企业云计算应用中的安全风险防范(2)

2、主要安全风险防范的分析

2.1服务器与数据库安全

采用云计算的服务或应用,首先服务器和前端的数据库必须可信,之后,企业才能利用云计算所提供的相应的服务。采用云计算服务的企业可以将数据储存在互联网服务供应商(ISP)所提供的存储介质上,从而大幅降低成本。因此在服务器端保证信息交换、数据处理的机密性,完整性和身份验证非常重要的。

2.2网络安全

考虑到云计算的应用,可能的网络连接方式包括有线和无线。

对于大型企业,云计算服务提供商最好构建采用专线或者租用线路模型。因此需要在网络上使用加密系统和认证机制,从而维护信息安全。此外,采用云计算的企业的安全威胁不止来自外部,也可能出现在企业内部。因此为保证信息安全和服务质量的,企业和云运算服务提供商必须达成服务级别协议(SLA)。服务级别协议中必须对服务质量和安全性有明确和准确的定义。

对于中小企业,云计算服务商往往采用虚拟专用网络(VPN)向他们提高服务。对于那些没有保密信息的传输,通过互联网会是最好的选择,但是这种服务是不安全的。

随着无线通信应用的发展,移动云计算也成为当前的一个发展方向。移动云计算是指通过移动互联网络以按需、易扩展的方式获得所需的基础设施、平台、软件(或应用)等IT资源或(信息)服务的交付与使用模式。无线网络具有如低成本,低功耗,高扩展,和更多的灵活性等优势。然而,信息在传送过程中容易被截获、欺骗、篡改。因此,信息安全风险更为突出。

2.3用户认证

管理用户帐户和相应的授权访问权限非常重要。很多企业采用单点登录(single sign on,SSO),或者给每位员工不同的帐户以访问不同系统。这是一种不合适的方法。此外,管理授权的访问权限也是一个关键。

通过集中的身份和访问管理,云计算的用户能够以一种标准的方法保护影响信息安全的操作和信息,从而满足安全需要,增加效率和避免风险。

云计算的用户认证与授权措施需要具备如下的能力:

1)身份管理。在用户身份生命周期中,有效地管理用户身份和访问资源的权限,具体包括:

用户身份生命周期管理,包括用户自注册、自管理和自动化的用户身份标识部署服务。

用户身份控制,包括访问和权限控制、单点登录和审计。

2)访问授权。在用户身份生命周期内提供随时的访问。用户身份生命周期可能跨越多种环境和安全域,可以通过集中的身份、访问、认证和审查,监测、管理并降低身份识别和访问的风险。

2.4云端的数据安全

无论是底层的IaaS,还是中间层的PaaS或者最高层的SaaS,云存储都是云应用实现的关键。云端的数据安全必须达到如下要求:

1)存储和系统保护:服务提供商必须提供存储系统保护避免发生数据损坏和系统故障的可能。

2)数据保护:存储的数据必须不允许未经授权的用户或入侵者访问,员工的访问也必须符合授权和认证的要求。此外,服务提供者必须保证数据的完整性。

3、结语

云计算具有广阔的发展前景,越来越多的企业正在采用云计算模式。但同时其所面临的安全风险也是前所未有的。虽然云计算应用中的安全问题现在还有很多亟待解决,但各种解决方案的推出,将大大减少这些威胁,云计算的发展必将进一步影响世界。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

开源发家史:Linux在为谁代言?

开源发家史:Linux在为谁代言?

开源,也被称为开放源代码(Open Source) 开源(Open Source) 开源运动起源于20实际60年...[详细]

作为码农,我们为什么要写作

作为码农,我们为什么要写作

在程序员这个行业,坚持做技术写作的人一直比较少。我和身边的朋友沟通后,发现他们除...[详细]

键盘敲击识别技术真的靠谱吗?

键盘敲击识别技术真的靠谱吗?

所有人都知道密码是靠不住的。于是现在有一个有意思的行为生物识别是你是如何打字的,...[详细]

干货!企业安全产品采购指南

干货!企业安全产品采购指南

作为一个安全行业的客户,怎么知道什么样的技术、产品和服务将会满足自身的需求?本文...[详细]

作为程序员,你必须了解这些关于计算机的知

作为程序员,你必须了解这些关于计算机的知识

存储-块设备,文件系统,集群文件系统,分布式文件系统,光纤SCSI,iSCSI,RAID等。 ...[详细]

返回首页 返回顶部