安全是云计算面临的主要问题Indico课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《安全是云计算面临的主要问题Indico课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 安全 计算 面临 主要 问题 Indico 课件
- 资源描述:
-
1、n四川四川n四川景色多锦绣四川景色多锦绣 天府美食味更浓天府美食味更浓n芙蓉花开朵朵艳芙蓉花开朵朵艳 蓉城文化迎宾朋蓉城文化迎宾朋n成都成都n成都是一座来了就不想离开的城市成都是一座来了就不想离开的城市n是一个美丽的城市,也是一个有故事的城市是一个美丽的城市,也是一个有故事的城市n“美食之都美食之都”、“宜居城市宜居城市”n悠闲的城市悠闲的城市n四川的信息化发展进程后来居上,前景无限四川的信息化发展进程后来居上,前景无限n云计算如火如荼,要做好安全防护,保驾护航云计算如火如荼,要做好安全防护,保驾护航1.1.关于云计算关于云计算2.2.云计算面临的安全威胁云计算面临的安全威胁3.3.云计算安全
2、初探云计算安全初探4.4.高能所在云计算安全方面的相关工作高能所在云计算安全方面的相关工作n计算技术发展的五个阶段计算技术发展的五个阶段n云计算来自网格云计算来自网格nNISTNIST给出的云计算定义给出的云计算定义n云计算在中国云计算在中国高能物理网格站点 云计算来自网格云计算来自网格GRID n网格具备网格具备 IaaS,PaaS IaaS,PaaS n云计算更强调云计算更强调 SaaSSaaSn两种平台类型两种平台类型 数据密集型数据密集型 CPUCPU密集型密集型n20102010年年1010月月1818日,工信部和发改委发出通知,决定在北京、上日,工信部和发改委发出通知,决定在北京、
3、上海、江苏、浙江、深圳这五个试点城市先行发展云计算海、江苏、浙江、深圳这五个试点城市先行发展云计算n地方政府比中央政府反应更快地方政府比中央政府反应更快n北京(祥云工程)、上海(北京(祥云工程)、上海(云海计划云海计划 )、福州(数字福建云计算工程)、福州(数字福建云计算工程实施方案)、无锡(实施方案)、无锡(IBMIBM在无锡落户云计算)、武汉、天津、重庆等二十在无锡落户云计算)、武汉、天津、重庆等二十多个城市宣布建云计算基地多个城市宣布建云计算基地n中国移动研究院发布了中国移动研究院发布了 “大云大云”系统系统n高校云服务计划启动,清华、北大、复旦、南开、浙江大学、高校云服务计划启动,清华
4、、北大、复旦、南开、浙江大学、北京理工大学、北京邮电大学、华北电力大学等北京理工大学、北京邮电大学、华北电力大学等200200余家国内高余家国内高校正在考虑开设云计算专业校正在考虑开设云计算专业n成立中国电子学会云计算专家委员会成立中国电子学会云计算专家委员会n云计算进入十二云计算进入十二.五规划,发展势头超过国外,但安全风险凸现五规划,发展势头超过国外,但安全风险凸现,需关注云计算安全问题。,需关注云计算安全问题。n安全是云计算面临的主要问题安全是云计算面临的主要问题IDC Enterprise Panel 2008IDC Enterprise Panel 2008n云计算面临的传统威胁云计
5、算面临的传统威胁n云计算面临的主要威胁云计算面临的主要威胁n云计算为安全带来的七大利好云计算为安全带来的七大利好n云计算存在的云计算存在的7 7大风险大风险 Gartner 2008 Gartner 2008n云计算安全的挑战云计算安全的挑战 云计算云计算n社会工程学攻击社会工程学攻击n让人无处藏身的网络信息查询与人肉搜索让人无处藏身的网络信息查询与人肉搜索n令人无法察觉的工商间谍窃密令人无法察觉的工商间谍窃密n黑客攻击黑客攻击n恶意代码恶意代码病毒病毒/木马木马/后门后门n网上钓鱼网上钓鱼/信息欺骗信息欺骗n基于云技术的拒绝服务攻击基于云技术的拒绝服务攻击n数据泄密和隐私保护(一个威胁实例)
6、数据泄密和隐私保护(一个威胁实例)n2006年4月,美国空军一个基地的网站上出现重大泄密,透露出布什总统专机“空军一号”反导防御系统等机密信息。2010年4月維琪解密播放了美軍在2007年於巴格達濫殺平民的片段,舉世震驚。2010年7月26日維琪解密在網上公開了多達9.2萬份的駐阿美軍秘密文件,引起軒然大波。2010年10月23日維琪解密公佈40萬份伊戰檔。2010年11月29日維琪解密網站再次公佈超過25萬份美國機密外交電報,涉及的內容包括美國刺探聯合國高官情報對部分國家的領導人發表評論等敏感內容。n云计算的滥用和不法使用云计算的滥用和不法使用n不安全的接口和不安全的接口和APIAPIn恶意
7、的内部人员恶意的内部人员n共享技术问题共享技术问题n数据丢失或泄漏数据丢失或泄漏n账户或服务劫持账户或服务劫持n未知风险预测未知风险预测n数据集中存储数据集中存储减少数据泄露减少数据泄露更容易实现安全监测和审计更容易实现安全监测和审计n事件快速反应事件快速反应 n密码可靠性测试密码可靠性测试n日志:近乎无限的存储资源日志:近乎无限的存储资源n提升安全软件的性能提升安全软件的性能n通过虚拟化带来的可靠构造通过虚拟化带来的可靠构造n降低安全测试成本降低安全测试成本 n访问权限风险:运营商具有特权用户访问权限风险:运营商具有特权用户n可审查性风险:传统服务提供商需要通过外部审计和安可审查性风险:传统
展开阅读全文