关注云计算的安全设计

简介: 本文讲的是关注云计算的安全设计,眼下,在业界围绕“云计算”的讨论日趋激烈以及“云计算”应用在用户中逐步展开的同时,我们看到,与“云计算”应用相关的一系列技术还有待完善,更重要的是,云计算可能会引发的种种安全威胁,使得我们不得不去关注针对云应用的安全设计。

本文讲的是关注云计算的安全设计,【IT168 资讯】眼下,在业界围绕“云计算”的讨论日趋激烈以及“云计算”应用在用户中逐步展开的同时,我们看到,与“云计算”应用相关的一系列技术还有待完善,更重要的是,云计算可能会引发的种种安全威胁,使得我们不得不去关注针对云应用的安全设计。  
  安全专家Ariel Silverstone 认为,在“云”中处理的数据和应用不但难以管理,还会给使用这些数据和应用的人以及与数据相关的人带来不小的安全及隐私威胁。因此,关注云应用中的安全设计,并去解决“云计算”所引发的安全问题势在必行。
明确概念 了解应用
  解决“云”中安全问题的前提是明确问题,只有这样才有可能提出应对问题的解决方法。我们先从了解与“云计算”相关的技术开始,云计算中可能会涉及到的技术主要包括: 网格、VMware和Xen的虚拟化技术、IBM的大型机技术、亚马逊的灵活存储技术、英特尔的虚拟机管理程序、页面文件技术等。
  在了解“云计算”所涉及技术的同时,更重要的是要关注其有哪些突出的应用特点。为此,我们把“云计算”定义为具有以下特点的一项应用—基于服务的数据处理和存储功能,具有灵活和可扩展等特点。
  很多人在给“云计算”下定义时,常常会去强调是通过互联网来获得的。“我倒觉得这个部分并不是必需要强调的内容,这样可能会更有利于我们去讨论云计算的安全问题。” Ariel Silverstone说,“获取方式相对于安全基本原则来说是次要的,因为这其中还可能会包括通过本地虚拟机获得的计算资源。”
安全问题凸显
  通常来说,用户使用云计算的目的是避免构建或获取服务器等基础架构所需的成本。与之相似的是通过虚拟化技术,用户不必再去购买更多的服务器产品。直接获取计算资源(包括存储和数据处理能力等)这个概念确实很吸引人,在不远的将来,用户不用再去关心计算资源是放在本地,还是放在位于世界不同地方的数据中心,只要云计算服务提供商能够及时、有效地提供计算服务,用户就会感到满意。
  不过,用户一旦开始应用云计算,安全问题就会凸显。因为云计算的应用模式使得用户对“深层防御”拥有极小的控制权,甚至并不拥有直接控制权。比如,亚马逊给企业级用户提供的EC2服务,用户就几乎没有控制权可言。“有的时候,用户连被告知某项服务即将出问题的基本服务都享受不到。” Ariel Silverstone对目前云服务提供商所提供的服务的安全性提出了质疑。
  使用了云计算服务后,用户就再也无法控制进入处理空间的入口。以亚马逊的服务为例,这个入口是设在亚马逊的路由器以及防火墙上的。可以说,用户是把内存中的系统和进程交给“黑盒子”来处理,而用户对这个“黑盒子”很少拥有控制权。这些就是云计算可能会引发的安全问题,同样还会连锁反应引发很多法律问题。
法规有待健全
  如果用户在云应用环境的虚拟机上存储或处理的数据受到威胁,会引发什么样的后果呢?用户自己会知道受到威胁了吗?要是用户不知道,该怎么去按照数据泄露的相关法规通知相关人员呢?怎么才能知道是否提升了自身的安全性呢?
  我们仔细研究一下亚马逊的云服务合同,就会发现存在很多问题,或者说是很多条款是不合理的。当然这只是个例子而已,我们并不是把矛头指向亚马逊。
  比如,第4.3条款中规定: 我们对下列情况不负责任:未经授权的访问、更改或删除、销毁、损害、弄丢或无法存储的内容(10.2条款中对无法存储的内容做了明确定义)、应用程序,或者提交、使用了与账户或服务有关的其他数据。
  第7.2条款中规定: 我们对于任何未经授权的访问或使用、破坏、删除、销毁或弄丢任何你的内容或应用的程序不负有责任。
  在该合同中,服务提供商并不认可通知数据所有者任何泄密事件以及通知用户任何被破坏行为的任何法律责任或义务,也不针对任何事件做出承诺。也就是说,服务商不用去遵从泄密后通知用户的任何法律责任。正因如此,要想让“云计算”实现大幅度改善IT基础设施性能的任务,就必须先从解决“云”及“云”中数据面临的安全问题开始。

原文发布时间为:2009-07-15
本文作者:IT168.com
本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT168。
原文标题:关注云计算的安全设计

目录
相关文章
|
29天前
|
云安全 机器学习/深度学习 安全
云端防御战线:云计算安全与网络防护策略
【2月更文挑战第30天】 在数字转型的浪潮中,云计算已成为企业IT架构的核心。然而,随着云服务应用的普及,网络安全威胁也随之增加。本文将深入探讨云计算环境中面临的安全挑战,并剖析如何通过一系列先进的技术手段和策略来加强数据保护,确保信息资产的安全。我们将讨论包括加密技术、身份认证、入侵检测系统、安全事件管理等在内的多种安全措施,并分析这些措施如何协同工作以形成一个多层次的防御体系。
|
28天前
|
存储 安全 网络安全
构筑安全堡垒:云计算环境下的网络安全与防护策略
【2月更文挑战第31天】 在信息技术迅猛发展的当代,云计算以其高效、灵活和成本优化的特点成为企业数字化转型的重要支撑。然而,随着云服务的广泛应用,数据的安全与隐私保护问题也日益凸显。本文将深入探讨在复杂多变的云计算环境中,如何通过创新技术和策略加强网络安全防护,确保信息安全。我们将分析当前云计算服务中存在的安全威胁,探讨加密技术、身份认证、访问控制以及入侵检测等关键技术的应用,并提出一个多层次、综合性的安全防护框架,以助力企业在享受云计算便利的同时,有效防范安全风险。
|
4月前
|
云安全 运维 安全
阿里云国际站代理商:阿里云云主机,为企业提供高效、安全、可靠的云计算服务
@luotuoemo 飞机@TG 【聚搜云】服务器运维专家!阿里云国际站代理商:阿里云云主机,为企业提供高效、安全、可靠的云计算服务,随着互联网的快速发展,越来越多的企业开始将业务迁移到云端,云计算成为当下企业发展的关键。阿里云作为亚洲领先的云计算厂商,自推出云主机服务以来,以其高效、安全、可靠的服务赢得了广大企业的青睐。本文将重点介绍阿里云云主机的优势和功能,为企业选择云计算提供参考。
|
28天前
|
存储 安全 网络安全
云计算与网络安全:构建数字化安全堡垒
在当今数字化时代,云计算技术的快速发展为企业提供了更便捷高效的信息化解决方案,然而,随之而来的网络安全隐患也备受关注。本文将探讨云计算与网络安全的紧密关系,分析云服务、网络安全、信息安全等技术领域的发展现状,以及如何通过有效的策略和技术手段构建数字化安全堡垒,确保信息安全与数据隐私。
12 1
|
29天前
|
存储 安全 网络安全
构筑安全堡垒:云计算环境中的网络安全与信息保护策略
【2月更文挑战第30天】 在数字化浪潮推动下,云计算以其弹性、可扩展和按需付费的特性成为企业IT架构的核心。然而,随之而来的是日益复杂的安全威胁,它们不断试探和突破云环境的边界防御。本文深入探讨了云计算服务模型中的固有安全挑战,并提出了综合性的网络安全防护措施和信息保护策略。通过对加密技术、身份认证机制、入侵检测系统以及合规性监管等关键技术的详细分析,我们构建了一个多层次、全方位的安全框架,旨在为云计算环境提供坚固的安全保障。
|
30天前
|
安全 网络安全 云计算
构筑安全防线:云计算环境中的网络安全与信息保护策略
【2月更文挑战第29天】 在数字化转型的浪潮中,云计算已成为企业IT架构的核心组成部分。然而,随着云服务的广泛应用,数据安全和隐私保护的挑战亦日益凸显。本文旨在探讨云计算环境下网络安全与信息保护的重要性、面临的风险以及应对策略。通过对现有安全技术的剖析与最佳实践的梳理,文章提出了一系列针对性的安全强化措施,以助力企业在享受云计算带来的便利的同时,确保其数据资产的安全性和完整性。
|
2月前
|
弹性计算 运维 安全
阿里云轻量应用服务器:一款高效、稳定、安全的云计算服务
阿里云服务器ECS和轻量应用服务器有什么区别?轻量和ECS优缺点对比,云服务器ECS是明星级云产品,适合企业专业级的使用场景,轻量应用服务器是在ECS的基础上推出的轻量级云服务器,适合个人开发者单机应用访问量不高的网站博客、云端学习测试环境等,阿里云服务器网从从使用场景、适用人群、计费方式、系统镜像、网络带宽、运维管理等多方面来详细说下二者区别及如何选择
95 1
|
4月前
|
存储 分布式计算 安全
【云计算与大数据计算】大数据物理、集成、安全架构及阿里云飞天系统架构讲解(超详细)
【云计算与大数据计算】大数据物理、集成、安全架构及阿里云飞天系统架构讲解(超详细)
286 0
|
4月前
|
安全 Cloud Native 算法
云原生安全-云计算发展白皮书(2020年)解读
云原生安全-云计算发展白皮书(2020年)解读
119 0
|
8月前
|
云安全 存储 安全
深入解析云计算与云安全:构建安全可靠的云环境
本篇深入解析了云计算的基础知识与优势,以及云安全的概述与挑战。我们首先介绍了云计算的定义、不同类型的云服务(IaaS、PaaS、SaaS)及其优势,强调了云计算在降低成本、提高灵活性和全球化便捷性方面的重要作用。
330 0