云计算安全解决方案.docx
《云计算安全解决方案.docx》由会员分享,可在线阅读,更多相关《云计算安全解决方案.docx(8页珍藏版)》请在课桌文档上搜索。
1、云计算平安解决方案书目云计算平安解决方案O1 .云计算的特点22 .云计算的平安体系架构23 .云计算面临的平安隐患33.1 云平台的平安隐患33.2 应用服务层的平安盼患33.3 基础设施层的平安的患44 .云计算的平安解决方案44.1 确保云平台的平安442确保应用服务层的平安54.3 确保基础设施层的平安65 .云计尊:平安的将来展望71 .云计算的特点超大规模“云计算管理系统”具有相当的规模,Goog1.e的云计算已经拥有100多万台服务涔,Amazon、IBM、微软、Yahoo等的“云”均拥有几十万台服务器。“云”能赐予用户前所未有的计算实力。虚拟化,云计匏支持用户在随意位置、运用各
2、种终湍获得应用服务.所恳求的资源来自“云”,而不是固定的有形的实体。应用在“云”中某处运行,但事实上用户无需了解、也不用担忧应用运行的详细位置。高牢本性.“云”运用f数据多副本容错、计算节点同构可互换等措施来保障服务的高牢靠性,运用云计算比运用本地计算机牢鸵。通用性。云计算不针对特定的应用,在“云”的支撑卜.可以构造出千变万化的应用,同一个“云”可以同时支撑不同的应用运行.高可扩展性。“云”的规模可以动态伸缩,满意应用和用户规模增长的须要。廉价。由于“云”的特别容钳措施可以采纳极其廉价的节点来构成云,因此用户可以充共享受“云”的低成本优势。目前各家所提的云平安解决方案,大都依据自己企业对云平台
3、平安的理解.结合本企业专长,专注于某一方面的平安。然而,对于用户来说云平台是一个整体,急需一套针对云平台的整体爱护技术方案。针对云平台的信息平安整体爱护技术的探讨的是大势所趋,整体爱护技术体系的建立,必将使云计算得以更加健康、有序的发展。2 .云计算的平安体系架构云计算平台和传统计算平台的最大区分在于计算环境,云平台的计免环境是通过网络把多个成本相对较低的计匏实体整合而形成的一个具有强大计算实力的系统,这样的个系统势必比传统意义上的计算环境要更加困难。对云平台的计算环境的爱护也是云平台下信息平安整体爱护体系的全中之重。强大、便利的云计算服务是通过客户湍最终呈现给用户的,在云计算环境完成了客户所
4、要求的工作或服务后,这些工作、服务的成果应通过个平安的途径传输并最终呈现在客户端上。云计整环境卜的通信网络就是保证云计算环境到客户端、云计算环境之间进行信息传输以及实施平安策略的部件。区域边界是云计算环境与云通信网络实现边界连接以及实施平安策略的相关部件。真正的云计算环境应是可控的,在这一可控的云区域与其外部的不行控区域之间,应遵循一套规则来确保只有通过认证的用户才能管理和运用云,从而保证云计算环境区域的平安。云计算环境内部的各个部件的iE常运转、数据在云内的平安传输、云计算环境以及云区域边界上的平安机制的执行,都须要进行统一的平安管理。操作、运用云服务,也应遵守肯定的管理规章制度。云计算环境
5、下的平安管理就是一套对云计算环境内部以及云边界的平安机制实施统一管理,并限制操作、运用云计算服务的行为的手段。3 .云计算面临的平安隐患3.1 云平台的平安隐患(1)应用配置不当.当你在云基础架构中运行应用以及开发平台时,应用在默认配置下平安运行的概率机会基本为零。因此,你最须要做的事就是变更应用的默认安装配置.要熟识下应用的平安配困流程,也就是说假如要运用它们,就要知道如何确保其平安,因为它们占据了PaaS云架构中全部应用的80%之多。(2)平台构建漏洞,可用性、完整性差.任何平台都存在漏洞的风险,有些平台极端环境下可用性、完成性的工作实力不够,比如在大应网络连接下,web服务涔的承受实力等
6、。在对外供应AP1.的平台应用中,编程环境的漏洞、堆栈溢出的漏洞、高权限非法获得的漏洞都会存在。(3)SS1.称议及部署缺陷.对PaaS用户而言,第三个须要考虑的威逼是SS1.攻击。SS1.是大多数云平安应用的基础。目前,众多黑客社区都在探讨SS1.,SS1.在不久的招来或许会成为一个主要的病毒传播媒介。因此,客户必需明白当前的形势,并实行可能的方法来缓解SS1.攻击,这样做只是为r确保应用不会被暴露在默认攻击之K(4)云数据中的非平安访问许可.对于PaaS用户而言,第四个须要考虑的威逼是须要解决对云计算中数据的非平安访问问题.尽管说这好像是一个特定环境下的问题,但我经过测试发觉,很多应用事实
7、上存在严竣的信息漏洞,数据的基本访问许可往往设置不当。从平安的角度讲,这意味着系统须要批准的访问权限太多。3.2 应用服务层的平安隐患(1) /现平安.SaaS供应的是一种数据托管服务,成千上万的企业将自己的信息托管TSaaS服务商.在信息输过程中极易丢失或被非法入侵主机的黑客篡改、窃取,为病毒所破坏或者因为程序的而不当心被其他运用行看到。(2)垃圾邮件与病毒.病毒、蠕虫邮件在网络中传播大量占用用户网络带宽资源,企业中被感染的局域网用户机器被植入木马程序,可能导致敏感、机密信息数据泄露(如重要文件、账号密码等)。3)软件漏洞,版权问题.(4)操作系统以及IE阅读器的平安漏洞.由于目前操作系统、
8、IE阅读器漏洞较多,简单被病毒、木马程序等破坏.而也就是因为这样用户口令丢失的事情时有发生,从而使得平安性得不到保障(5)人员管理以及制度管理的缺陷。服务商内部人员的诚信、职业道第可能造成平安危急,另外,平安法律制度的不健全,保率规范和条款缺失,也是一个急需解决的问题“(6)缺少第三方监督认证机制.3.3 基础设施层的平安隐患)首先用户的数据在云中会存在It1.1.的危急.当用户迁移到云的时候,对于客户和他们的数据来说,有两大变更。其一,相对于客户的地理位理来说,数据会被远程存:储:其二,数据通常是从单租户环境迁移到多租户环境的,这就是数据泄雷问题发生的源头.数据泄露只不过是一个客户到另一个客
9、户的数据迁移,事实上在云中的每个客户都应当只能访问他们自己的数据,而不能访问其他客户的数据。2)计算服务性能不行靠.主要包括硬件与软件问题。硬件问题包括服务器、存储、网络的问题,硬件的不兼容、不稳定以及不易维护性,这都有可能造成计算性能的不行驿:软件主要指统一部署与硬件之上的虚拟化软件的牢靠性能,包括兼容性、稳定性、可维护性等。(3)远程管理认证危急IaaS资源在远端,因此你须要某些远程管理机制,这就存在认证上的危急,比如账户的盗用,目用,丢失等。(4)虚拟化技术所带来的风险.由于IaaS基于虚拟化技术搭建,虚拟化技术所带来的风险便不行避开,包括堆栈溢出、权限管理、虚拟化管理程序软件会成为被攻
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算 安全 解决方案

链接地址:https://www.desk33.com/p-1575284.html