云計算安全與傳統安全的異同和挑戰 |
發布時間: 2012/9/8 11:40:09 |
為什么我們說云計算.安全與傳統安全區別不大?現在就來看看他們的異同。相同點:第一目標是相同的,保護信息、數據的安全和完整;第二保護對象相同,保護計算、網絡、存儲資源的安全性;第三采用的技術類似,比如傳統的加解密技術、安全檢測技術等。不同點:比如云計算.服務模式導致的安全問題,虛擬化帶來的技術和管理問題等。
那么云計算.安全會面臨哪些安全威脅挑戰?主要來源于技術、管理和法律風險三個方面。挑戰包括: 1.數據集中,聚集的用戶、應用和數據資源更方便黑客發動集中的攻擊,事故一旦產生影響范圍廣,后果嚴重。 2.傳統基于物理安全邊界的防護機制在云計算.的環境難以得到有效的應用。 3.基于云的業務模式,給數據安全的保護提出了更高的要求。 4.云計算.的系統非常大,發生故障的時候,如果快速的定位問題的所在,挑戰也很大。 5.云計算.的開放性對接口安全提出新的要求。 6.管理方面,挑戰在于管理權方面,云計算.數據的管理權和所有權是分離的,比如公有云服務方面,是否給供應商提供一些高權限的管理;還有就是在企業和服務提供商之間需要在安全方面達成一致;還有就是在協同和管理上的一些問題。比如發生攻擊時的聯動,對運營管理的模式提出了一些要求;還有監管方面的挑戰等。 7.在法律風險方面主要是地域性的問題。云計算.應用引發了地域性弱,信息流動性大的特點,在信息安全監管、隱私保護等方面可能存在法律風險。 總結 虛擬化和安全是伴隨云計算.概念誕生相關性最緊密的兩項技術,而二者也是緊密聯系的,虛擬化給安全重新思考和構建的天然條件,反之安全技術對虛擬化動態的保障可加速其部署和企業接受的步伐,他們都將大大促動云計算.的高速發展。如果說云計算.的熱潮中,哪項技術是最冷靜的,首推安全。正是因為產業,用戶近乎苛刻的擔憂,讓云計算.安全的發展很務實,也很踏實。不管企業和用戶對云計算.的接納程度,是急需云的效果,還是安全確實讓企業放心了,現實情況是云計算.安全的成熟度還有很大的距離,套用一句成語“云計算.尚未成功,安全仍需努力。” 原文地址:http://cloud.zol.com.cn/271/2713494.html
本文出自:億恩科技【www.vbseamall.com】 |