云計算時代的信息安全保障需要多管齊下
云計算的應(yīng)用與發(fā)展對信息技術(shù)產(chǎn)業(yè)發(fā)展、社會進步起到重要促進作用,但同時也對現(xiàn)有信息安全防護體系造成沖擊和挑戰(zhàn)。記者第五屆云計算大會上得知,我國云計算產(chǎn)業(yè)面臨多種安全威脅:黑客突破系統(tǒng)安全防護,竊
云計算的應(yīng)用與發(fā)展對信息技術(shù)產(chǎn)業(yè)發(fā)展、社會進步起到重要促進作用,但同時也對現(xiàn)有信息安全防護體系造成沖擊和挑戰(zhàn)。記者第五屆云計算大會上得知,我國云計算產(chǎn)業(yè)面臨多種安全威脅:黑客突破系統(tǒng)安全防護,竊取或破壞用戶數(shù)據(jù);平臺供應(yīng)鏈管理者在非授權(quán)的情況下保留和傳播用戶信息;平臺管理者收集用戶隱私信息,默認配合攻擊者;此外,還有惡意用戶突破隔離保護,竊取或破壞用戶數(shù)據(jù)。
同時,云計算的優(yōu)勢也成為安全的挑戰(zhàn)。云計算的易用性讓數(shù)據(jù)安全面臨挑戰(zhàn),服務(wù)與數(shù)據(jù)的外包帶來數(shù)據(jù)的機密性、完整性與可用性風險;云計算的開放性帶來了平臺與服務(wù)安全的挑戰(zhàn),開放平臺結(jié)構(gòu)與用戶行為代碼運行為云計算帶來安全威脅;云計算的高擴展性帶來的是安全管理的挑戰(zhàn),大量異構(gòu)軟硬件設(shè)備集中管控帶來安全風險。
多位專家指出,針對云計算面臨的各種安全挑戰(zhàn),應(yīng)從多角度出發(fā),全面推動云計算安全關(guān)鍵技術(shù)研究,優(yōu)化發(fā)展環(huán)境,以適應(yīng)云計算發(fā)展與應(yīng)用的需要。
從技術(shù)層面來看,需要充分利用技術(shù)手段構(gòu)建云安全服務(wù)體系。云計算提供的超大規(guī)模計算能力與海量存儲能力在事件采集、關(guān)聯(lián)分析、病毒防范等方面的性能可大幅提升,可以構(gòu)建超大規(guī)模安全事件信息處理平臺,提升網(wǎng)絡(luò)安全態(tài)勢把握能力。同時,云計算環(huán)境中存在大量異構(gòu)終端與資源,需要高彈性、可擴展的共性安全服務(wù),為用戶提供身份認證與鑒別、訪問控制、隱私保護、審計與責任認定等技術(shù)支持。這些支持主要包括面向云計算的用戶身份認證,服務(wù)授權(quán)與分級管理等動態(tài)控制訪問,基于安全隔離的隱私安全保護,云用戶行為審計與監(jiān)測等。
從優(yōu)化發(fā)展環(huán)境的角度來看,誠信體系的建設(shè)是關(guān)鍵。要加強云服務(wù)安全技術(shù)的攻關(guān)和研發(fā),提升云計算安全風險分析能力,增強安全技術(shù)支撐和服務(wù)能力;要制定和完善云服務(wù)安全的制度與法律,制定跨境數(shù)據(jù)流動等方面的制度措施,明確信息所有者和服務(wù)者的權(quán)益與責任,依法保護知識產(chǎn)權(quán);要完善個人信息保護機制,依法維護個人信息的隱私權(quán)益;要建立和完善云計算安全防護和評價體系,讓所有使用云服務(wù)者放心,讓信息所有者對存放在云端的信息放心;在推廣應(yīng)用實踐中,要逐步完善云間交付的接口標準,完善和健全云服務(wù)行業(yè)的管理制度。

責任編輯:花臉
免責聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會保電進行時丨陜西電力部署6項重點任務(wù)
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
繞過安卓SSL驗證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)