走好未来之路 剖析云计算五大信息安全瓶颈

随着企业云技术的发展,云计算已经成为了大多数企业员工茶余饭后的谈资。

  何为云计算?对云计算的定义有多种说法。对于到底什么是云计算,至少可以找到100种解释。 目前广为接受的是美国国家标准与技术研究院(NIST)定义:云计算是一种按使用量付费的模式,这种模式提供可用的、便捷的、按需的网络访问, 进入可配置的计算资源共享池(资源包括网络,服务器,存储,应用软件,服务),这些资源能够被快速提供,只需投入很少的管理工作,或与服务供应商进行很少的交互。

  虽然云计算的优势很明显,但云计算同样存在许多的问题,尤其是那些牵涉敏感信息安全防护的问题,更是受到了许多人的“诟病”。云计算到底有哪些不稳定因素,它的发展瓶颈又有哪些?下面就让信息安全领域的专家山丽网安来告诉您吧。

  五大云计算“瓶颈”大公开

  引言:云攻击事件——“Code Spaces事件”

  前不久,针对源代码托管运营商Code Spaces的真是案例中,攻击者利用组合工具入侵了Code Spaces基于亚马逊Web服务(AWS)的整体架构。该威胁始于攻击者尝试勒索Code Spaces,并以此作为停止对其发起的多载体DDoS攻击的交换条件。最后,攻击者控制了Code Spaces AWS控制台,几乎删除了所有存储在云中的数据。由此产生的因数据丢失和为SLA补救措施而付出的代价将使Code Spaces公司无法再运营下去。

  这样的事件虽然不是很常见,但是从侧面反映了一个重要问题:那就是当企业在计划迁移数据到“云”中后,其中进一步要做的事情应该是部署制定严密的计划来应对泛滥的DDoS(分布式拒绝服务)攻击以及不断增加的威胁。

  不过,多数企业不相信自己会成为DDoS的攻击者。所以,在制定IT预算时候,把适当的防御措施总是放在计划书的最后。但残酷的现实显示,由于大多数企业都没有检测工具,自己的资产被别人入侵,自己往往毫无意识。

  其次,就是如何保护云计算?目前企业的重要数据放在不同的存储设备中,这些设备由不同的提供商和合作伙伴提供,因此,企业必须监控和保护新的“安全边界”,与此同时,如何仔细衡权保护基于云计算上的数据是整个企业应该考虑的安全问题之一。

  而客户在主动采取相应防御措施的同时还应该对云提供商DDoS缓解能力的进行评估,还应该指出在基于云的解决方案中应用DDoS缓解策略时会遇到的问题。而这些问题同时也是束缚云计算发展所存在的主要“瓶颈”。

  第一:如何防护新的企业边界

  过去,企业只需将安全重心放在保护数据中心的出口上。采用云技术就意味着企业数据和应用会分发到多个数据中心,这就为企业创建了新的安全边界,企业要在更多的地方实施防护。那么企业该如何在所有保存企业数据的地方防御攻击呢?

  第二:维护远程访问

  就定义来看,云技术是一种远程访问技术。如果企业的云服务提供商遭遇了严重的DDoS攻击,对服务的网络访问遭到禁止,这等同于企业应用被“宕机”了。企业的云服务提供商又要采取什么措施来防止这种情况发生在企业身上呢?

  第三:如何实现内外隔离保护

  攻击人员可以跟普通用户一样购买云服务。那么又如何在云环境内部保护企业数据远离威胁?

  第四:云防护如何以小搏大

  每周刊登的头条新闻都会谈论最新的针对大型银行或知名网站的千兆级大流量攻击。然而,仅有约25%的DDoS攻击是大流量攻击。云服务提供商该如何帮助企业应对这些大流量攻击呢?

  第五:安全协议如何随“云”而变

  为了建立有利于云计算市场竞争的定价,多数提供商都会选择创建对多数用户都可用的一般性保护配置文件,以降低解决方案成本。那么采用通用安全协议的云服务提供商又如何满足特定安全需求呢?

  瓶颈之中的瓶颈 数据安全如何防护

  虽然以上五条是限制云计算发展的主要障碍,但有一个障碍可以说是在所有现代信息技术发展中“常态”存在的——那就是数据的安全防护问题。云计算在提高了数据运算效率的同时,也大大增加了数据泄漏的风险,如何保证那些在云中交互和储存的数据安全成了云计算发展中“瓶颈之中的瓶颈”。

  不过,问题虽然严峻,但防护之法却“早已拥有”,对于现代多样的、由信息技术发展产生的多样数据防护问题,采用数据加密技术是最好的选择。

  数据加密直接作用于数据本身,使得数据在各种情况下都可以得到加密的防护。再者由于加密防护特殊性,使得数据即使泄露了,加密防护依然存在,只要算法不被破译,数据和信息仍然可以称作是安全的。由于这两点保证,使得加密软件成为了现代企业防护信息安全的最主要和最可靠的手段。同时由于未来信息安全防护的多样需求,在加密软件或者说加密技术中,采用走在时代前沿的多模加密技术或是最好的选择。

  多模加密技术采用对称算法和非对称算法相结合的技术,在确保了数据本源防护质量的同时,其多模的特性能让用户自主地选择加密模式,从而能更灵活地应对各种加密需求和安全环境。而作为这项技术使用的典型代表,山丽防水墙的多模加密模块还采用了基于系统内核的透明加密技术,从而进一步确保了信息安全防护的便利性和完整性(加密与格式无关)。

  总而言之,云计算的安全问题确实存在不少,所以人们对于云计算是否安全仍较为担心。不过现实也不总是那么残酷的,事实证明,企业在使用云计算之后又大量的数据迁移工作单发生数据泄漏和被窃的情况仍然是少数。事实上,大多数涉及到云提供商的企业数据被窃事件都是由于企业错误造成的,而不是云服务提供商的问题。不过,对于那些虽然“少数”但可能发生的问题我们也不能“掉以轻心”,而主动采用灵活且具有针对性的加密软件进行数据本源的防护似乎是最为稳妥的做法。

走好未来之路 剖析云计算五大信息安全瓶颈

时间: 2024-08-06 06:46:47

走好未来之路 剖析云计算五大信息安全瓶颈的相关文章

从POI到O2O 看百度地图如何走出未来之路

近期O2O的烧钱融资大战如火如荼,有人已经把O2O大战,用乌合之众的群体心理失控来形容.其实厂商都不傻,O2O烧钱大家都知道,但是大家还知道O2O背后这块大蛋糕价值"万亿级". 有意思的是,在中国O2O如火如荼的当口,移动地图一直被当做是O2O的重要入口之一,一谈及O2O服务,必逃不出移动地图的触及范围.2014年高德宣布自己三年内不再做O2O,退出市场,腾讯地图虽然觊觎O2O多时,却始终形不成规模:但在百度近期转型O2O业务的过程中,地图却作为O2O的关键支撑,让这一入口对于O2O的

APP漏洞导致移动支付隐患重重,未来之路如何走?

没有一种支付是100%安全的,互联网及移动支付规模的增长,其交易的安全性需要银行.支付公司.App开发者.用户等参与各方更加重视.当下手机支付似乎变成了一种时尚,用户们"刷手机"乘地铁,"刷手机"购物,"刷手机"喝咖啡,"刷手机"看电影,甚至"刷手机"定机票--种种迹象表明手机支付已经迎来了一个高速发展期. 移动支付行业隐患重重,未来发展道路令人堪忧 但随着移动支付业务金额的疯狂涨势,移动支付背后的隐患也让

移动App安全问题凸显,未来之路如何走

随着移动互联网时代的到来,表面上为我们带来一片祥和美好的景象,给我们的工作.生活带了很多便利,但是,美景只是表面上的,涌动着的暗潮才是最危险的因素,App山寨问题频现.移动快捷支付诈骗.二维码扫描陷阱.用户信息泄露.移动App恶性竞争等不良现象时常出现,移动App安全问题时刻牵动着移动用户的神经. 移动互联网安全取决于移动App安全 斯诺登事件之后,网络安全更被提到了前所未有的高度.用户个人信息的保护,包括上网的安全,网络安全.信息安全等,将来都要向产业转移并且融合,而在向传统产业跨界转型的过程

App安全问题多,未来之路要如何走?

随着App应用呈现出"乱花渐欲迷人眼"的景况,外界对于谷歌和苹果严格审核监管自家应用商店内容的呼声越来越大.4月9日,有消息称,谷歌应用商店再现"造假应用":一款名为Virus Shield的收费类手机安全助手,实际仅包含几行毫无用处的Java代码.http://www.ijiami.cn/ "造假"应用和垃圾应用已经困扰Android和IOS系统很多年,例如我们所知的Virus Shield,Pimp My Keyboard Pro.Theme

走好脚下的路--写给迷茫的计算机专业在校生

2013年6月我迈出了校门,和四年难忘的大学生活挥手作别.而今一年半有余,挥手曾经的岁月,也不免有几分唏嘘.我战战兢兢的敲下这篇文章的标题,自己的经历和感悟是否有资格给后来人一些启示,心里有几分不安.不过既然决定提笔,就把我的心里话说出来. 促使我写这篇文章的原因是在贴吧里看到一位在校大一新生所提到的问题: 1.C++还需要学习吗? 2.C已经入门了,想从事游戏方面的工作,有必要深入学习C吗? 我在贴吧里写了很长的话来针对这两个问题来回答,但是后来我突然意识到,这位同学的问题背后所表现出来的或多

【毒思】笑谈未来的路

每个人都有自己的路,或正或偏,不管未来的路怎样,我觉得我依旧坚定不移的走安全这条道,安全如果就少数人重视是肯定不行的,国民们安全意识真的太差太差,这也导致网络各种低劣诈骗都能危害以万为单位的网民...现在的确不是什么技术公开分享的时代,但如果人人藏着掖着,那中国的技术又怎么可能有个大飞跃呢? 其实很多东西根本就没有什么技术含量,国人看下就能懂,就能防,对于这类的东西我觉得应该广泛的免费推广 ,安全绝不是只有搞安全的才要了解,每一个开发者都得了解一些,漏洞修补的再严也是有瑕疵的,就像人身上的疤一样

没腿也要“走”出一条路来

中国青年网太原6月13日电(记者 王子瑞 王再文 通讯员 刘绍亮)从天而降的噩耗,让一个只有唯一儿子的农村家庭悲恸不已.残酷的命运让人失落.让人消沉,却不能让年轻的张鹏飞停止前行.他用无数个日日夜夜的辛勤付出告诉世人,没腿,也能“走”出一条路. 天降噩耗 让幸福家庭天塌地陷 2005年8月的夏天,太原市一家建筑工地上,打工仔张鹏飞失足从4米多高的脚手架上跌落,造成了高位截瘫.那年他21岁. 从昏迷中清醒后,张鹏飞发现自己已经躺在医院的病床上.全身像被钉子钉在地上,腰部以下没有任何知觉. 得知儿子

Atlas-手淘组件化框架的前世今生和未来的路

今天手淘技术团队宣布正式开源它们的容器框架Atlas,项目地址: https://github.com/alibaba/atlas 同时他们还推出了项目官网,上线了技术文档: http://atlas.taobao.org/ 下面让Atlas团队来介绍下该项目的历史.原理和未来. Atlas是什么 Atlas是古希腊神话中的天神,是波士顿动力公司的机器人,借助搜索引擎,得以发现这个名词背后许许多多的含义.在手机淘宝,Atlas是一个扎根于Android客户端的一个组件化容器框架,相比神话中用手和

Asterisk 未来之路3.0_0003

原文:Asterisk 未来之路3.0_0003 Asterisk: The Hacker's PBX 如果电信公司忽视了asterisk,那么正在处于危险中.asterisk 良好的扩展性,能够创建出无法想象的优秀的系统.这是因为asterisk 是"黑客"优选的系统. "黑客"这个词组被众多的媒体扭曲为"恶意的破坏者",其实这是不公平,正式因为这些人创建了Internet引擎,黑客构建了Apple Macintosh 和 Unix操作系统.黑