云计算基础知识-4

初步了解云安全

1. 基本术语和概念

  • 保密性(confidentiality)是指事物只有被授权方才能访问的特性,在云环境中,保密性主要是关于对传输和存储的数据进行访问限制的。
  • 完整性(intergrity)是指未被未授权方篡改的特性,即在传输过程中没有被篡改过。
  • 真实性(authenticity)是指事物是由经过授权的源提供的。
  • 可用性(availablility)是在特定的时间段内可以访问和可以使用的特性。
  • 威胁(threat)漏洞(vulnerability)攻击(attack)

2. 威胁作用者

相对于漏洞、威胁和风险以及安全策略和安全机制建立起来的保护措施而言,威胁作用者所承担的角色所下图所示。


威胁、漏洞和风险.png
  • 匿名攻击者是不被信任的威胁作用者,通常试图从云边界的外部进行攻击。
  • 恶意服务作用者截取网络通信,试图恶意使用或篡改数据。
  • 授信的攻击者是经过授权的云服务用户,具有合法的证书,他们会使用这些证书来访问基于云的IT资源。
  • 恶意的内部人员是试图滥用云资源范围的访问特权的人。

3. 云安全威胁

以下列举几种常见的威胁:

  • 流量窃听(traffic eavesdropping),恶意的服务作用者被动地恶意截获数据,用于非法的信息收集,直接破坏数据的保密性.
  • 恶意媒介(malicious intermediary),恶意服务作用者截获消息并且篡改,破坏消息的保密性和完整性。
  • 拒绝服务(Dos),使IT资源过载至无法正确运行。
  • 授权不足攻击虚拟化攻击重叠的信任边界等。
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连...
    不吃土豆的洋芋阅读 8,435评论 0 42
  • 1:下列哪一项不正确? CA.保密性的违反包括人为 错误B.保密性的违反包括管理监督C.保密性的违反仅限于直...
    二十自留地阅读 12,160评论 0 8
  • 1.ctrl+shift+n:查找当前项目下任意文件并打开 2.alt+shift+c:查看项目最近的创建,删除,...
    carons阅读 5,054评论 0 3
  • Ajax工作原理是 相当于在用户和服务器之间加了—个中间层(AJAX引擎),使用户操作与服务器响应异步化。 对于用...
    紫夏离殇阅读 2,338评论 0 1
  • 喜欢也许是空气,反反复复流动,揪着你的心,也揪着我的心。 兔子妮:喜欢一个人的时候,就像是吃了大蒜,明知道有味道却...
    颜延阅读 3,101评论 0 0