云安全能解決哪些問題
1、用戶身份安全問題
云計算通過網(wǎng)絡(luò)提供彈性可變的IT服務(wù),用戶需要登錄到云端來使用應(yīng)用與服務(wù),系統(tǒng)需要確保使用者身份的合法性,才能為其提供服務(wù)。如果非法用戶取得了用戶身份,則會危及合法用戶的數(shù)據(jù)和業(yè)務(wù)。
2、共享業(yè)務(wù)安全問題
云計算的底層架構(gòu)(IaaS和PaaS層)是通過虛擬化技術(shù)實現(xiàn)資源共享調(diào)用,優(yōu)點是資源利用率高的優(yōu)點,但是共享會引入新的安全問題,一方面需要保證用戶資源間的隔離,另一方面需要面向虛擬機(jī)、虛擬交換機(jī)、虛擬存儲等虛擬對象的安全保護(hù)策略,這與傳統(tǒng)的硬件上的安全策略完全不同。
3、用戶數(shù)據(jù)安全問題
數(shù)據(jù)的安全性是用戶最為關(guān)注的問題,廣義的數(shù)據(jù)不僅包括客戶的業(yè)務(wù)數(shù)據(jù),還包括用戶的應(yīng)用程序和用戶的整個業(yè)務(wù)系統(tǒng)。數(shù)據(jù)安全問題包括數(shù)據(jù)丟失、泄漏、篡改等。傳統(tǒng)的IT架構(gòu)中,數(shù)據(jù)是離用戶很“近”的,數(shù)據(jù)離用戶越“近”則越安全。而云計算架構(gòu)下數(shù)據(jù)常常存儲在離用戶很“遠(yuǎn)”的數(shù)據(jù)中心中,需要對數(shù)據(jù)采用有效的保護(hù)措施,如多份拷貝,數(shù)據(jù)存儲加密,以確保數(shù)據(jù)的安全。
發(fā)展云安全軟件的難點
1、需要海量的客戶端(云安全探針)。只有擁有海量的客戶端,才能對互聯(lián)網(wǎng)上出現(xiàn)的病毒、木馬、掛馬網(wǎng)站有最靈敏的感知能力。假設(shè)有超過一億的自有客戶端,如果加上迅雷、久游等合作伙伴的客戶端,則能夠完全覆蓋國內(nèi)的所有網(wǎng)民,無論哪個網(wǎng)民中毒、訪問掛馬網(wǎng)頁,都能在第一時間做出反應(yīng)。
2、需要專業(yè)的反病毒技術(shù)和經(jīng)驗。發(fā)展云安全軟件需要大量專利技術(shù)、虛擬機(jī)、智能主動防御、大規(guī)模并行運算等技術(shù)的綜合運用,只有這樣才能使得的“云安全”系統(tǒng)能夠及時處理海量的上報信息,將處理結(jié)果共享給“云安全”系統(tǒng)的每個成員。
3、需要大量的資金和技術(shù)投入?!霸瓢踩毕到y(tǒng)單單在服務(wù)器、帶寬等硬件上的投入就非常高,而相應(yīng)的頂尖技術(shù)團(tuán)隊、未來數(shù)年持續(xù)的研究花費將數(shù)倍于硬件投資,這樣的投入規(guī)模是非專業(yè)廠商無法做到的。
4、云安全軟件必須是開放的系統(tǒng),這樣其“探針”與所有軟件完全兼容,而且需要大量合作伙伴的加入,才能加強“云安全”系統(tǒng)的覆蓋能力。
聲明:以上方法源于程序系統(tǒng)索引或網(wǎng)民分享提供,僅供您參考使用,不代表本網(wǎng)站的研究觀點,證明有效,請注意甄別內(nèi)容來源的真實性和權(quán)威性。申請刪除>> 糾錯>>