云計(jì)算已深入各大領(lǐng)域!云計(jì)算存在哪些安全問(wèn)題?
掃描二維碼
隨時(shí)隨地手機(jī)看文章
在這篇文章中,小編將為大家?guī)?lái)云計(jì)算的相關(guān)報(bào)道。如果你對(duì)本文即將要講解的內(nèi)容存在一定興趣,不妨繼續(xù)往下閱讀哦。
一、云計(jì)算
首先,云計(jì)算最基本的定義是分布計(jì)算,對(duì)于龐大的數(shù)據(jù)處理我們放棄了采用原有的單獨(dú)終端的計(jì)算處理模式,而是通過(guò)網(wǎng)絡(luò)云終端將所有的數(shù)據(jù)分解成無(wú)數(shù)個(gè)小的計(jì)算步驟。將原有的龐大數(shù)據(jù)計(jì)算處理程序分解成逐個(gè)小程序,每一個(gè)小程序都有一個(gè)對(duì)應(yīng)的服務(wù)器,無(wú)數(shù)個(gè)服務(wù)器組成了一個(gè)完整的系統(tǒng),對(duì)所有的數(shù)據(jù)進(jìn)行處理加工,然后得到的處理結(jié)果最后匯總再返還到云終端,這便是云計(jì)算的基本原理和運(yùn)作模式。它是一種簡(jiǎn)單的分布計(jì)算,采用的是將數(shù)據(jù)分發(fā)給小終端最終進(jìn)行匯總的方法進(jìn)行數(shù)據(jù)的處理,所以許多科學(xué)家也將它形象的命名為網(wǎng)格式計(jì)算,它大大的提高了我們的計(jì)算速度和計(jì)算效率。龐大的數(shù)據(jù)可以在幾秒鐘之內(nèi)完成計(jì)算,這將為未來(lái)互聯(lián)網(wǎng)經(jīng)濟(jì)的發(fā)展提供巨大的潛能。
舉一個(gè)簡(jiǎn)單的例子,為一個(gè)城市提供基本的工業(yè)和生活用水,僅僅依靠一口井是不夠的,所以想要滿足城市的大規(guī)模大體量用水,我們必須要有一個(gè)獨(dú)立的自來(lái)水廠,自來(lái)水廠從某一個(gè)地方取水,然后通過(guò)管道分發(fā)到逐個(gè)的用水部門(mén)云計(jì)算便是這樣的一個(gè)網(wǎng)絡(luò),它可以將資源進(jìn)行匯總,然后分發(fā),按照各個(gè)部門(mén)的需求量提供相應(yīng)的供給。
在上個(gè)世紀(jì)的九十年代,云計(jì)算才開(kāi)始大規(guī)模的應(yīng)用。它的大規(guī)模應(yīng)用來(lái)自于電子商務(wù)和互聯(lián)網(wǎng)經(jīng)濟(jì)的長(zhǎng)足發(fā)展網(wǎng)絡(luò)進(jìn)入千家萬(wàn)戶之后,云計(jì)算才開(kāi)始備受重視,并且時(shí)至今日,它已經(jīng)成為全球信息技術(shù)所發(fā)展的重點(diǎn)領(lǐng)域,因?yàn)樗軌驗(yàn)槠髽I(yè)的數(shù)據(jù)信息化和貨幣數(shù)字化提供強(qiáng)有力的技術(shù)支撐,從而提高企業(yè)的運(yùn)轉(zhuǎn)效率,尤其是對(duì)于擁有大型數(shù)據(jù)規(guī)模的企業(yè),一臺(tái)簡(jiǎn)單的服務(wù)器是無(wú)法滿足大型企業(yè)的數(shù)據(jù)加工和處理需求,所以,云計(jì)算的出現(xiàn),提高了企業(yè)數(shù)據(jù)處理的效率,降低了企業(yè)購(gòu)買服務(wù)器的成本。
今天的云計(jì)算,已經(jīng)不再是從前簡(jiǎn)單的分布式計(jì)算,它已經(jīng)深入于計(jì)算機(jī)網(wǎng)絡(luò)的各個(gè)領(lǐng)域,擁有著不同形式的發(fā)展,它的計(jì)算特點(diǎn)主要表現(xiàn)為虛擬化可以突破時(shí)間空間和其它現(xiàn)實(shí)世界的界限,從而處理各種不同類型的資源,不受任何物質(zhì)條件的限制。云計(jì)算還具有動(dòng)態(tài)可擴(kuò)展的性能,它可以增強(qiáng)服務(wù)器計(jì)算的能力將服務(wù)器的潛能擴(kuò)展到無(wú)限大,在原有的基礎(chǔ)之上,利用虛擬化空間擴(kuò)展服務(wù)器的運(yùn)算規(guī)模。
二、云計(jì)算存在哪些安全問(wèn)題
云計(jì)算到底存在著哪些安全問(wèn)題呢?
1、數(shù)據(jù)丟失:這是由于云計(jì)算中對(duì)數(shù)據(jù)的安全控制力度不夠,API訪問(wèn)權(quán)限控制或密鑰生成、存儲(chǔ)和管理方面的不足造成的,此外,還可能缺乏必要的數(shù)據(jù)銷毀政策。
2、共享技術(shù)漏洞:由于錯(cuò)誤配置造成的嚴(yán)重影響。
3、使用證書(shū)和認(rèn)證體系:數(shù)據(jù)泄露等安全事件的攻擊的源頭經(jīng)常是簡(jiǎn)單身份認(rèn)證體系、弱口令和簡(jiǎn)單的密鑰或證書(shū)系統(tǒng),而人員工作內(nèi)容變更或者離開(kāi)部門(mén)時(shí)經(jīng)常忘記移除相應(yīng)的用戶權(quán)限。
4、內(nèi)奸:云計(jì)算服務(wù)供應(yīng)商的內(nèi)部工作人員評(píng)估不足。
5、賬戶、服務(wù)和通信劫持:很多數(shù)據(jù)、應(yīng)用程序和資源都集中在云計(jì)算中,云計(jì)算的身份驗(yàn)證機(jī)制薄弱,容易產(chǎn)生入侵威脅。
6、不安全的應(yīng)用程序接口:在開(kāi)發(fā)應(yīng)用程序方面,企業(yè)不夠嚴(yán)格的審核過(guò)程。
7、沒(méi)有正確運(yùn)用云計(jì)算:在運(yùn)用方面,技術(shù)人員的操作比不上黑客入侵技術(shù)。
8、未知的風(fēng)險(xiǎn):長(zhǎng)期的透明度問(wèn)題,一直困擾著云服務(wù)供應(yīng)商,帳戶用戶僅使用前端界面,他們不知道他們的供應(yīng)商使用的是哪種平臺(tái)或者修復(fù)水平。
9、賬戶劫持:網(wǎng)絡(luò)釣魚(yú)、欺詐和軟件存在的漏洞在云環(huán)境仍然有效,使用云服務(wù)因攻擊者可以竊取活動(dòng)、操作業(yè)務(wù)和修改數(shù)據(jù)從而增加攻擊面。攻擊者也可使用云服務(wù)發(fā)起其他對(duì)外的攻擊。
10、APT寄生蟲(chóng):CSA形象的比喻高級(jí)可持續(xù)攻擊(APT)為“寄生”形式的攻擊,攻擊行為潛藏入系統(tǒng)占領(lǐng)一處“據(jù)點(diǎn)”,緩慢地、長(zhǎng)時(shí)間小批量竊取數(shù)據(jù)和其他知識(shí)產(chǎn)權(quán)的內(nèi)容。
11、客戶端問(wèn)題:對(duì)于客戶來(lái)說(shuō),云安全有網(wǎng)絡(luò)方面的擔(dān)憂。有一些反病毒軟件在斷網(wǎng)之后,性能大大下降。而實(shí)際應(yīng)用當(dāng)中也不乏這樣的情況。由于病毒破壞,網(wǎng)絡(luò)環(huán)境等因素,在網(wǎng)絡(luò)上一旦出現(xiàn)問(wèn)題,云技術(shù)就反而成了累贅,幫了倒忙。
針對(duì)種種云安全問(wèn)題,我們又該如何解決呢?最重要的就是要正確識(shí)別安全威脅,研究開(kāi)發(fā)出正確的威脅消滅方案,與時(shí)俱進(jìn),適應(yīng)不斷變化的“云安全威脅”。
以上便是小編此次想要和大家共同分享的有關(guān)云計(jì)算的內(nèi)容,如果你對(duì)本文內(nèi)容感到滿意,不妨持續(xù)關(guān)注我們網(wǎng)站喲。最后,十分感謝大家的閱讀,have a nice day!