從細節上看云計算存在以下安全風險:
虛擬化安全問題:利用虛擬化帶來的可擴展性有利于加強在基礎設施、平臺、軟件層面提供多租戶云服務的能力,但虛擬化技術也會帶來一些其他麻煩。
數據集中后的安全問題:用戶的數據存儲、處理、網絡傳輸等都與云計算系統有關,包括如何有效存儲數據以避免數據丟失或損壞,如何避免數據被非法訪問和篡改,如何對多租戶應用進行數據隔離,如何避免數據服務被阻塞,如何確保云端退役(at rest)數據的妥善保管或銷毀等。
云平臺可用性問題:用戶的數據和業務應用處于云平臺遭受攻擊的問題系統中,其業務流程將依賴于云平臺遭受攻擊的問題計算服務提供商所提供的服務,這對服務商的云平臺服務連續性、SLA和IT流程、安全策略、事件處理和分析等提出了挑戰。另外,當發生系統故障時,如何保證用戶數據的快速恢復也成為一個重要問題。
云平臺遭受攻擊的問題:云計算平臺由于其用戶、信息資源的高度集中,容易成為黑客攻擊的目標,由此拒絕服務攻擊造成的后果和破壞性將會明顯超過傳統的企業網應用環境。
法律風險:云計算應用地域性弱、信息流動性大,信息服務或用戶數據可能分布在不同地區甚至不同國家,在政府信息安全監管等方面可能存在法律差異與糾紛;同時由于虛擬化等技術引起的用戶間物理界限模糊可能導致的司法取證問題也不容忽視。
回答所涉及的環境:聯想天逸510S、Windows 10。
從細節上看云計算存在以下安全風險:
虛擬化安全問題:利用虛擬化帶來的可擴展性有利于加強在基礎設施、平臺、軟件層面提供多租戶云服務的能力,但虛擬化技術也會帶來一些其他麻煩。
數據集中后的安全問題:用戶的數據存儲、處理、網絡傳輸等都與云計算系統有關,包括如何有效存儲數據以避免數據丟失或損壞,如何避免數據被非法訪問和篡改,如何對多租戶應用進行數據隔離,如何避免數據服務被阻塞,如何確保云端退役(at rest)數據的妥善保管或銷毀等。
云平臺可用性問題:用戶的數據和業務應用處于云平臺遭受攻擊的問題系統中,其業務流程將依賴于云平臺遭受攻擊的問題計算服務提供商所提供的服務,這對服務商的云平臺服務連續性、SLA和IT流程、安全策略、事件處理和分析等提出了挑戰。另外,當發生系統故障時,如何保證用戶數據的快速恢復也成為一個重要問題。
云平臺遭受攻擊的問題:云計算平臺由于其用戶、信息資源的高度集中,容易成為黑客攻擊的目標,由此拒絕服務攻擊造成的后果和破壞性將會明顯超過傳統的企業網應用環境。
法律風險:云計算應用地域性弱、信息流動性大,信息服務或用戶數據可能分布在不同地區甚至不同國家,在政府信息安全監管等方面可能存在法律差異與糾紛;同時由于虛擬化等技術引起的用戶間物理界限模糊可能導致的司法取證問題也不容忽視。
回答所涉及的環境:聯想天逸510S、Windows 10。