安全是云计算面临的主要问题-Indicoppt课件

上传人:txadgkn****dgknqu... 文档编号:242190144 上传时间:2024-08-15 格式:PPT 页数:34 大小:1.71MB
返回 下载 相关 举报
安全是云计算面临的主要问题-Indicoppt课件_第1页
第1页 / 共34页
安全是云计算面临的主要问题-Indicoppt课件_第2页
第2页 / 共34页
安全是云计算面临的主要问题-Indicoppt课件_第3页
第3页 / 共34页
点击查看更多>>
资源描述
单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,云计算安全初探,刘宝旭,中科院高能所 研究员,2011,年,7,月,6,日,云计算安全初探刘宝旭中科院高能所 研究员2011年 7,四川是个好地方,四川,四川景色多锦绣 天府美食味更浓,芙蓉花开朵朵艳 蓉城文化迎宾朋,成都,成都是一座来了就不想离开的城市,是一个美丽的城市,也是一个有故事的城市,“,美食之都,”,、,“,宜居城市,”,悠闲的城市,四川的信息化发展进程后来居上,前景无限,云计算如火如荼,要做好安全防护,保驾护航,四川是个好地方四川,报告内容,关于云计算,云计算面临的安全威胁,云计算安全初探,高能所在云计算安全方面的相关工作,报告内容关于云计算,计算技术发展的五个阶段,云计算来自网格,NIST,给出的云计算定义,云计算在中国,2.,关于云计算,计算技术发展的五个阶段2.关于云计算,安全是云计算面临的主要问题-Indicoppt课件,高能物理网格站点,云计算来自网格,GRID,高能物理网格站点 云计算来自网格GRID,从网格到云计算,从科技到商业,网格具备,IaaS, PaaS,云计算更强调,SaaS,两种平台类型,数据密集型,CPU,密集型,从网格到云计算 从科技到商业网格具,NIST,给出的云计算定义,NIST给出的云计算定义,云计算在中国,2010,年,10,月,18,日,工信部和发改委发出通知,决定在北京、上海、江苏、浙江、深圳这五个试点城市先行发展云计算,地方政府比中央政府反应更快,北京(祥云工程)、上海( 云海计划 )、福州(数字福建云计算工程实施方案)、无锡(,IBM,在无锡落户云计算)、武汉、天津、重庆等二十多个城市宣布建云计算基地,中国移动研究院发布了,“,大云,”,系统,高校云服务计划启动,清华、北大、复旦、南开、浙江大学、北京理工大学、北京邮电大学、华北电力大学等,200,余家国内高校正在考虑开设云计算专业,成立中国电子学会云计算专家委员会,云计算进入十二.五规划,发展势头超过国外,但安全风险凸现,需关注云计算安全问题。,云计算在中国2010年10月18日,工信部和发改委发出通知,,安全是云计算面临的主要问题,IDC Enterprise Panel 2008,云计算面临的传统威胁,云计算面临的主要威胁,云计算为安全带来的七大利好,云计算存在的,7,大风险,Gartner 2008,云计算安全的挑战,2.,云计算面临的安全威胁,安全是云计算面临的主要问题IDC Enterprise P,2.1,安全是云计算中的主要问题,2.1 安全是云计算中的主要问题,云计算,2.2,传统威胁无处不在,云计算2.2 传统威胁无处不在,社会工程学攻击,让人无处藏身的网络信息查询与人肉搜索,令人无法察觉的工商间谍窃密,黑客攻击,恶意代码,病毒,/,木马,/,后门,网上钓鱼,/,信息欺骗,基于云技术的拒绝服务攻击,数据泄密和隐私保护(一个威胁实例),2.2,云计算面临的传统安全威胁,社会工程学攻击2.2 云计算面临的传统安全威胁,基于云技术的拒绝服务攻击,基于云技术的拒绝服务攻击,一个威胁实例,数据泄漏和隐私保护,互联网的发明者是美国国防部,初衷是想建立一个战时打不烂的通信网,随着互联网在世界各地的互连互通,和平时期却成了一张无孔不入的窃密网:,2006,年,4,月,美国空军一个基地的网站上出现重大泄密,透露出布什总统专机,“,空军一号,”,反导防御系统等机密信息。,维基事件:维基网站,由阿桑奇,2006,年,12,月创建,,2010年4月維琪解密播放了美軍在2007年於巴格達濫殺平民的片段,舉世震驚。2010年7月26日維琪解密在網上公開了多達9.2萬份的駐阿美軍秘密文件,引起軒然大波。2010年10月23日維琪解密公佈40萬份伊戰檔。2010年11月29日維琪解密網站再次公佈超過25萬份美國機密外交電報,涉及的內容包括美國刺探聯合國高官情報對部分國家的領導人發表評論等敏感內容。,云计算基于网络技术运行,同样面临隐私保护的问题。,一个威胁实例数据泄漏和隐私保护互联网的发明者是美国国防部,2.3,云计算安全的主要威胁,云计算的滥用和不法使用,不安全的接口和,API,恶意的内部人员,共享技术问题,数据丢失或泄漏,账户或服务劫持,未知风险预测,2.3 云计算安全的主要威胁云计算的滥用和不法使用,数据集中存储,减少数据泄露,更容易实现安全监测和审计,事件快速反应,密码可靠性测试,日志:近乎无限的存储资源,提升安全软件的性能,通过虚拟化带来的可靠构造,降低安全测试成本,2.4,云计算为安全带来的七大利好,数据集中存储2.4 云计算为安全带来的七大利好,2.5,云计算存在的,7,大风险,Gartner 2008,访问权限风险:运营商具有特权用户,可审查性风险:传统服务提供商需要通过外部审计和安全认证,但一些云计算提供商却拒绝接受这样的审查,数据位置风险:用户并不清楚自己的数据储存在哪里,数据隔离风险:所有用户的数据都位于共享环境之中,数据恢复风险:任何没有经过备份的数据和应用程序都有可能出现问题,调查支持风险:要求调查难以被运营商接受,长期生存性风险:云计算提供商可能变故,2.5 云计算存在的7大风险Gartner 2008访问,2.6,云计算安全的挑战,信任供应商的安全模型,客户不能对审计调查结果进行反应,调查的支持,间接的管理职能,专有的实现不能被检查,缺少实体控制,2.6 云计算安全的挑战信任供应商的安全模型,3.,云计算应具备的安全特性,云计算安全控制模型,云计算安全的,13,个关键域,虚拟机安全,云存储安全,Hadoop,安全,NoSQL,安全,云计算应用安全,云计算安全初探,3.云计算应具备的安全特性云计算安全初探,3.1,云计算环境应具备的安全特征,服务的可用性,合同,访问控制与认证,软件和数据的安全,计算结果的存储传输安全,恶意代码的对策,隐私的尊重,取证和审计追踪,硬件与操作系统、管理员,3.1 云计算环境应具备的安全特征服务的可用性合同,3.1,云计算的安全控制模型,Mapping the Cloud Model to the Security Control & Compliance Model,3.1 云计算的安全控制模型Mapping the Clou,3.2,云计算安全的,13,个关键域,云架构,D1,云计算架构框架,云的治理,D2,治理与企业风险管理,D3,法律与电子证据发现,D4,合规与审计,D5,信息生命周期管理,D6,可移植性和互操作性,3.2 云计算安全的13个关键域云架构,3.2,云计算安全的,13,个关键域(续),云的运行,D7,传统安全、业务连续性和灾难恢复,D8,数据中心运行,D9,应急响应、通告和补救,D10,应用安全,D11,加密和密钥管理,D12,身份和访问管理,D13,虚拟化,3.2 云计算安全的13个关键域(续)云的运行,3.3,虚拟机安全,DMZ,PCI compliant,HIPAA compliant,Securing the Private Cloud End to End: from the Edge to the Endpoint,Edge,vShield Edge 1.0,Secure the edge of the virtual datacenter,Security Zone,vShield App 1.0 and Zones,Application protection from network based threats,Endpoint = VM,vShield Endpoint 1.0,Enables offloaded anti-virus,Virtual Datacenter 1,Virtual Datacenter 2,Web,Test & Dev,3.3 虚拟机安全DMZPCI compliantHIPAA,云计算需要安全保障的计算机数量大大增加。,需要研究一些常见类型的漏洞,以及它们是怎样导致对虚拟环境的破坏或侵入。,包括蓝色药丸,(Blue Pill),、,SubVirt,和,Xensploit,在内的一些攻击已经证明虚拟机存在独特的安全漏洞。,此外,需要提高防恶意代码工具的性能,以便对各种类型的感染进行检测。,3.3,虚拟机安全(续),云计算需要安全保障的计算机数量大大增加。3.3 虚拟机安全(,3.4,云存储安全,常见云存储方案,Google GFS,:,一个,master,和大规模的,chunkServer,组成,HDFS,存储安全,传输安全,3.4 云存储安全常见云存储方案,3.5 Hadoop,中的安全威胁,用户到服务认证,NameNode,没有用户认证,DataNode,没有用户认证,0.21,中修正,JobTracker,没有用户认证,用户可以修改和终止别人的任务,修改状态,服务到服务认证,DataNode,和,TaskTracker,之间没有认证,用户可以伪装,DataNode,和,TaskTracker,、,传输和磁盘未加密,3.5 Hadoop中的安全威胁用户到服务认证,3.5 Hadoop,中的安全,使用,Kerberos,和,SSO,MapReduce,加入了授权,分布缓存更安全:分为共享和私有,3.5 Hadoop中的安全使用Kerberos和SSO,3.6 NoSQL,安全威胁(,CouchDB,),连接污染,JSON,注入,View,注入,CouchDB,使用,SpiderMonkey,作为脚本引擎,这些脚本叫,Views,键破解,3.6 NoSQL安全威胁(CouchDB)连接污染,3.7,云计算应用安全,账号安全:,OpenID,隐私保护:支付宝实名认证和微博授权码,短链接带来的安全问题,云计算安全威胁的快速感知,合规与审计:数据库审计,云计算安全威胁的快速响应、通告和补救:,SOC,信息生命周期管理,应用安全:,WAF,、,Web,扫描器、,Portal,身份和访问管理:堡垒主机,3.7 云计算应用安全账号安全:OpenID,4.,高能所在云计算安全方面的相关工作,云计算环境资源监视技术研究,云计算安全体系结构研究,云计算恶意代码自动检测技术研究,云计算环境下的安全检查与风险评估技术研究,云计算环境中的虚拟身份追踪定位与取证技术研究,基于网络陷阱的云威胁收集研究,面向云计算环境的综合安全管理平台研究,4.高能所在云计算安全方面的相关工作云计算环境资源监视技术研,让我们共同努力,真正做好云计算安全防护,让我们共同努力,真正做好云计算安全防护,结语,本,ppt,引用了许多网站及会议报告中的相关资料,在此一并表示感谢。,报告内容仅供参考,欢迎批评指正。,欢迎会后联系,合作共享。,谢谢!,结语本ppt引用了许多网站及会议报告中的相关资料,在此一并表,
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 办公文档 > PPT模板库


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!