與云計算特點關系密切的幾個關鍵技術問題如下:
身份假冒:云計算面對的首要威脅。云計算基于網絡提供服務,所有的應用都放置于云端。與其他網絡應用相同,由于網絡的虛擬性,確認使用者的身份、確保身份的合法性是其面對的首要問題。一旦攻擊者獲取到用戶的身份驗證信息,假冒合法用戶,用戶數據將完全暴露在其面前,其他安全措施都將失效,攻擊者將可以為所欲為,如竊取、修改用戶數據,竊聽用戶活動,惡意消費等。因而,身份假冒是云計算面對的首要安全威脅。
共享風險:云計算特有的安全風險。云計算中,軟硬件平臺通過虛擬化為多個用戶所共享,從而實現IT資源利用效率和靈活性的最大化,優化資源使用,節約能源和硬件設備,并簡化管理,有效降低成本,這是云計算得以發展的關鍵。
數據安全風險及隱私泄露:用戶最為關注的問題。對于用戶而言,數據的安全性和隱私保護是其最為關注的問題。數據安全方面的風險包括數據泄露、數據篡改和數據丟失,可能發生在數據傳輸、處理、存儲的各個環節。用戶在使用云計算服務的過程中,不可避免地要通過互聯網將數據從其主機移動到云上,并登錄到云上進行相應的管理。在此過程中,不安全的客戶終端可能被黑客控制或者運行木馬程序,導致重要數據從終端泄露或者被篡改。
云計算平臺業務連續性:影響大量用戶、危害巨大。云計算平臺以多種標準和協議為基礎,包含虛擬機管理軟件、操作系統、中間件及各類應用系統等大量軟件,系統非常復雜,很難避免漏洞的存在,防護不當的計算和存儲會導致用戶的私密數據被非授權用戶非法訪問。如Amazon的AWS主頁所用的簽名算法就曾存在漏洞,而使其SimpleDB和EC2受到了影響。云計算平臺聚集了大量用戶應用和數據資源,因而更容易成為黑客的攻擊目標,因為一旦攻破它就能獲得大量的“戰利品”。同時,集中的資源放大了云平臺故障的危害。云平臺集中了大量用戶的計算和數據,一旦遭受黑客攻擊或其他軟硬件故障,會導致大量用戶計算的異常終止和數據丟失,危害巨大。
不安全的接口:使云服務面臨直接暴露的風險。開放性是云計算的重要特征之一,云計算服務按照不同應用層次,把硬件、平臺和應用軟件等按照一定的商務模式,提供標準API接口開放給用戶,由用戶將其集成到上層應用,按需進行使用。由于這些API由云計算服務直接對外開放,用戶用之管理及與服務交互,因此,從某種意義上說,API的安全性體現了云計算服務的安全性。