中国·金沙(8087-JS认证)娱场城官网-Flagship Hall

新闻中心
什么是云安全?云安全包含哪些方面?
2022-12-23||605次|公司新闻

什么是云安全?云安全包含哪些方面?


近年来,云计算凭借集约共享、弹性扩展、按需服务等特性,深刻改变了企业/组织获取和使用资源的方式,成为众多企业/组织数字化转型的必然选择。

然而,随着云计算的日渐普及,安全问题变得愈发棘手,原来靠传统硬件设备构建起来的安全架构、应用模式因“扩展难、管理难”已难以满足云环境下的安全需求。

本文为大家科普一下云安全的基本常识。

什么是云安全?

云安全 (Cloud security ),是指基于云计算商业模式应用的安全软件、硬件、用户、机构、安全云平台的总称。

“云安全”是继“云计算”“云存储”之后出现的“云”技术的重要应用,是传统IT领域安全概念在云计算时代的延伸,是“云计算”技术的重要分支,已经在反病毒领域当中获得了广泛应用。

在云计算的架构下,云计算开放网络和业务共享场景更加复杂多变,安全性方面的挑战更加严峻,一些新型的安全问题变得比较突出,如多个虚拟机租户间并行业务的安全运行,公有云中海量数据的安全存储等。

云安全包含哪些方面?

1、用户身份安全问题

用户通过网络登录到云端,使用云计算提供的应用与服务,云端系统需要确认使用者的身份是合法的,才能够为其提供服务。一旦非法用户取得了用户身份,则会对合法用户的数据和业务产生威胁,带来不可预估的损失。

2、共享业务安全问题

云计算的底层架构(IaaS和PaaS层)通过虚拟化技术实现资源共享调用,优点是资源利用率高。但是共享会引入新的安全问题,一方面需要保证用户资源间的隔离,另一方面需要面向虚拟机、虚拟交换机、虚拟存储等虚拟对象的安全保护策略,这与传统的硬件上的安全策略完全不同。

3、用户数据安全问题

数据的安全性是用户最为关注的问题,广义的数据不仅包括客户的业务数据,还包括用户的应用程序和用户的整个业务系统。数据安全问题包括数据丢失、泄漏、篡改等。传统的IT架构中,数据是离用户很“近”的,数据离用户越“近”则越安全。而云计算架构下数据常常存储在离用户很“远”的数据中心中,需要对数据采用有效的保护措施,如多份拷贝、数据存储加密等,以确保数据的安全。

4、网络传输安全问题

云是网络、互联网的一种比喻说法。云计算服务主要依托网络提供给用,一旦网络运行不稳定或不安全,对云计算服务将产生巨大影响。同时,需要在在数据传输过程中,保证其机密性,防止数据在传输中丢失、泄露、篡改。

云安全和传统安全有什么区别?

一是网络边界不可见。云计算通过引入虚拟化技术,将物理资源池化,按需分配给用户,这里涉及到计算虚拟化、网络虚拟化、存储虚拟化。云服务商为用户提供虚拟化实体,对用户而言,以租用的形式使用虚拟主机、网络和存储,传统的网络边界不可见。在云计算中,传统的安全问题仍然存在,诸如拒绝服务攻击、中间人攻击、网络嗅探、端口扫描、SQL注入和跨站脚本攻击等。在传统信息系统中,通过在网络边界部署可实现安全的防护。但在云环境中,用户的资源通常是跨主机甚至是跨数据中心的部署,由物理主机之间的虚拟网络设备构成,传统的物理防御边界被打破,用户的安全边界模糊,因此需要针对云环境的复杂结构,进一步发展传统意义上的边界防御手段来适应云计算的安全性。

二是数据安全要求更高。云环境中的责任主体更加复杂,云服务商为租户提供云服务,不可避免会接触到用户数据,因此云服务商内部窃密是一个很重大的安全隐患。事实上,内部窃密可分为内部工作人员无意泄露内部特权信息或者有意和外部人员勾结窃取内部敏感信息两种。在云计算环境下,内部人员还包括云服务商的内部人员,也包括为云服务商提供第三方服务的厂商的内部人员,这也增加了内部威胁的复杂性。因此需要采用更严格的权限访问控制来限制不通级别内部用户的数据访问权限。

三是云环境中的责任主体更为复杂。在云环境下,数据存储在共享云基础设施之上,当用户数据的存储与数据维护工作都是由云服务商来完成时,就很难分清到底是谁拥有使用这些数据的权利并对这些数据负责。需要更明确的职责划分,更清晰的用户协议,更强的访问控制等多种手段来限制内部人员接触数据并尽可能与用户达成共识。


相关推荐
电话
010-63691661
办公地址
北京市西城区广安门内大街315号信息大厦A座507
公司邮编
100053
版权所有2021 ©8087金沙娱场城 Powered by lc787