找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 807|回复: 0
打印 上一主题 下一主题

树大招风!说说云计算可能面临的几大安全威胁

[复制链接]

2500

主题

2513

帖子

7520

积分

论坛元老

Rank: 8Rank: 8

积分
7520
跳转到指定楼层
楼主
发表于 2018-2-17 16:27:22 | 只看该作者 回帖奖励 |正序浏览 |阅读模式

                                                云的安全问题,从云计算诞生开始便备受关注。了解云计算的安全问题,有助于我们更好地排除威胁,推动云的发展。目前来看,云端存在的安全威胁主要有几个方面:

  • 大规模的数据中心更易成为外界攻击的目标

    在没有部署云计算时,承载信息服务的各个数据中心散列在各处,即便被攻击,受影响的面也不会太大。现在拥有数十万台服务器的数据中心屡见不鲜,因为只有规模上去,云计算的优势才能更加明显。另一方面,拥有海量信息的数据中心目标太大,很容易成为别人攻击的目标,加上云计算用户的多样性和规模化,遭受攻击的频率也急剧增大。除此之外,不安全的接口和界面、新的攻击方式、混乱的身份管理、高级持续性威胁、审查不充分、恶意SaaS应用、共享技术问题等等,都是云计算要面临的安全威胁。
  • 多租户环境下,无法回避的数据安全问题

    在传统网络中也存在数据泄露威胁,但在云计算环境中数据泄露严重性更高。由于云服务器上保存了大量客户的隐私数据,在多租户环境下,一个客户应用存在漏洞可能就会导致其他客户数据的泄露。
    数据泄露不仅导致商业机密、知识产权和个人隐私的泄露,而且对企业而言可能产生毁灭性打击。云计算依托的基础就是海量数据,只有在超大型的数据中心才能充分发挥作用,而海量数据若发生泄露,造成的损失很大,尤其是各种数据混杂在一起,做不好数据防护,很容易被人所窃取。恶意黑客会使用病毒、木马或者直接攻击方法永久删除云端数据来危害云系统安全。
  • 盘根错节、难以悉数把握的虚拟层漏洞

    云计算时代,一台服务器上可以运行十台虚机,这些虚机还可能属于十个不同用户。攻击者虚拟机可直接运行在这台服务器的内存里面,仅仅是使用一个虚拟层隔离,一旦攻击者掌握了可以穿透虚拟层漏洞,就可以毫不费力完成入侵,常见的虚拟化层软件如XEN、KVM都能找到类似安全漏洞。
    一般服务器是一台标准Linux服务器,运行着标准的Linux操作系统以及各种标准的服务,被攻击者攻破的通道很多。为了实现虚拟机自动迁移,虚拟化技术被应用于云计算网络中,这种虚拟网络是一个大二层架构,甚至是跨越机房、跨越城市的大二层架构。在这样一个超大的二层虚拟网络中,ARP欺骗、以太网端口欺骗、NBNS风暴等二层内部的攻击问题,危害性都远远超过了它们在传统网络中的影响。
  • 边界防火墙的失效

    在对外提供云计算业务之前,数据中心都是独立机房,由边界防火墙隔离成内外两块。防火墙内部属于可信区域,自己独占,外部属于不可信区域,所有的攻击者都在这里。安全人员只需要对这一道隔离墙加高、加厚即可保障安全,也可以在这道墙之后建立更多防火墙形成纵深防御;在开始提供云计算业务之后,这种简洁的内外隔离安全方案已经行不通了,通过购买云服务器,攻击者已经深入提供商网络的腹地,穿越了边界防火墙。
    云计算内部的资源不再是由某个用户独享,而是几万、几十万甚至更多互相不认识的用户共有,当然也包含一些恶意用户,这些用户可以轻而易举进入云计算内部,窃取私密信息。传统划分安全域做隔离已经行不通了,哪里有云计算提供的服务,哪里就需要安全,安全防护要贯穿到整个云计算的所有环节,这无疑将提升云计算安全部署的成本,即便这样防御效果还不见比以前好。
    最后,随着网络安全问题的日益突出,人们也逐步意识到了问题的严重性,并提出了不少抵御安全威胁的方案;但另一方面,由于安全问题关乎技术、管理和产业等各领域,需要各行业的人员共同努力,所以需要更多的时间,以及更多的实践,无法一蹴而就。因此,大家在保持警惕同时,也应循序渐进、遵循科学合理的方式,做更为细致、全面的规划。
                   
  • 分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    用户反馈
    客户端