当前位置:首页 > 云计算 > 正文

云计算有哪些安全要求(云计算的安全)


一、云计算的安全性具体包含哪些内容云计算安全联盟(CSA)发布的报告总结了云计算安全的9大威胁。其中,数据泄露、数据丢失和数据劫持三类威胁排名靠前。
安全威胁一:数据泄露
为了说明数据泄露对企业造成的危害程度,CSA在报告中提到了一篇2012年11月发表的研究文章,该文章描述了黑客如何利用Side-Channel时间信息,通过入侵虚拟机来获取同一服务器上其他虚拟机使用的私钥。然而事实上,恶意黑客可能并不一定需要花费这么大的功夫来确保这样的攻击成功。如果多租户云服务数据库设计不当,即使用户的应用程序只有一个漏洞,攻击者也可以获取该用户的数据,也可以获取其他用户的数据。
安全威胁二:数据丢失
CSA认为,云计算环境的第二大威胁是数据丢失。用户可能会眼睁睁地看着那些有价值的数据消失得无影无踪,但却无能为力。恶意黑客会删除目标的数据。粗心的服务提供商或灾难(例如火灾、洪水或地震)也可能导致用户数据丢失。更严重的是,如果用户丢失了加密密钥,加密数据的行为会给用户带来麻烦。
安全威胁三:数据劫持
云计算第三大安全风险是账户或服务流量劫持。CSA认为,云计算在这方面增加了新的威胁。如果黑客获得了公司的登录信息,他们就有可能窃听相关活动和交易、操纵数据、返回虚假信息,并将企业客户引导至非法网站。报告指出:“你的账户或服务实例可能成为攻击者的新基地。然后他们会利用你的良好声誉发起外部攻击。”CSA在报告中提到,亚马逊在2010年遭遇了跨站脚本(XSS)攻击。
安全威胁4:不安全接口
第四大安全威胁是不安全接口(API)。IT管理员将使用API来配置、管理、协调和监控云服务。一般来说,API对于云服务的安全性和可用性极其重要。因此,企业和第三方经常在这些接口之上进行开发并提供附加服务。“这增加了接口管理的复杂性,”CSA在报告中表示。“这种方法还要求公司将登录详细信息交给第三方以便相互通信,从而增加了风险。”
安全威胁5:拒绝服务攻击
分布式拒绝服务(DDoS)被列为云计算面临的第五大安全威胁。多年来,DDoS一直是互联网的主要威胁。在云计算时代,许多企业将需要一项或多项服务来维持24/7的可用性。在这种情况下,这种威胁就显得尤为严重。DDoS造成的服务中断会导致服务提供商失去客户,也会给按使用时间和磁盘空间付费的云服务用户造成重大损失。
安全威胁六:恶意的“临时工”
第六大威胁是恶意的内部人员,他们可能是现任或前任员工、承包商或业务合作伙伴。他们怀着恶意访问网络、系统或数据。在云服务设计不佳的情况下,恶意的内部人员可能会造成更大的损害。从基础设施即服务(IaaS)、平台即服务(PaaS)到软件即服务(SaaS),恶意内部人员比外部人员具有更高级别的访问权限,从而使他们能够访问重要系统并最终访问数据。。
安全威胁七:云服务滥用
第七大安全威胁是云服务滥用。例如,坏人利用云服务来破解普通计算机难以破解的加密密钥。另一个例子是恶意黑客利用云服务器发起分布式拒绝服务攻击、传播恶意软件或共享盗版软件。
安全威胁八:操之过急
云计算的第八大安全威胁是调查不充分,即企业没有充分了解云计算的系统环境和相关风险服务提供者。就贸然使用云服务吧。因此,进入云的企业需要与服务提供商签订合同,明确责任和透明度问题。另外,如果公司的开发团队不熟悉云技术,贸然将应用放到云端,可能会出现运营和架构方面的问题
安全威胁九:共享隔离问题
最后,CSA将共享技术中的安全漏洞列为云计算面临的第九大安全威胁。云服务提供商通常共享基础设施、平台和应用程序,并以灵活且可扩展的方式提供服务。