云安全能解決哪些問題
1、用戶身份安全問題
云計(jì)算通過網(wǎng)絡(luò)提供彈性可變的IT服務(wù),,用戶需要登錄到云端來使用應(yīng)用與服務(wù),,系統(tǒng)需要確保使用者身份的合法性,才能為其提供服務(wù),。如果非法用戶取得了用戶身份,,則會(huì)危及合法用戶的數(shù)據(jù)和業(yè)務(wù)。
2,、共享業(yè)務(wù)安全問題
云計(jì)算的底層架構(gòu)(IaaS和PaaS層)是通過虛擬化技術(shù)實(shí)現(xiàn)資源共享調(diào)用,,優(yōu)點(diǎn)是資源利用率高的優(yōu)點(diǎn),但是共享會(huì)引入新的安全問題,,一方面需要保證用戶資源間的隔離,,另一方面需要面向虛擬機(jī)、虛擬交換機(jī),、虛擬存儲(chǔ)等虛擬對(duì)象的安全保護(hù)策略,,這與傳統(tǒng)的硬件上的安全策略完全不同。
3,、用戶數(shù)據(jù)安全問題
數(shù)據(jù)的安全性是用戶最為關(guān)注的問題,,廣義的數(shù)據(jù)不僅包括客戶的業(yè)務(wù)數(shù)據(jù),還包括用戶的應(yīng)用程序和用戶的整個(gè)業(yè)務(wù)系統(tǒng),。數(shù)據(jù)安全問題包括數(shù)據(jù)丟失,、泄漏、篡改等,。傳統(tǒng)的IT架構(gòu)中,,數(shù)據(jù)是離用戶很“近”的,數(shù)據(jù)離用戶越“近”則越安全,。而云計(jì)算架構(gòu)下數(shù)據(jù)常常存儲(chǔ)在離用戶很“遠(yuǎn)”的數(shù)據(jù)中心中,,需要對(duì)數(shù)據(jù)采用有效的保護(hù)措施,如多份拷貝,,數(shù)據(jù)存儲(chǔ)加密,,以確保數(shù)據(jù)的安全。
發(fā)展云安全軟件的難點(diǎn)
1,、需要海量的客戶端(云安全探針),。只有擁有海量的客戶端,才能對(duì)互聯(lián)網(wǎng)上出現(xiàn)的病毒,、木馬,、掛馬網(wǎng)站有最靈敏的感知能力,。假設(shè)有超過一億的自有客戶端,如果加上迅雷,、久游等合作伙伴的客戶端,,則能夠完全覆蓋國(guó)內(nèi)的所有網(wǎng)民,無論哪個(gè)網(wǎng)民中毒,、訪問掛馬網(wǎng)頁(yè),,都能在第一時(shí)間做出反應(yīng)。
2,、需要專業(yè)的反病毒技術(shù)和經(jīng)驗(yàn),。發(fā)展云安全軟件需要大量專利技術(shù)、虛擬機(jī),、智能主動(dòng)防御,、大規(guī)模并行運(yùn)算等技術(shù)的綜合運(yùn)用,只有這樣才能使得的“云安全”系統(tǒng)能夠及時(shí)處理海量的上報(bào)信息,,將處理結(jié)果共享給“云安全”系統(tǒng)的每個(gè)成員,。
3、需要大量的資金和技術(shù)投入,?!霸瓢踩毕到y(tǒng)單單在服務(wù)器、帶寬等硬件上的投入就非常高,,而相應(yīng)的頂尖技術(shù)團(tuán)隊(duì),、未來數(shù)年持續(xù)的研究花費(fèi)將數(shù)倍于硬件投資,這樣的投入規(guī)模是非專業(yè)廠商無法做到的,。
4,、云安全軟件必須是開放的系統(tǒng),這樣其“探針”與所有軟件完全兼容,,而且需要大量合作伙伴的加入,,才能加強(qiáng)“云安全”系統(tǒng)的覆蓋能力。
聲明:以上方法源于程序系統(tǒng)索引或網(wǎng)民分享提供,,僅供您參考使用,,不代表本網(wǎng)站的研究觀點(diǎn),證明有效,,請(qǐng)注意甄別內(nèi)容來源的真實(shí)性和權(quán)威性,。申請(qǐng)刪除>> 糾錯(cuò)>>