企业云计算应用中的安全风险防范

云计算是网格计算、分布式计算、和并行计算的进一步发展,目前已成为各行业关注的焦点。它是一种基于互联网的超级计算模式,建立了一种按需访问可配置的资源(如网络、服务器、存储、应用程序和服务)的机制,具有强大的计算和存储能力。

随着云计算的普及,安全问题逐步上升,成为制约其发展的重要因素。2011年4月,亚马逊云计算中心崩溃,造成亚马逊云服务中断连续四天,应答服务、新闻服务和位置跟踪等服务都受到影响。同月,索尼云计算服务器遭受一系列的黑客攻击,丢失了七千七百万个帐户的信息。帐户信息包括姓名、出生日期、电子邮件地址和登录信息。

因此,要让企业大规模应用云计算技术与平台,将自己的数据放心地交付于云服务提供商管理,就必须全面分析并着手解决云计算所面临的各种安全风险。

1、云计算面临的主要安全风险

2008年,美国的信息技术研究询公司Gartner发布了《云计算风险评估》报告,主要从供应商全能力角度分析了云计算面临的风险,列出了云计算技术存在的主要安全风险,如表1所示。

表1 Gartner列出的云计算七大风险



 

2009年云安全联盟CSA发布《云计算关键领域安全指南》,主要从攻击者角度归纳了云计算环境可能面临的主要威胁,提出12个关键安全关注域,之后发布了一份云计算安全风险简明报告,将安全指南浓缩为7个最常见、危害程度最大的威胁,如表2所示。

表2 CSA列出的云计算七大风险


(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

开源发家史:Linux在为谁代言?

开源发家史:Linux在为谁代言?

开源,也被称为开放源代码(Open Source) 开源(Open Source) 开源运动起源于20实际60年...[详细]

作为码农,我们为什么要写作

作为码农,我们为什么要写作

在程序员这个行业,坚持做技术写作的人一直比较少。我和身边的朋友沟通后,发现他们除...[详细]

键盘敲击识别技术真的靠谱吗?

键盘敲击识别技术真的靠谱吗?

所有人都知道密码是靠不住的。于是现在有一个有意思的行为生物识别是你是如何打字的,...[详细]

干货!企业安全产品采购指南

干货!企业安全产品采购指南

作为一个安全行业的客户,怎么知道什么样的技术、产品和服务将会满足自身的需求?本文...[详细]

作为程序员,你必须了解这些关于计算机的知

作为程序员,你必须了解这些关于计算机的知识

存储-块设备,文件系统,集群文件系统,分布式文件系统,光纤SCSI,iSCSI,RAID等。 ...[详细]

返回首页 返回顶部