云计算安全:风险、挑战与应对策略
1. 云计算安全的现状与挑战
云计算凭借其便捷的按需付费服务、低成本的计算资源以及灵活且近乎无限的基础设施,正迅速成为未来主要的计算范式之一。然而,云计算安全问题也随之凸显,成为其广泛应用的重大障碍。
过去,人们采取了多种保护措施,如创建非军事区(DMZ)和防火墙,试图将自身与互联网隔离开来,但在安全方面仍屡屡受挫。如今,我们将最敏感的资产直接置于互联网中,这使得云安全问题变得尤为严峻。
云计算继承了分布式系统的所有安全问题,同时,其引入的计算外包、资源共享和外部数据存储等新概念,进一步增加了隐私担忧,并带来了新的安全威胁。例如,2014 年的 iCloud 数据泄露事件就暴露了云计算的脆弱性。
以下是一些已知的针对云计算的攻击及其后果:
| 攻击类型 | 后果 | 类别 |
| — | — | — |
| 服务盗窃 | 服务被盗用、服务不可用 | 云基础设施 |
| 跨虚拟机侧信道攻击 | 信息泄露、云恶意软件注入 | 云基础设施 |
| 网络钓鱼 | 未经授权的访问、恶意软件注入 | 访问控制 |
| 僵尸网络攻击 | 未经授权的访问、服务不可用 | 访问控制 |
| 虚拟机回滚攻击 | 发动暴力攻击、敏感信息泄露 | 云基础设施、访问控制 |
云计算安全问题可分为以下四个类别:
| 类别 | 目标领域 |
| — | — |
| 数据外包 | 数据的完整性、保密性、真实性、存储、传输和迁移 |
| 访问控制 | 用户级资源的身份验证和授权 |
| 基础设施 | 虚拟化、网络和平台级安
超级会员免费看
订阅专栏 解锁全文
3025

被折叠的 条评论
为什么被折叠?



