科技网

当前位置: 首页 >新闻

9大潜伏威逼阻碍云计算产业推行

新闻
来源: 作者: 2019-04-05 22:42:51

9大潜伏威胁阻碍云计算产业推行

作者:wade 来源:比特

2013年被称为云计算产业发展“元年”,从这一年开始云计算在技术完善及运用方面都将得到较广泛的运用。   据IDC预测,到2015年之前,云计算总产值将超过300亿美元。同时专家预计,3年间,云计算市场规模年均复合增长率将达91.5%。2010年,中国云计算的市场规模为167.31亿元,2013年将达1174.12亿元。

目前即便众多专家认为今年为产业元年,但是对用户来讲,对它的安全性还一直保有疑虑,直接致使发展遇到1困扰。现阶段,云产业的发展还面临9大产业威逼:

威逼1:

数据泄漏对每位CIO来讲最大的噩梦就是自己公司敏感的内部数据落入了竞争者之手,这也让高管们寝食难安。云计算则为这1问题增加了新的挑战。2012年11月,北卡莱罗纳州大学和RSA公司的研究者发布的报告就显示了在同一台物理机上,一个虚拟机如何利用侧通道计时信息来提取出另一个虚拟机的私有密钥。但是在许多案例里,攻击者乃至不需要这么复杂的操作。如果一个多租户的云服务数据库设计不妥当,也许就会由于一个漏洞而致使所有客户的数据遭殃。

延伸

不幸的是,虽然数据丢失和数据泄露都是对云计算的严重威逼,你所采取的措施也许能减缓某一方面但却可能让另一方面更加麻烦,也许你可以把所有的数据都加密起来,但如果把密钥丢了那你等于所有数据都丢了。反之,如果你想把所有的数据都进行离线备份来下降灾难性数据丢失的影响,但又增加了你的数据暴露的风险。

威逼2:

数据丢失对消费者和企业双方而言,数据丢失都是非常严重的问题。而存储在云中的数据则可能因为其他的原因而造成丢失。云服务供应商的一次删除误操作,或火灾等自然因素致使的物理性损害,都可能致使用户数据丢失,除非供应商做了非常到位的备份工作。但数据丢失的并非总是只在供应商一方,比如如果用户在上传数据之前加密不妥当,然后自己又弄丢了密钥,那末也可能造成数据丢失。

延伸

许多承诺性政策里都要求组织对数据安全进行延续的审计记录或其他形式的文档存档。如果组织存储在云中的数据发生了丢失,将会致使组织的许诺堕入窘境。

威胁3:

账户或服务流量劫持黑客通过络钓鱼、讹诈或利用软件漏洞来劫持无辜的用户。通常黑客根据一个密码就可以盗取用户多个服务中的资料,由于用户不会为每一个服务设立一个不一样的密码。对供应商,如果被盗的密码可以登陆云,那末用户的数据将被窃听、篡改,黑客将向用户返回虚假信息,或重定向用户的服务到讹诈站。不仅对用户自身造成损失,还将对供应商的荣誉造成影响。

延伸

账户和服务劫持及通常伴随的证书盗窃,仍位列威逼前列。盗取证书后攻击者通常都可以进入云服务里的一些关键性领域,破坏其机密性、完整性和可用性。企业组织应当对这类技术手段做必要的防范,以及采取一些深层次的防御手段来保护数据免受外泄危机。同时应当禁止用户和服务之间同享账号证书,必要的话还应采取双重验证机制。

威逼4:

账户或服务流量劫持对每位CIO来讲最大的噩梦就是自己公司敏感的内部数据落入了竞争者之手,这也让高管们寝食难安。云计算则为这1问题增加了新的挑战。2012年11月,北卡莱罗纳州大学和RSA公司的研究者发布的报告就显示了在同一台物理机上,一个虚拟机如何利用侧通道计时信息来提取出另一个虚拟机的私有密钥。但是在许多案例里,攻击者乃至不需要这么复杂的操作。如果一个多租户的云服务数据库设计不妥当,也许就会由于一个漏洞而致使所有客户的数据遭殃。

延伸

大多数供应商都在努力加强他们服务的安全机制,而对消费者来讲他们未必能很好的理解他们在使用、管理和监控云服务过程中可能牵涉到的安全问题。薄弱的接口和API设置会让企业组织陷入许多安全性问题,影响机密性、可用性等。

为什么白带会很多
宫颈炎怎么治疗好
盆腔炎怎么引起的

相关推荐