如今,在云计算成为人们热议的技术趋势的同时,其更多的安全黑洞也逐渐被曝光,谈到云计算,现实关于安全的争论似乎一直都没有停息过,接下来,我们北大青鸟郑州翔天的IT专家就给大家畅谈一下,云计算安全性的三大方面!
云计算的安全技术同传统的安全技术一样:云计算服务提供商需要采用防火墙保证不被非法访问;使用杀毒软件保证其内部的机器不被感染;用入侵检测和防御设备防止黑客的入侵;用户采用数据加密、文件内容过滤等防止敏感数据存放在相对不安全的云里。
第一方面:身份与权限控制
在虚拟的、复杂的环境下,如何保证自己的应用、数据依然清晰可控,这既是用户的问题,也是云服务提供商的问题,而这一点也是信息安全界看得比较清楚的。因此,身份与权限控制解决方案成为云安全的核心问题之一。认证控制方面的解决方案已经能够基本覆盖全部业务流程和大多数业务方向,而简化认证管理、强化端到端的可信接入方面将会是下一阶段发展的方向之一。
第二方面:WEB安全防护
云计算模式中,WEB应用是用户最直观的体验窗口,也是唯一的应用接口。而近几年风起云涌的各种WEB攻击手段,则直接影响到云计算的顺利发展。
第三方面:虚拟化的安全
从技术层面上讲,云计算与传统IT环境最大的区别在于其虚拟的计算环境,也正是这一区别导致其安全问题变得异常"棘手".虚拟化的计算,使得应用进程间的相互影响更加难以捉摸;虚拟化的存储,使得数据的隔离与清除变得难以衡量;虚拟化的网络结构,使得传统的分域防护变得难以实现;虚拟化的服务提供模式,使得对使用者身份、权限和行为的鉴别、控制与审计变得极其重要。
虽然云安全的疑虑尚未打消,战场上硝烟已起。但更为关键的是,云计算被视为将用户从桌面推向互联网的一步关键棋,在新旧规则交替的紧要关头,谁赢得了战场,谁就赢得了规则的制定权。
本文源自:http://www.zzbenet.com/xsjl/ 转载请注明出处!