中國政府采購報社主辦 財政部指定政府采購信息發(fā)布媒體
當(dāng)前位置:首頁 >>供應(yīng)商 >> IT >> 不容忽視的“云”安全隱患

不容忽視的“云”安全隱患

欄目: IT 時間:2014-02-21 10:55:12 發(fā)布:管理員 分享到:

非法用戶的侵入

云計(jì)算在給用戶帶來快捷運(yùn)算的同時, 也給用戶的信息安全帶來威脅。在用戶無法控制的場所處理敏感信息可能會帶來風(fēng)險,因?yàn)檫@將繞過用戶 IT 部門對這些信息物理、邏輯和人工的控制。

審計(jì)功能不完備

使用云計(jì)算的用戶對自己數(shù)據(jù)的完整性和安全性負(fù)有最終責(zé)任。傳統(tǒng)服務(wù)提供商需通過外部審計(jì)和安全認(rèn)證,但一些云計(jì)算提供商拒絕接受這樣的審計(jì)服務(wù)。用戶只需提交自身原始數(shù)據(jù),數(shù)據(jù)的運(yùn)算過程不接受用戶的任何審計(jì),最終結(jié)果也直接通過云計(jì)算服務(wù)器提供,用戶無法審計(jì)運(yùn)算結(jié)果,使得原始數(shù)據(jù)提供者承擔(dān)了更多的責(zé)任和義務(wù)。

數(shù)據(jù)位置不清楚

用戶在使用云計(jì)算服務(wù)時,并不清楚自己的數(shù)據(jù)儲存在哪里,用戶甚至都不知道數(shù)據(jù)位于哪個國家。當(dāng)用戶詢問服務(wù)提供商數(shù)據(jù)是否存儲在專門管轄的位置,以及他們是否遵循當(dāng)?shù)氐碾[私協(xié)議時,就連服務(wù)提供商也無法回答,用戶的數(shù)據(jù)會隨機(jī)分布在世界各地,無法確保數(shù)據(jù)按用戶需求存放在指定位置。

數(shù)據(jù)隔離不清晰

在云計(jì)算的體系下,所有用戶的數(shù)據(jù)都位于共享環(huán)境中。加密能起一定作用,但仍然不夠。用戶應(yīng)了解云計(jì)算提供商是否將一些數(shù)據(jù)與另一些數(shù)據(jù)相隔離,以及加密服務(wù)是否是由專家設(shè)計(jì)、測試。如果加密系統(tǒng)出現(xiàn)問題,所有數(shù)據(jù)就將不能再使用。

數(shù)據(jù)恢復(fù)難度大

在云計(jì)算過程中,用戶數(shù)據(jù)在眾多“云”粒子終端運(yùn)算,用戶不知道數(shù)據(jù)存儲的位置,云計(jì)算提供商也無法告訴用戶在發(fā)生災(zāi)難時,用戶數(shù)據(jù)和服務(wù)會面臨何種情況。任何沒有經(jīng)過備份的數(shù)據(jù)和應(yīng)用程序都將出現(xiàn)問題。

違法案件將增多

在云計(jì)算環(huán)境下,傳統(tǒng)針對特定用戶的違法活動將難以實(shí)現(xiàn),因?yàn)閬碜远鄠€用戶的數(shù)據(jù)可能會存放在一起,并且有可能會在多臺主機(jī)或數(shù)據(jù)中心之間轉(zhuǎn)移。但同時,針對非特定用戶數(shù)據(jù)的違法活動會隨之增加,如果服務(wù)提供商沒有這方面的措施,在有違法行為發(fā)生時,國家公共安全部門將無從下手,這會使在云計(jì)算環(huán)境下的違法案件增多。(文字整理  陳昂)

責(zé)任編輯:

本文來源:
歡迎訂閱中國政府采購報

我國政府采購領(lǐng)域第一份“中”字頭的專業(yè)報紙——《中國政府采購報》已于2010年5月7日正式創(chuàng)刊!

《中國政府采購報》由中國財經(jīng)報社主辦,作為財政部指定的政府采購信息發(fā)布媒體,服務(wù)政府采購改革,支持政府采購事業(yè),推動政府采購發(fā)展是國家和時代賦予《中國政府采購報》的重大使命。

《中國政府采購報》的前身是伴隨我國政府采購事業(yè)一路同行12年的《中國財經(jīng)報?政府采購周刊》?!吨袊少張蟆芬詫I(yè)的水準(zhǔn)、豐富的資訊、及時的報道、權(quán)威的影響,與您一起把握和感受中國政府采購發(fā)展事業(yè)的脈搏與動向。

《中國政府采購報》為國際流行對開大報,精美彩色印刷;每周二、周五出版,每期8個版,全年訂價276元,每月定價23元,每季定價69元。零售每份3元。可以破月、破季訂閱。 可以破月、破季訂閱。

歡迎訂閱《中國政府采購報》

訂閱方式:郵局訂閱(請到當(dāng)?shù)剜]局直接訂閱)