欧美aⅴ在线,国产手机精品一区二区,日韩国产欧美一区二区三区,精品视频在线观看视频免费视频,欧美在线小视频,精品一区视频

咨詢熱線:021-80392549

九大潛在威脅阻礙云計算產(chǎn)業(yè)推廣

放大字體  縮小字體 發(fā)布日期:2014-10-20     來源:[標簽:出處]     作者:[標簽:作者]     瀏覽次數(shù):86
核心提示:

2013年被稱為云計算產(chǎn)業(yè)發(fā)展“元年”,從這一年開始云計算在技術(shù)完善及應用方面都將得到較廣泛的應用。 

據(jù)IDC預測,到2015年之前,云計算總產(chǎn)值將超過300億美元。同時專家預計,三年間,云計算市場規(guī)模年均復合增長率將達91.5%。2010年,中國云計算的市場規(guī)模為167.31億元,2013年將達1174.12億元。

目前即使眾多專家認為今年為產(chǎn)業(yè)元年,但是對于用戶來說,對于它的安全性還一直保有疑慮,直接導致發(fā)展遇到一困擾。現(xiàn)階段,云產(chǎn)業(yè)的發(fā)展還面臨九大產(chǎn)業(yè)威脅: 

威脅1: 

數(shù)據(jù)泄露對于每位CIO來說最大的噩夢就是自己公司敏感的內(nèi)部數(shù)據(jù)落入了競爭者之手,這也讓高管們寢食難安。云計算則為這一問題增加了新的挑戰(zhàn)。2012年11月,北卡萊羅納州大學和RSA公司的研究者發(fā)布的報告就顯示了在同一臺物理機上,一個虛擬機如何利用側(cè)通道計時信息來提取出另一個虛擬機的私有密鑰。但是在許多案例里,攻擊者甚至不需要這么復雜的操作。如果一個多租戶的云服務數(shù)據(jù)庫設計不妥當,或許就會因為一個漏洞而導致所有客戶的數(shù)據(jù)遭殃。 

延伸 

不幸的是,雖然數(shù)據(jù)丟失和數(shù)據(jù)泄露都是對云計算的嚴重威脅,你所采取的措施或許能緩解某一方面但卻可能讓另一方面更加麻煩,或許你可以把所有的數(shù)據(jù)都加密起來,但如果把密鑰丟了那你等于所有數(shù)據(jù)都丟了。反之,如果你想把所有的數(shù)據(jù)都進行離線備份來降低災難性數(shù)據(jù)丟失的影響,但又增加了你的數(shù)據(jù)暴露的風險。 

威脅2: 

數(shù)據(jù)丟失對于消費者和企業(yè)雙方而言,數(shù)據(jù)丟失都是非常嚴重的問題。而存儲在云中的數(shù)據(jù)則可能因為其他的原因而造成丟失。云服務供應商的一次刪除誤操作,或者火災等自然因素導致的物理性損害,都可能導致用戶數(shù)據(jù)丟失,除非供應商做了非常到位的備份工作。但數(shù)據(jù)丟失的責任并非總是只在供應商一方,比如如果用戶在上傳數(shù)據(jù)之前加密不妥當,然后自己又弄丟了密鑰,那么也可能造成數(shù)據(jù)丟失。 

延伸 

許多承諾性政策里都要求組織對數(shù)據(jù)安全進行持續(xù)的審計記錄或其他形式的文檔存檔。如果組織存儲在云中的數(shù)據(jù)發(fā)生了丟失,將會導致組織的承諾陷入困境。 

威脅3: 

賬戶或服務流量劫持黑客通過網(wǎng)絡釣魚、欺詐或利用軟件漏洞來劫持無辜的用戶。通常黑客根據(jù)一個密碼就可以竊取用戶多個服務中的資料,因為用戶不會為每個服務設立一個不一樣的密碼。對于供應商,如果被盜的密碼可以登陸云,那么用戶的數(shù)據(jù)將被竊聽、篡改,黑客將向用戶返回虛假信息,或重定向用戶的服務到欺詐網(wǎng)站。不僅對用戶自身造成損失,還將對供應商的聲譽造成影響。 

延伸

賬戶和服務劫持及通常伴隨的證書盜竊,仍位列威脅前列。竊取證書后攻擊者通常都可以進入云服務里的一些關(guān)鍵性領(lǐng)域,破壞其機密性、完整性和可用性。企業(yè)組織應該對這種技術(shù)手段做必要的防范,以及采取一些深層次的防御手段來保護數(shù)據(jù)免受外泄危機。同時應該禁止用戶和服務之間共享賬號證書,必要的話還應采取雙重驗證機制。 

威脅4: 

賬戶或服務流量劫持對于每位CIO來說最大的噩夢就是自己公司敏感的內(nèi)部數(shù)據(jù)落入了競爭者之手,這也讓高管們寢食難安。云計算則為這一問題增加了新的挑戰(zhàn)。2012年11月,北卡萊羅納州大學和RSA公司的研究者發(fā)布的報告就顯示了在同一臺物理機上,一個虛擬機如何利用側(cè)通道計時信息來提取出另一個虛擬機的私有密鑰。但是在許多案例里,攻擊者甚至不需要這么復雜的操作。如果一個多租戶的云服務數(shù)據(jù)庫設計不妥當,或許就會因為一個漏洞而導致所有客戶的數(shù)據(jù)遭殃。

延伸

大多數(shù)供應商都在努力加強他們服務的安全機制,而對于消費者來說他們未必能很好的理解他們在使用、管理和監(jiān)控云服務過程中可能牽涉到的安全問題。薄弱的接口和API設置會讓企業(yè)組織陷入許多安全性問題,影響機密性、可用性等。

威脅5:

拒絕服務攻擊簡單來說,拒絕服務攻擊就是指攻擊者阻止正常用戶正常訪問云服務的一種攻擊手段。通常是迫使一些關(guān)鍵性云服務來消耗大量的系統(tǒng)資源,例如處理進程、內(nèi)存、硬盤空間、網(wǎng)絡帶寬,導致云服務器反應變得極為緩慢或者完全沒有響應。

拒絕服務攻擊(DDoS)引起過許多的麻煩,并一直被媒體所關(guān)注,他們的攻擊可能并無實質(zhì)性目的。非對稱應用程序級別拒絕服務攻擊所瞄準的就是Web服務器、數(shù)據(jù)庫或其他云計算資源脆弱的這一點,然后在應用程序上運行一小段惡意程序,有時甚至不足100個字節(jié)。

延伸

流量高峰期遭遇拒絕服務攻擊時就像遇到了大堵車一樣,無法訪問目標服務器,除了等待你什么都做不了。對于消費者,服務中斷不僅會挫傷他們對云服務的信心,還會導致他們考慮將關(guān)鍵性數(shù)據(jù)從云

工博士工業(yè)品商城聲明:凡資訊來源注明為其他媒體來源的信息,均為轉(zhuǎn)載自其他媒體,并不代表本網(wǎng)站贊同其觀點,也不代表本網(wǎng)站對其真實性負責。您若對該文章內(nèi)容有任何疑問或質(zhì)疑,請立即與商城(www.lmelshi.com)聯(lián)系,本網(wǎng)站將迅速給您回應并做處理。
聯(lián)系電話:021-31666777
新聞、技術(shù)文章投稿QQ:3267146135  投稿郵箱:syy@gongboshi.com
主站蜘蛛池模板: 日本一区二区三区免费在线观看| 亚洲欧美日韩在线观看播放| 在线免费公开视频| 人人插人人澡| 成人黄页| 伊人色综合久久| 中文字幕在线资源| 亚洲欧美综合视频| av网址在线看| 97电影手机版| 伊人蕉久影院| 亚洲久操| 亚洲综合日韩中文字幕v在线| 可以看的毛片网站| 青青青久在线视频免费观看| 99草在线视频| 中文字幕一区二区三区视频在线| 成年人免费在线播放| 成人亚洲视频在线观看| 肥岳汁多萍萍受不了| 亚洲伊人久久一次| 精品动漫中文字幕一区二区三区| 久操短视频| 男人资源网| 春色视频www免费视频观看| 亚洲精品理论电影在线观看| 成人综合视频网| 成年人免费观看| 跪在老师脚下吃丝袜脚| 亚洲理伦电影| 日韩欧美亚洲一区二区综合| 国产亚洲人成网站在线观看| 久久国产欧美日韩高清专区| 最新在线观看精品国产福利片| 日本视频在线免费看| 91久久婷婷国产综合精品青草| 歌迪丝女王的足奴vk| 国产成+人+综合+欧美 亚洲| 日本久操| 污污的视频免费在线观看| 成人中文字幕在线观看|