云安全能解決哪些問題
1、用戶身份安全問題
云計算(suan)通過網絡提供彈性(xing)可(ke)變的IT服務,用(yong)戶需(xu)要登錄(lu)到(dao)云端來使用(yong)應用(yong)與(yu)服務,系(xi)統需(xu)要確保使用(yong)者身(shen)份的合法性(xing),才(cai)能為其提供服務。如果非法用(yong)戶取得了(le)用(yong)戶身(shen)份,則(ze)會危(wei)及合法用(yong)戶的數(shu)據和業務。
2、共享業務安全問題
云(yun)計(ji)算的(de)底層(ceng)架構(IaaS和PaaS層(ceng))是通(tong)過虛(xu)(xu)(xu)擬(ni)(ni)化(hua)技術實現資(zi)源(yuan)共享(xiang)調用,優點是資(zi)源(yuan)利用率高的(de)優點,但是共享(xiang)會引入新的(de)安全(quan)(quan)問題,一方面(mian)需要(yao)保證(zheng)用戶資(zi)源(yuan)間的(de)隔離,另一方面(mian)需要(yao)面(mian)向虛(xu)(xu)(xu)擬(ni)(ni)機(ji)、虛(xu)(xu)(xu)擬(ni)(ni)交(jiao)換機(ji)、虛(xu)(xu)(xu)擬(ni)(ni)存儲等虛(xu)(xu)(xu)擬(ni)(ni)對象的(de)安全(quan)(quan)保護策略,這(zhe)與傳統的(de)硬件上的(de)安全(quan)(quan)策略完全(quan)(quan)不同。
3、用戶數據安全問題
數據(ju)(ju)(ju)的(de)(de)(de)(de)安全性是(shi)用(yong)(yong)戶(hu)最為關注的(de)(de)(de)(de)問(wen)題,廣義的(de)(de)(de)(de)數據(ju)(ju)(ju)不僅包括(kuo)客戶(hu)的(de)(de)(de)(de)業務數據(ju)(ju)(ju),還(huan)包括(kuo)用(yong)(yong)戶(hu)的(de)(de)(de)(de)應用(yong)(yong)程序和(he)用(yong)(yong)戶(hu)的(de)(de)(de)(de)整個業務系統。數據(ju)(ju)(ju)安全問(wen)題包括(kuo)數據(ju)(ju)(ju)丟失、泄(xie)漏(lou)、篡改等。傳統的(de)(de)(de)(de)IT架(jia)構中,數據(ju)(ju)(ju)是(shi)離用(yong)(yong)戶(hu)很“近(jin)”的(de)(de)(de)(de),數據(ju)(ju)(ju)離用(yong)(yong)戶(hu)越“近(jin)”則越安全。而云計算架(jia)構下數據(ju)(ju)(ju)常常存(cun)儲(chu)在離用(yong)(yong)戶(hu)很“遠”的(de)(de)(de)(de)數據(ju)(ju)(ju)中心中,需要對數據(ju)(ju)(ju)采(cai)用(yong)(yong)有效的(de)(de)(de)(de)保護措施,如多份拷貝(bei),數據(ju)(ju)(ju)存(cun)儲(chu)加密,以確保數據(ju)(ju)(ju)的(de)(de)(de)(de)安全。
發展云安全軟件的難點
1、需要海量的(de)(de)(de)客(ke)戶(hu)(hu)端(云安(an)全(quan)(quan)探針)。只有(you)擁有(you)海量的(de)(de)(de)客(ke)戶(hu)(hu)端,才能(neng)對互聯網(wang)(wang)上出現的(de)(de)(de)病毒、木馬、掛馬網(wang)(wang)站有(you)最(zui)靈敏的(de)(de)(de)感知能(neng)力。假設有(you)超(chao)過一億的(de)(de)(de)自有(you)客(ke)戶(hu)(hu)端,如果加上迅雷、久游等合(he)作伙伴(ban)的(de)(de)(de)客(ke)戶(hu)(hu)端,則(ze)能(neng)夠完全(quan)(quan)覆蓋(gai)國內(nei)的(de)(de)(de)所有(you)網(wang)(wang)民(min),無(wu)論哪個網(wang)(wang)民(min)中毒、訪問掛馬網(wang)(wang)頁(ye),都能(neng)在第(di)一時間做出反應。
2、需要專業的(de)(de)反病(bing)毒技術(shu)和經驗。發展云安全(quan)軟件需要大(da)量專利技術(shu)、虛(xu)擬機、智能主動防御、大(da)規(gui)模(mo)并行運(yun)算等技術(shu)的(de)(de)綜合運(yun)用,只有這樣才能使得的(de)(de)“云安全(quan)”系統(tong)能夠(gou)及時處理海(hai)量的(de)(de)上報信息,將處理結果共享給“云安全(quan)”系統(tong)的(de)(de)每個(ge)成員。
3、需要大量的(de)資(zi)金和技(ji)術(shu)投入。“云安全”系統單單在服務器(qi)、帶寬等硬(ying)件(jian)上的(de)投入就非常高,而(er)相(xiang)應的(de)頂尖(jian)技(ji)術(shu)團隊、未來(lai)數年(nian)持續的(de)研究花(hua)費將數倍于硬(ying)件(jian)投資(zi),這(zhe)樣(yang)的(de)投入規模是非專業廠商(shang)無法做(zuo)到的(de)。
4、云安(an)全(quan)軟件(jian)必須是開放的(de)系(xi)統,這樣其“探(tan)針”與所有軟件(jian)完全(quan)兼(jian)容,而且需要大量合作伙(huo)伴的(de)加入(ru),才能加強“云安(an)全(quan)”系(xi)統的(de)覆蓋能力。
申明:以上方法源于程序系統索引或網民分享提供,僅供您參考使用,不代表本網站的研究觀點,證明有效,請注意甄別內容來源的真實性和權威性。