云计算安全概述

  《盘点:云计算安全事故》阐述了2009年至2011年4月期间发生的重大云计算安全事故。例如:

  ·2009年3月17日,微软的云计算平台Azure停止运行约22小时;

  ·2009年6月,Rackspace遭受了严重的云服务中断故障;

  ·2010年1月,几乎6万8千名的salesforce.com 用户经历了至少1个小时的宕机;

  ·2010年3月,Vmware和合作伙伴Terremark就发生了七小时的停机事件,让许多客户开始怀疑其企业级的VCLOUD Express服务;

  ·2010年6月,intuit 因停电造成服务终端。

  云计算具有随时随地访问IT资源、灵活扩大缩小资源范围、降低总运营成本等优势,云计算的发展趋势也是不可阻挡,但是云计算的安全性问题亦是值得深究的话题。

  接下来我们看看,云计算面临的安全威胁主要分布在哪些层面?

  一、云计算面临的安全威胁介绍

    1、基础设施安全(网络层次)

    ·更容易遭受网络攻击

    云计算必须基于随时可以接入的网络,便于用户通过网络接入,方便的使用云计算资源。云计算资源的分布式部署使路由、域名配置更加复杂,更容易遭受网络攻击,

    比如DNS攻击和DDoS攻击。对于IaaS, DDoS攻击不仅来自外部网络,也容易来自内部网络。

    ·隔离模型变化形成安全漏洞

    逻辑隔离代替物理隔离,是企业网原有的隔离产生安全漏洞,企业网络通畅采用物理隔离等高安全手段保证不同安全级别的组织或部门的信息安全,

    但云计算采用逻辑隔离的手段隔离不同企业,以及企业内部不同的组织与部门。

    ·资源共享风险

    多租户共享计算资源带来的风险,包括隔离措施不当造成的用户数据泄露,用户遭受相同物理环境下的其他恶意用户攻击;网络防火墙/IPS虚拟化能力不足,

    导致已建立的静态网络分区与隔离模型不能满足动态资源共享需求。

    2、基础设施安全(主机层次)

    ·Hypervisor的安全威胁

    Hypervisor为虚拟化的核心,可以捕获CPU指令,为指令访问硬件控制器和外设充当中介,协调所有的资源分配,运行在比操作系统特权还高的最高优先级上,

    一旦 Hypervisor被攻击破解,在Hypervisor上的所有虚拟机将无任何安全保障,直接处于攻击之下。

    ·虚拟机的安全威胁

    虚拟机动态地被创建、被迁移,虚拟机的安全措施必须相应地自动创建、自动迁移。虚拟机没有安全措施或安全措施没有自动创建时,容易导致接入和管理虚拟机的秘钥

    被盗、未及时打补丁的服务(FTP、SSH)等遭受攻击、弱密码或者无密码的账号被盗用、没有主机防火墙保护的系统遭受攻击。

    3、基础设施安全(应用层次)

    ·基于云计算接口的开放性,基础设施提供商与应用的提供商很可能是不同的组织,应用软件也被云调度到不同的虚拟机上分布式运行,应用安全必须考虑基础设施

    与应用软件配合后的安全能力,如果配合不好,会产生很多安全漏洞。

    4、数据与存储

    数据与存储安全主要涉及以下几个方面:

    ·静态数据的安全威胁

    ·数据处理过程的安全威胁

    ·数据线索的挑战

    ·剩余数据保护

    5、接入安全管理

    云计算支持海量的用户认证与接入,对用户的身份认证和接入管理必须完全自动化,为提高认证接入管理的体验,需要云简化用户的认证过程。

  案例分享:

  1.云平台安全

  ·从隔离用户数据、控制数据访问、保护剩余信息、存储数据的可靠性等方面保证用户数据的安全和完整性。  

  ·虚拟机隔离

  实现统一物理机上不同虚拟机之间的资源隔离,避免虚拟机之间的数据窃取或恶意攻击,保证虚拟机的资源使用不受周边虚拟机的影响。

  终端用户使用虚拟机时,仅能访问属于自己的虚拟机的资源(如硬件、软件和数据),不能访问其它虚拟机的资源,保证虚拟机隔离安全。

  ·网络传输安全

  通过网络平面隔离、引入防火墙、传输加密等手段,保证业务运行和维护安全。

  2.接入与管理安全

  ·运维管理安全

  从账号、密码、管理员和用户权限、日志等方面介绍日常管理方面的安全措施。

  ·终端安全

  包含终端自身安全、接入云计算时对终端进行SSL证书校验等方式保证终端安全。

  ·接入控制安全

  系统管理员和用户接入进行认证,对通过AD域、指纹、USB Key、VNC等认证方式接入的用户进行认证,保证接入安全。

  除上述安全方案外,还通过修复Web应用漏洞、对操作系统和数据库进行加固、安装安全补丁和防病毒软件等手段保证各物理主机的安全。

时间: 2024-10-13 22:40:04

云计算安全概述的相关文章

云计算虚拟化概述

一.云计算 1.分类 IaaS 硬件:网盘.VM PaaS 硬件+软件 SaaS 软件:web交互 2.架构 Unix 不开源 win2008 操作方便 塔式 比较大型的电脑 刀片式 较小 bps 比特流 pps 数据包转化率 3.配置环境 硬件.2008操作系统.集群技术.2005数据库安装调试.Linux平台 二.服务器虚拟化 优点: 1.节省资源,提高利用率 2.配置灵活 3.数据恢复快(快照) 用windows下的VMCenter管理底层界面,通过VMotion工具动态迁移内存到另一边,

云计算发展与BPaaS构建企业Private PaaS分析

1. 云计算发展概述 云计算的发展[2],追根溯源是从并行计算.分布式计算.网格计算.虚拟化.SaaS.SOA 等技术混合演进的结果. 1959年6月,ChristopherStrachey 发表虚拟化论文,虚拟化是今天云计算基础架构的基石. 1996年,网格计算Globus 开源网格平台起步,网格计算是聚合分散资源,支持大型集中式应用,从技术层面面向科研计算. 2000年,SaaS 兴起. 2004年,Google 发布MapReduce 论文.Hadoop 就是Google 集群系统的一个开

[转帖]中国云计算产业:中上游芯片“卡脖子”,下游云生态百花齐发

中国云计算产业:中上游芯片“卡脖子”,下游云生态百花齐发 https://mp.weixin.qq.com/s/aEgG9L2kfCQTSdj5yUxLqQ 存储芯片的场景弄错了.. 估计是合肥长鑫 武汉长江存储的活儿. 文:张帅 中国云计算产业发展到什么程度,大概少有人能说得十分清楚,将云计算产业置于全局视角看待的解读更是少之又少. 近日,由国务院发展研究中心国际技术经济研究所出品的<中国云计算产业发展白皮书>正式发布.云计算行业白皮书数量不少,本次的特殊之处在于国务院下属单位直接发布,国务

云计算概述与KVM

一.云计算概述 云计算主要是一种按需付费的网络模式,这种模式提供可用的.便捷的.按需的网络访问,进入可配置的计算资源共享池(资源包括网络,服务器,存储,应用软件,服务),这些资源能够被快速提供,只需投入很少的管理工作,或与服务供应商进行很少的交互.分为三大层:IaaS(基础设施即服务,面向运维人员).PaaS(平台即服务,面向开发人员),SaaS(软件即服务,面向终端用户). 虚拟化分类:服务器虚拟化.桌面虚拟化.应用虚拟化,私有云 1.1 云计算的特点和优势 1)云计算是一种使用模式 2)云计

云计算与虚拟化概述-你不得不知的云计算与虚拟化基础知识

本文主要灵感来自老男孩架构师班-赵班长实战讲解KVM,以及speedy Cloud云公司CEO董伟(董总)云计算与虚拟化讲座,综合整理而来.--为表示感谢--特整理此文分享给大家. 1.1云计算概述 云计算是一种按使用量付费的模式,这种模式提供可用的.便捷的.按需的网络访问,进入可配置的计算资源共享池(资源包括网络,服务器,存储,应用程序,服务),这些资源能够被快速提供,只需投入很少的管理工作,或与服务供应商进行很少的交互. 在云计算之前的模式和技术 1.IDC托管 2.IDC租用 3.虚拟主机

[KVM]云计算概述-传统架构分析

云计算概述 1 传统数据中心面临的问题 1.1 网络设备(这里主要指的是服务器)资源利用率过低,导致资源浪费. 众所周知,服务器的性能相对较好,但是在传统的物理架构中,对服务器的使用无非是在服务器上安装一个操作系统(别扯多系统,在服务器上无意义).然后在服务器上跑点服务,比如Apache.数据库或其他.在大多数情况下,服务器的资源是空闲的,这也就意味着浪费.那么有人问了,为什么不买低配的服务器呢?这样又省钱又不会浪费,多好.但是大家要想到一个问题,比如一个公司的网站服务器,平时只有1000个访问

[KVM]云计算概述-什么是云计算?

云计算概述--什么是云计算 1 什么是云计算? 首先,必须要明确一点,云计算并不是一种具体的技术,而是一种模式,云计算为我们提供了网络访问,让我们能够快速提供资源,使资源易于管理. 云计算有一个非常显著的特点:弹性的.按需付费.怎么去解释这个特点呢,下面我引用某个观点去解释.(PS:我不知道哪本书写的,但是很多人在讲的时候也会引用这个观点,所以这里我无法标注出处,抱歉.) 没有云计算之前我们是这样的:我们把资源比喻为饮用水,传统的物理架构就相当于,以前我们在农村的时候,如果需要用饮用水的话,就得

[KVM]云计算概述 - 虚拟化

云计算概述 -- 虚拟化技术 什么是虚拟化 虚拟化,是指通过虚拟化技术将一台计算机虚拟为多台逻辑计算机.在一台计算机上同时运行多个逻辑计算机,每个逻辑计算机可运行不同的操作系统,并且应用程序都可以在相互独立的空间内运行而互不影响,从而显著提高计算机的工作效率. 虚拟化使用软件的方法重新定义划分IT资源,可以实现IT资源的动态分配.灵活调度.跨域共享,提高IT资源利用率,使IT资源能够真正成为社会基础设施,服务于各行各业中灵活多变的应用需求. 以上内容来自360百科. 虚拟化分类 1 基于VM对资

云计算和AWS概述

云计算基础 概念 一种基於互联网技术以服务的方式提供客戶可扩展和 IT 弹性能力的计算模式 灵活性AWS 让企业能够使用他们所熟悉的编程模型.操作系统.数据库和架构. 同时,此灵活性可以帮助企业混合匹配架构,以便为多元的业务需求提供服务. 经济高效有了 AWS,企业只需支付他们所使用的服务费用, 而没有预付款项或长期承诺金额 可扩展性和弹性企业可以快速的添加或减低他们应用程序中的 AWS 资源,以迎合客户的需求和成本管理考量. 安全性为了提供端对端安全和隐私机制, AWS 按照安全性的最佳实践来