当前位置:首页 > 云计算 > 正文

云计算面临的安全威胁主要来源于


一、云计算面临的安全威胁有哪些云计算面临七大安全威胁:
1.拒绝服务攻击
首先,云计算通过宽带网络和Web提供服务,其可用性将受到挑战。针对云计算服务的拒绝服务攻击,云计算服务提供商需要认真调查并采取相应的特殊防护措施。
2.不安全的接口和API
“开放”是云计算时代重要的业务转型方向。云计算服务提供商需要提供大量的网络接口和API(应用程序编程接口)来整合上下游、寻找业务合作伙伴,甚至直接提供服务。
但对于网络接口和API来说,开发过程中的安全测试、运行过程中的渗透测试以及测试工具和测试方法还不够成熟。这些功能通常工作在后台相对安全的环境中。开启后将带来新的安全威胁。
3.恶意内部人员
VerizonBusiness最新的数据泄露调查报告显示,48%的数据泄露是由于内部恶意人员造成的。云计算服务在一定程度上作为一种外包业务,进一步扩大了有权限和能力访问和处理用户数据的工作范围,包括用户自己的内部人员、供应商员工、云计算服务提供商管理和维护人员、云计算服务提供商的供应商员工等。这种扩大的访问权限增加了恶意“内部人员”滥用数据和服务的可能性。
4.共享技术带来的问题
资源的虚拟池化和共享是云计算的基础,但这种共享并不是没有成本的,最典型的成本就是安全性的降低。事实上,虚拟层的安全究已经受到广泛重视。自2007年以来,主流虚拟层软件中屡屡发现漏洞。
5.数据泄露
数据泄露是云计算尤其是公共“云”中最令人担忧的问题。企业或组织的管理和IT决策者需要仔细评估云计算提供商保护数据的能力。许多威胁可能会导致云中的数据丢失和泄露。关键数据在云端的高密度聚合给潜在的攻击者带来了巨大的诱惑。
密钥管理也是一个挑战。密钥丢失会导致数据损坏,密钥全国共享会削弱加密效果。此外,由于同一主机上其他客户的合法取证要求,也可能会发生不必要的数据泄露和丢失。
6.账户和服务劫持
传统的服务和会话劫持已经众所周知,云计算为账户和服务“劫持”增添了许多新的含义。在云环境中,如果攻击者能够访问您的帐户信息,他们就可以窃听您的活动和交易、操纵处理的数据、发送虚假信息、引导您的客户访问虚假网站,并被“劫持”服务和帐户被用来发起新的攻击。
7.未知的风险场景
云计算服务提供商与用户之间存在较大的信息不对称。一方面,用户选择将自己的IT计算和服务外包给云服务提供商,以解放和优化自己的资源,因此没有必要或没有足够的资源来充分了解“云”中的所有细节;另一方面,出于商业机密和安全考虑,云服务提供商不愿意共享所有关键信息(即使与安全直接相关)。在这种情况下,云计算用户必须应对大量未知的安全风险。