“云安全”是“云計算”技術的重要分支,已經(jīng)在反病毒領域當中獲得了廣泛應用。云安全通過網(wǎng)狀的大量客戶端對網(wǎng)絡中軟件行為的異常監(jiān)測,獲取互聯(lián)網(wǎng)中木馬、惡意程序的最新信息,推送到服務端進行自動分析和處理,再把病毒和木馬的解決方案分發(fā)到每一個客戶端。整個互聯(lián)網(wǎng),變成了一個超級大的殺毒軟件,這就是云安全計劃的宏偉目標。
在云計算的架構下,云計算開放網(wǎng)絡和業(yè)務共享場景更加復雜多變,安全性方面的挑戰(zhàn)更加嚴峻,一些新型的安全問題變得比較突出,如多個虛擬機租戶間并行業(yè)務的安全運行,公有云中海量數(shù)據(jù)的安全存儲等。由于云計算的安全問題涉及廣泛,以下僅就幾個主要方面進行介紹:
用戶身份安全問題
云計算通過網(wǎng)絡提供彈性可變的IT服務,用戶需要登錄到云端來使用應用與服務,系統(tǒng)需要確保使用者身份的合法性,才能為其提供服務。如果非法用戶取得了用戶身份,則會危及合法用戶的數(shù)據(jù)和業(yè)務。
共享業(yè)務安全問題
云計算的底層架構(IaaS和PaaS層)是通過虛擬化技術實現(xiàn)資源共享調(diào)用,優(yōu)點是資源利用率高的優(yōu)點,但是共享會引入新的安全問題,一方面需要保證用戶資源間的隔離,另一方面需要面向虛擬機、虛擬交換機、虛擬存儲等虛擬對象的安全保護策略,這與傳統(tǒng)的硬件上的安全策略完全不同。
用戶數(shù)據(jù)安全問題
數(shù)據(jù)的安全性是用戶最為關注的問題,廣義的數(shù)據(jù)不僅包括客戶的業(yè)務數(shù)據(jù),還包括用戶的應用程序和用戶的整個業(yè)務系統(tǒng)。數(shù)據(jù)安全問題包括數(shù)據(jù)丟失、泄漏、篡改等。傳統(tǒng)的IT架構中,數(shù)據(jù)是離用戶很“近”的,數(shù)據(jù)離用戶越“近”則越安全。而云計算架構下數(shù)據(jù)常常存儲在離用戶很“遠”的數(shù)據(jù)中心中,需要對數(shù)據(jù)采用有效的保護措施,如多份拷貝,數(shù)據(jù)存儲加密,以確保數(shù)據(jù)的安全。
云安全和傳統(tǒng)安全的區(qū)別如下:
1. 呈現(xiàn)方式不同:傳統(tǒng)安全主要是面向本地網(wǎng)絡和IT基礎設施的安全方案,而云安全則是面向整個云計算環(huán)境的安全方案,包括公有云、私有云、混合云等。
2. 對象范圍不同:傳統(tǒng)安全主要關注本地網(wǎng)絡和IT基礎設施的安全,而云安全則覆蓋了云計算環(huán)境中的所有組件和服務。
3. 安全掌控不同:傳統(tǒng)安全的安全掌控主要在IT管理員手中,而云安全需要和云服務提供商共同維護,云廠商也需要提供相應的安全管理服務和工具。
4. 數(shù)據(jù)保護方案不同:傳統(tǒng)安全所提供的數(shù)據(jù)保護主要是基于本地數(shù)據(jù)中心,而云安全則需要對數(shù)據(jù)進行分類、標記和加密等更強的數(shù)據(jù)保護方案。
5. 風險控制側重點不同:傳統(tǒng)安全側重于網(wǎng)絡和系統(tǒng)的風險控制,在防止黑客攻擊、病毒、蠕蟲等方面有較好的規(guī)劃和措施,而云安全需要在云服器設備、傳輸鏈路等方面實施有效的控制策略。
總之,云安全比傳統(tǒng)安全覆蓋的范圍更廣、更復雜,掌控更加困難,有更豐富的安全風險和威脅,并需要采取更多的措施來保護用戶和機構的服務和數(shù)據(jù)安全。
-
云計算
+關注
關注
39文章
7953瀏覽量
138948 -
云安全
+關注
關注
0文章
103瀏覽量
19587
發(fā)布評論請先 登錄
相關推薦
國芯科技云安全芯片CCP917T測試成功
直流充電安全測試負載方案解析
無損檢測與傳統(tǒng)檢測的區(qū)別
連續(xù)兩年!優(yōu)刻得獲評CSA云安全聯(lián)盟優(yōu)秀會員單位

IBM發(fā)布最新云威脅態(tài)勢報告:憑證盜竊仍是主要攻擊手段,企業(yè)亟需強健的云安全框架

安數(shù)云助力某省移動部署全省云安全資源池

共拓云安全市場:安數(shù)云與云宏完成全線產(chǎn)品互認證

評論