云計算的網絡架構面臨的脆弱點有:
瀏覽器安全:每個客戶端使用瀏覽器發送的信息都要途徑互聯網。瀏覽器可以使用SSL技術來加密用戶的身份和憑據。但是黑客可以通過使用探嗅包等工具來獲得他們的身份信息。為了克服這個問題,每個人應該有一個單一的身份,但此憑據必須允許各種級別的保證,可以通過數字獲得批準。
SQL注入攻擊:此類攻擊是云計算中的惡意行為,表現為惡意代碼注入SQL代碼中,使未經授權入侵者訪問數據庫,最終得到機密的信息。
泛洪攻擊:在這個攻擊中,入侵者對云中資源瞬間發送大量請求,使得云自動分配足夠的資源來滿足入侵者的要求,而正常用戶則難以正常訪問資源。
XML簽名元素包裝:這是一個常見的網頁服務攻擊。XML簽名元素包裝簡單改變了消息的簽名內容,而不用篡改簽名,進而誤導用戶。
不完整數據刪除:在云計算中,刪除不完整的數據存在一定危害。當數據被刪除后,保存在備份服務器上的數據備份不會被刪除,該服務器的操作系統也不會刪除備份數據,除非對服務提供者提出特定的要求。
鎖定:鎖定意味著數據被鎖定在某云服務供應商。由于目前還沒有能保證云計算、數據、應用或服務實現可移植性的通用標準,這使得用戶從一個云服務提供商遷移到另一個,或將服務和數據遷回一個內部IT環境成為一個難以實現的任務。當云服務提供商破產或倒閉時,這種數據被鎖定的結果是災難性的,即使到時能夠轉移,其成本也非常昂貴。
回答所涉及的環境:聯想天逸510S、Windows 10。
云計算的網絡架構面臨的脆弱點有:
瀏覽器安全:每個客戶端使用瀏覽器發送的信息都要途徑互聯網。瀏覽器可以使用SSL技術來加密用戶的身份和憑據。但是黑客可以通過使用探嗅包等工具來獲得他們的身份信息。為了克服這個問題,每個人應該有一個單一的身份,但此憑據必須允許各種級別的保證,可以通過數字獲得批準。
SQL注入攻擊:此類攻擊是云計算中的惡意行為,表現為惡意代碼注入SQL代碼中,使未經授權入侵者訪問數據庫,最終得到機密的信息。
泛洪攻擊:在這個攻擊中,入侵者對云中資源瞬間發送大量請求,使得云自動分配足夠的資源來滿足入侵者的要求,而正常用戶則難以正常訪問資源。
XML簽名元素包裝:這是一個常見的網頁服務攻擊。XML簽名元素包裝簡單改變了消息的簽名內容,而不用篡改簽名,進而誤導用戶。
不完整數據刪除:在云計算中,刪除不完整的數據存在一定危害。當數據被刪除后,保存在備份服務器上的數據備份不會被刪除,該服務器的操作系統也不會刪除備份數據,除非對服務提供者提出特定的要求。
鎖定:鎖定意味著數據被鎖定在某云服務供應商。由于目前還沒有能保證云計算、數據、應用或服務實現可移植性的通用標準,這使得用戶從一個云服務提供商遷移到另一個,或將服務和數據遷回一個內部IT環境成為一個難以實現的任務。當云服務提供商破產或倒閉時,這種數據被鎖定的結果是災難性的,即使到時能夠轉移,其成本也非常昂貴。
回答所涉及的環境:聯想天逸510S、Windows 10。