云计算面临的安全问题

云计算面临的安全问题

   来源:面向云计算的可信虚拟环境关键技术研究_石勇

虚拟化安全问题

   虚拟化技术是云计算的核心技术。虚拟机监视器VMM或Hypervisor是虚拟机化技术中的一个特权关键部件,它运行在操作系统和硬件之间,为每个操作系统提供虚拟的专口硬件支持,能够实现硬件资源的复用,并且实现虚拟机之间的隔离。由于VMM或Hypervisor的特殊地位,它经常成为黑客攻击虚拟机的首选目标。此外,虚拟机系统的远程管理技术大多是用HTTP/HTTPs来连接控制的,因此,VMM必须运行服务器来接受HTTP连接。那么攻击者就可利用HTTP的漏洞来进行恶意代码的攻击。
   虚拟化安全的另一方面是虚拟机操作系统的安全问题。云计算系统中,云计算服务提供商管理的虚拟机数量庞大,如果虚拟机之间的安全防护措施不足,将导致一台虚拟机被入侵,大批虚捣机受到危害的后果。恶意代码还可能会使租户或云服务设置的安全机制无法执行或被旁路,从而使所设置的安全机制如同虚设,无法发挥作用,这也必将导致云计算运行环境不可信。
   因此,云计算平台必须从虚拟化技术安全和虚拟机操作系统安全两个方面入手,为租户提供可信的虚拟计算资源环境。

云应用安全问题

   云应用安全包括云应用环境的安全和云应用自身的安全两个方面。
   一方面,承载云应用的虚拟机操作系统的安全性是云应用安全的基础,攻击者可通过虚拟机操作系统的安全漏洞来对应用进行攻击。由于云计算具有资源共享的特点,不同云应用使用的虚拟资源可能被绑定到相同的物理资源上,只要有共享资源就不可避免地存在恶意租户对同一物理主机上其他租户的云应用进行攻击。
   另一方面,云应用的安全漏洞巧能造成租户的数据被恶意租户非法访问和攻击。因此,建立可信的应用环境,确保云应用按照租户预期执行,是确保租户数据的安全、保护租户隐私信息的必要手段。这关系到云计算业务被租户接受的程度,进而成为影响云计算业务发展的最重要因素。

租户安全问题

   在传统信息系统中,用户数据安全主要关注数据的加密存储和传输、安全审计和容灾备份,而在云中,云计算的特点决定了要实现集中式的数据存储和资源共享,必须确保不同租户的安全隔离。在云计算环境下,租户隔离机制必须保证共享计算资源和存储资源的各个租户不会受到其它租户的任何行为的影响,其私有数据不会被其它租户非法获取。租户的安全隔离体现在以下三点。
   首先,云服务提供商(CSP)在提供云计算服务时,如何使用网络隔离机制、虚拟机隔离技术、访问控制、安全审计等措施来进行租户隔离,是CSP建立云计算系统中必须考虑的首要问题。
   其次,云计算采用租赁方式向租户提供资源,这意味着一个租户使用过的存储区域会被其他租户使用,存在数据残留问题。数据残留是指数据删除后的残留形式(逻辑上已被删除,但在物理上依然存在)。在云应用中,如果一个租户使用过的存储空间在未被初始化的情况下分配给另外一个租户使用,就可能导致一个租户的数据被无意透露给未授权的一方。因此,剩余信息保护也是保证租户隔离安全的前提条件之一。
   最后,云计算服务作为一种第三方服务,CSP在向租户提供服务时,必须建立租户隔离机制来保护租户私有数据安全,并且CSP也必须向租户提供有力证据,证明租户隔离机制的安全和有效。但是,目前CSP使用的虚拟机隔离技术、访问控制技术等措施,都是单方面从CSP的角度出发建立租户隔离机制。如何向租户证明隔离机制的可信,提高租户对隔离化制的信也,也是CSP需要考虑的问题。
   总的来说,云计算技术的硬件和服务是分开的,租户只是使用服务,根本不关必也不可能知道真正提供服务的服务器在哪里,再加上云庞大的规模和复杂性,增加了整个系统出问题的可能性,一个小小的问题都可能造成整个云服务的崩溃,并且在出现问题后也很难定位。送对现有的安全体制提出了更离的挑战。而目前对云的安全考虑主要集中在隐私、数据保存、身份管理、认证、平台环境安全等方面,迫切需要构建可信的云计算环境,保证云计算的安全和服务的正常运行,确保用户私有数据的安全和可控,从而促进云计算的发展。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 214,377评论 6 496
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,390评论 3 389
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 159,967评论 0 349
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,344评论 1 288
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,441评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,492评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,497评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,274评论 0 269
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,732评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,008评论 2 328
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,184评论 1 342
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,837评论 4 337
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,520评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,156评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,407评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,056评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,074评论 2 352

推荐阅读更多精彩内容

  • 有人说,你如今的气质里,藏着你曾看过的书,走过的路,爱过的人。 愧疚于自己并未有效利用校图书馆的资源读更多的书,也...
    北芜菇凉阅读 409评论 0 2
  • 和半生不熟的人同走一段路 是我遇到过最尴尬的事。
    留子尧阅读 199评论 2 1
  • 就算跨越所有的平行也不能看到那一瞥,亿万的可能。 在故事的结局里阳光无足轻重的颤抖,看不到尽头的是时间。
    西异尘世阅读 132评论 0 0