如今,在云計(jì)算成為人們熱議的技術(shù)趨勢(shì)的同時(shí),其更多的安全黑洞也逐漸被曝光,談到云計(jì)算,現(xiàn)實(shí)關(guān)于安全的爭(zhēng)論似乎一直都沒(méi)有停息過(guò),接下來(lái),我們北大青鳥(niǎo)鄭州翔天的IT專家就給大家暢談一下,云計(jì)算安全性的三大方面!
云計(jì)算的安全技術(shù)同傳統(tǒng)的安全技術(shù)一樣:云計(jì)算服務(wù)提供商需要采用防火墻保證不被非法訪問(wèn);使用殺毒軟件保證其內(nèi)部的機(jī)器不被感染;用入侵檢測(cè)和防御設(shè)備防止黑客的入侵;用戶采用數(shù)據(jù)加密、文件內(nèi)容過(guò)濾等防止敏感數(shù)據(jù)存放在相對(duì)不安全的云里。
第一方面:身份與權(quán)限控制
在虛擬的、復(fù)雜的環(huán)境下,如何保證自己的應(yīng)用、數(shù)據(jù)依然清晰可控,這既是用戶的問(wèn)題,也是云服務(wù)提供商的問(wèn)題,而這一點(diǎn)也是信息安全界看得比較清楚的。因此,身份與權(quán)限控制解決方案成為云安全的核心問(wèn)題之一。認(rèn)證控制方面的解決方案已經(jīng)能夠基本覆蓋全部業(yè)務(wù)流程和大多數(shù)業(yè)務(wù)方向,而簡(jiǎn)化認(rèn)證管理、強(qiáng)化端到端的可信接入方面將會(huì)是下一階段發(fā)展的方向之一。
第二方面:WEB安全防護(hù)
云計(jì)算模式中,WEB應(yīng)用是用戶最直觀的體驗(yàn)窗口,也是唯一的應(yīng)用接口。而近幾年風(fēng)起云涌的各種WEB攻擊手段,則直接影響到云計(jì)算的順利發(fā)展。
第三方面:虛擬化的安全
從技術(shù)層面上講,云計(jì)算與傳統(tǒng)IT環(huán)境最大的區(qū)別在于其虛擬的計(jì)算環(huán)境,也正是這一區(qū)別導(dǎo)致其安全問(wèn)題變得異常"棘手".虛擬化的計(jì)算,使得應(yīng)用進(jìn)程間的相互影響更加難以捉摸;虛擬化的存儲(chǔ),使得數(shù)據(jù)的隔離與清除變得難以衡量;虛擬化的網(wǎng)絡(luò)結(jié)構(gòu),使得傳統(tǒng)的分域防護(hù)變得難以實(shí)現(xiàn);虛擬化的服務(wù)提供模式,使得對(duì)使用者身份、權(quán)限和行為的鑒別、控制與審計(jì)變得極其重要。
雖然云安全的疑慮尚未打消,戰(zhàn)場(chǎng)上硝煙已起。但更為關(guān)鍵的是,云計(jì)算被視為將用戶從桌面推向互聯(lián)網(wǎng)的一步關(guān)鍵棋,在新舊規(guī)則交替的緊要關(guān)頭,誰(shuí)贏得了戰(zhàn)場(chǎng),誰(shuí)就贏得了規(guī)則的制定權(quán)。
本文源自:http://www.661140.com/xsjl/ 轉(zhuǎn)載請(qǐng)注明出處!