安全产生的背 景和相关概念 ,介绍了公有云环境 中面临的攻击 ,然后基于公有云的安全需求和面
临的攻击 ,详细介绍了公有云安全 的关键技术并做分析 ,最后给 出了多方面综合来解决公有云安全 问题的结论。
【关键词 】公有云安全 ;虚拟化安全 ;数据私密性和安全性 ;访问控制;拒绝服务攻击 ;侧信道
展 ,依 旧是 服 务 商 和用 户 的 头疼 问题 。根据 国际驰 名 分 胁 ,是 网络犯 罪 分 子 和黑 客 利 用病 毒 和 恶 意 软件 造 成
析 机 构 Gartner的 分 析 报 告 显 示 :过 去 的 3年 .全 球 范 的 混乱 ,进 而 列 出云 计算 行 业 面 临 的九 大 安全 威 胁 ,依
【中图分 类号 】TN926—34;TP311
【文献标识码 】A
Public Cloud Computing Security Risk Analysis and Countmeasures
Du Rui-xiang Xian Ming Gu Jun Chen Tian (National UniversityofDefense Technology,State KeyLaboratoryofComplexElectromagneticEnvironmentEffects on
1 引言
同时,63%的用户认为安全是最大的阻力。
2 公有云安全
云计 算 服务 模 式 具 有 巨大 的经 济 技术 优 势 和 广 阔
的 应 用前 景 ,普 及 云 服务 技 术 对 我 国 的信 息化 建 设 和 社 会 发展 具 有 重要 的意 义 。眼下 ,随着 各 行 各业 的云 计 算进 本 落 地 ,公 有 云 作 为 云计 算 的 主 要形 态 ,越 来 越 多 的个 人 、企业 和机 构 在公 有 云 部署 信 息 数 据 系 统 ,打破 原有 边 界 的新 技 术 架构 给用 户 安 全 带来 潜 在 风 险 。与 此 同时 公 有 云安 全 技术 的发 展 显然 没 跟 上 其 本 身 的发
云 计 算 服 务 的滥 用 、云 服 务 规 划 不 合 理 、不 安 全 的 和 钓 鱼攻 击 等 。
API、拒绝 服 务 攻击 、内部人 员 的恶 意操 作 问题 。
3.2拒绝 服 务攻 击
2.2 公有 云安 全
攻 击 者 采 用 非 法 手 段 消 耗 被 攻 击 者 的 服 务 资 源
comprehensive solution of public cloud computing securit y issues. 【Keywords】publiccloud computing sec ly;vimaIizalion securit y;data privacyand salty;accesscontrol;dos;side channel
防灾 及 恢 复 方法 -Di saster Prevent ion and Recovery Method
公有云安全风险分析及应对技 术
杜 瑞 祥 鲜 明 谷 俊 陈 恬 (国 防科 学技 术 大 学 CEMEE 国 家重 点 实验 室 湖 南长 沙 410073)
【摘 要 】随着云计算的蓬勃发展 ,公有云作为云计算的主要形态 ,安全问题不可避免 并且 日渐突出。论文首先简
security issuses are inevitably and increasingly prominent.Firstly the paper briefly explains the backgrounds and the relevant c o ncepts of public cloud computing security,introduces the network attacks in public cloud computing environment.And then,base on the security r equirements and net w ork attacks, particular ly explains t he key technologies of public cloud co mputing security and give analysis.Finally,the conclusion was given that we need t he
ElectronicandInform ation System HunanChangsha 410073)
【Abstract】With the prosperous development of cloud computing technologies,public cloud computing is the dominant form of cloud computing,and its
Fra Baidu bibliotek
围 内云计 算 市 场 规模 以每 年 20%的 速度 在 增 长 ,与 此 次是 共 享 技术 的漏 洞 、帐户 劫持 、数 据 丢 失 、数 据 泄 露 、
网络 空 间安全 ·2016年 7月 ·67.
Di saster Prevent ion and Recovery Method ·防灾 及 恢 复方 法
公 有 云 安全 的内 涵包 含 两 个方 面 :一 是 云平 台 自 等 ,或 直接 攻击 服 务 器 主机 导 致 主机 死 机 ,使 服 务 器 中