云计算时代信息安全面临四大新挑战



 

美国国家标准与技术研究院(NIST)对云计算定义是:一种按使用量付费的模式,这种模式提供可用的、便捷的、按需的网络访问,进入可配置的计算资源共享池(资源包括网络,服务器,存储,应用软件,服务),这些资源能够被快速提供,只需投入很少的管理工作,或与服务供应商进行很少的交互。然而随着云计算时代的发展,面对信息安全又发起了新的一轮挑战。

  挑战一:

传统信息安全技术不能满足云计算信息安全需求。云计算信息安全是云计算与信息安全的深度融合的产物,传统的信息安全技术和产品也被用于防范云计算中的安全威胁。如,可靠性、验证和授权、数据丢失连带责任以及信息生命周期管理等方面。然而随着云服务的逐渐普及,传统的信息安全技术已经不能支撑和满足云计算的快速发展,专业的云计算信息安全技术亟待开发。

  挑战二:

恶意软件、保密和访问认证等问题威胁移动云计算信息安全。随着移动互联网的迅速普及,各类针对移动终端的病毒层出不穷。手机病毒已经从原先简单的系统破坏、恶意扣费扩展到隐私窃取、金融盗号和窃听监控等,对用户的威胁性进一步加大。

  挑战三:

用户数据泄露或丢失使云计算信息安全面临的巨大的安全风险。用户数据在云计算环境中进行传输和存储时,用户本身对于自身数据在云中的安全风险并没有实际的控制能力,数据安全完全依赖于服务商,如果服务商本身对于数据安全的控制存在疏漏,则很可能导致数据泄露或丢失。

  挑战四:

云计算面临用户身份认证的安全风险。云计算服务商对外提供云服务的过程中,需要引入严格的身份认证机制,如果运营商的身份认证管理系统存在安全漏洞或管理机制存在缺陷,则可能引起用户的账号被仿冒,特别是企业用户的数据被“非法”窃取。在云计算环境下,云端用户的安全接入和访问控制,出现了新的需求,特别是在IaaS的服务模型出现后,服务商需要为每个用户提供自助服务管理界面,潜在安全漏洞又将导致各种未经授权的非法访问,并且薄弱的用户验证机制也埋下了云计算信息安全巨大的隐患。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

中国网络安全的现实挑战与应对策略

中国网络安全的现实挑战与应对策略

新时代中国网络飞速发展的同时,也存在物联网设备安全防护能力不足、安全漏洞信息保护...[详细]

“奇点”中的黑客与蠕虫

“奇点”中的黑客与蠕虫

OpenWorm项目的广告似乎能戳中蠕虫极客的所有萌点: 模糊开源 乐高般的模块化风格 机...[详细]

信息安全人员转变为数据科学家的五个驱动力

信息安全人员转变为数据科学家的五个驱动力

安全靠等是等不来的,想要护住公司安全,安全从业人员不能干等所需信息。信息交付的速...[详细]

无惧网络安全问题 安防需要做好几点?

无惧网络安全问题 安防需要做好几点?

随着信息技术的发展,大数据、物联网、区块链、工业控制等新技术广泛应用,网络安全进...[详细]

零日漏洞:强大却脆弱的武器

零日漏洞:强大却脆弱的武器

零日漏洞就是厂商未修复且可被利用来当作网络攻击武器的安全缺陷,威力强大但却脆弱。...[详细]

返回首页 返回顶部