云计算安全威胁是什么

安全问题一直是业界关注的焦点,但近几年内,主流云服务商接连出现云安全问题,让用户意识到云计算安全存在一定风险,其中涉及到身份认证与管理、数据信息安全、个人隐私防护等。从技术层面上讲,云计算作为一种新型的计算模式,云计算系统除了要面临传统 IT 系统中存在安全问题(如系统的物理安全、主机和网络等基础设施的安全、应用安全等)外,还需要面临诸如服务中断、云计算概念模糊、滥用和违法使用云计算服务等新的安全风险。

云计算的安全保障措施

用户可以通过外部防护和内部加密两种方式采取措施,保障云计算安全。外部防护指备份冗余的数据,即依靠云计算系统的并联模型,提升数据的安全性。内部加密的措施是指云计算技术对数据本身实施防护,例如使用密钥、新算法、加密算法等技术手段对身份信息进行加密,增加其验证难度,从而保护数据隐私。另外,除了针对性地防范,我们还应该做好预防准备。首先,要熟悉数据存储的位置。遇到意外灾难时,可以直接从该位置检索数据;其次,应当配备专门的硬件,负责审核云计算服务是否通过安全准则;最后,存好数据快照,将数据备份存储于不同位置。

云计算安全威胁的几个方面

由于云计算可能遭受到的安全威胁种类、层次不同,其相应的安全保障措施也不相同。云计算若不能很好地解决新技术所带来的安全威胁,就无法真正获得广泛的用户支持,难以推广和普及。许多安全技术专家针对不同层次的威胁展开研究,其中主要包括认证层次、数据层次、虚拟层次和网络层次四个方面的安全威胁。

云计算安全威胁包括_认证层次

认证层次

为实现海量用户的认证和接入,云计算业务如果想要保证安全免受威胁,就需要在用户的身份认证和接入管理方面实现全局自动化管理。同时,优先在认证层次做好身份验证,并甄别正常/异常的用户身份,以避免未知的安全隐患。

云计算安全威胁包括_数据层次

数据层次

数据层次方面的风险,是云计算安全威胁类别中尤其严重的一类,正在处理中的数据与本地数据中心等场景中的数据,均面临着安全隐患。如,数据泄露等安全威胁会对企业的声誉和财务造成严重损害,还有可能会导致知识产权 (IP) 等相关权益受损。

云计算安全威胁包括_虚拟层次

虚拟层次

云计算将虚拟化技术应用于多重场景的同时,也扩大了云计算所面临攻击威胁的接触面,让系统多维度的安全薄弱环节暴露于外界。面对威胁,虚拟机的安全设施必须灵活地跟随虚拟机的创建、迁移,来进行动态调整,因为虚拟机可以在不同的网络层之中自由迁移,所以对虚拟机进行跟踪防护,也存在一定难度。

云计算安全威胁包括_网络层次

网络层次

云计算必须建立在实时互联的网络之上,这样便于用户随时通过网络接入、使用云计算资源,但这也使得云计算资源需要在多节点部署路由和配置域名,因此网络层次也面临潜在攻击威胁,这不仅来自外部网络,也可能源自内部网络。然而,内部威胁者未必都是恶意的,很多员工可能由于疏忽,才致使数据和系统,陷于风险处境。

亚马逊云科技热门云产品

Amazon GuardDuty

Amazon GuardDuty

利用智能威胁检测,持续监控保护您的亚马逊云科技账户、工作负载和数据

Amazon Elastic Container Registry

Amazon ECR

存储和管理 Docker 容器

Amazon S3

Amazon S3

简单持久、可大规模扩展的对象存储

Amazon-Key-Management-Services

Amazon KMS

轻松创建和控制用于加密数据的密钥

欢迎加入亚马逊云科技培训中心

欢迎加入亚马逊云科技培训中心

从 0 到 1 轻松上手云服务,获取更多官方开发资源及培训教程
从 0 到 1 轻松上手云服务,获取更多官方开发资源及培训教程
  • 快速上手训练营
  • 第一课:亚马逊云科技简介

    本课程帮助您初步了解云平台与本地环境的差异,以及亚马逊云科技平台的基础设施和部分核心服务,包括亚马逊云科技平台上的弹性高可用架构,架构设计准则和本地架构迁移上云的基本知识。

    亚马逊云科技技术讲师:李锦鸿

    第二课:存储与数据库服务

    您将在本课程中学习到亚马逊云科技上的三个存储服务分别是什么。我们也将在这个模块中为您介绍亚马逊云科技上的关系型数据库服务 Amazon Relational Database Service (RDS)。

    亚马逊云科技资深技术讲师:周一川

    第三课:安全、身份和访问管理

    在这个模块,您将学习到保护您在亚马逊云科技上构建的应用的安全相关知识,责任共担模型以及身份和访问管理服务, Identity and Access Management (IAM) 。同时,通过讲师演示,您将学会如何授权给 EC2 实例,允许其访问 S3 上的资源。

    亚马逊云科技技术讲师:马仲凯
  • 账单设置与查看
  • 视频:快速完成税务设置

    部署时间:5 分钟

    视频:账户账单信息

    部署时间:3 分钟

    视频:如何支付账单

    部署时间:3 分钟

  • 动手实操
  • 快速上手云上无服务器化的 MySQL 数据库

    本教程将引导您创建一个Aurora Serverless 数据库并且连接上它。

    部署时间:10 分钟

    启动一台基于 Graviton2 的 EC2 实例


    本教程将为您讲解如何在云控制台上启动一台基于 Graviton2 的 EC2 实例。

    部署时间:5 分钟

    使用 Amazon Systems Manager 进行云资源统一跟踪和管理

    在这个快速上手教程中,您将学会如何使用 Amazon Systems Manager 在 Amazon EC2 实例上远程运行命令。

    部署时间:10 分钟

准备好体验亚马逊云科技提供的云服务了吗?

新用户享受中国区域 12 个月免费套餐

快速注册账号 畅享 40+ 免费云服务

快速注册账号 畅享 40+ 免费云服务

跟随注册步骤详解,三分钟快速创建账号,领取免费权益   立即注册 »

跟随注册步骤详解,三分钟快速创建账号,领取免费权益   立即注册 »

  • 1 进入注册页面
  • 1. 打开中国区

    输入邮箱 - 邮箱验证

    1. 打开中国区 账号注册页面

    输入邮箱 - 邮箱验证
    01
    填写您
    注册账号的邮箱
    点击“继续”
    01
    填写您
    注册账号的邮箱
    点击“继续”
    02
    查看您的
    注册账号邮箱
    02
    查看您的
    注册账号邮箱
    03
    输入
    邮箱中收到的验证码
    点击“继续”
    03
    输入
    邮箱中收到的验证码
    点击“继续”
    注:该链接中的内容显示语言 是与您的网页浏览器设置相一致的,您可以根据需要自行调整语言栏。 *图片点击可放大
  • 2 设置用户名及密码
  • 2. 填写用户名密码

    设置用户名 - 设置密码 - 确认密码

    2. 填写用户名密码

    设置用户名 - 设置密码 - 确认密码
    01
    请设置您的
    账号用户名
    *例如: webchina
    01
    请设置您的
    账号用户名
    *例如: webchina
    02
    为您的帐号
    设置密码
    02
    为您的帐号
    设置密码
    03
    重新
    输入密码
    03
    重新
    输入密码
    *图片可点击放大
  • 3 填写企业信息
  • 3. 填写账号联系人以及公司信息

    3. 填写账号联系人以及公司信息

    填写姓名 - 填写联系电话 - 填写公司名称 - 填写办公地址 - 选择是否需要发票 - 点击查看客户协议
    填写姓名 - 填写联系电话 - 填写公司名称 - 填写办公地址 - 选择是否需要发票 - 点击查看客户协议
    01
    填写公司联系人
    姓名全称
    01
    填写公司联系人
    姓名全称
    02
    填写公司联系人的
    联系电话
    02
    填写公司联系人的
    联系电话
    03
    填写
    公司名称
    *重要! ! !公司名称请务必与您所提供的营业执照公司名称保持一致
    03
    填写
    公司名称
    *重要! ! !公司名称请务必与您所提供的营业执照公司名称保持一致
    04
    填写
    公司办公地址
    省份/自治区/直辖市 - 城市 - 区 - 街道门牌号以及楼层信息 - 邮政编码
    04
    填写
    公司办公地址
    省份/自治区/直辖市 - 城市 - 区 - 街道门牌号以及楼层信息 - 邮政编码
    05
    请选择
    是否需要发票
    05
    请选择
    是否需要发票
    06
    您可以点击查看
    客户协议
    您可以点击查看客户协议勾选方框表示您已阅读,并同意客户协议的条款
    06
    您可以点击查看
    客户协议
    您可以点击查看客户协议勾选方框表示您已阅读,并同意客户协议的条款
    *图片可点击放大
  • 4 企业信息验证
  • 4. 企业信息验证

    上传企业执照 - 填写负责人姓名 - 填写联系方式 -上传身份证件

    4. 企业信息验证

    上传企业执照 - 填写负责人姓名 - 填写联系方式 -上传身份证件
    01
    在此上传
    企业注册执照
    01
    在此上传
    企业注册执照
    02
    请填写网络安全负责人的
    姓名

    请注意: 该字段务必与您下方提供的身份证号匹配或与证件上的姓名保持一致

    02
    请填写网络安全负责人的
    姓名

    请注意: 该字段务必与您下方提供的身份证号匹配或与证件上的姓名保持一致

    03
    请填写网络安全负责人的
    联系方式
    有效的电子邮件地址 - 有效的中国内地 手机号码 - 座机号码(如无座机,请填写正确有效的手机号码)
    03
    请填写网络安全负责人的
    联系方式
    有效的电子邮件地址 - 有效的中国内地 手机号码 - 座机号码(如无座机,请填写正确有效的手机号码)
    04
    在此上传网络安全负责人的
    身份证件

    请注意:当您选择证件类型为“身份证”时,您需要填写正确的身份证号码,选择其他证件类型时,您需要上传证件扫描稿

    04
    在此上传网络安全负责人的
    身份证件

    请注意:当您选择证件类型为“身份证”时,您需要填写正确的身份证号码,选择其他证件类型时,您需要上传证件扫描稿

    *图片可点击放大
  • 5 完成手机验证
  • 5. 完成手机验证

    输入手机号 - 输入验证码

    5. 完成手机验证

    输入手机号 - 输入验证码
    01
    在此填写
    手机号
    01
    在此填写
    手机号
    02
    请输入您收到的
    4 位
    验证码
    02
    请输入您收到的 4 位
    验证码
    03
    请点击
    继续
    03
    请点击
    继续
    *图片可点击放大
  • 6 选择支持计划
  • 6. 选择支持计划

    选择一个亚马逊云科技支持计划

    6. 选择支持计划

    选择一个亚马逊云科技支持计划
    请根据需求
    选择一个支持计划
    请根据需求
    选择一个支持计划
    *图片点击可放大
关闭
1010 0766
由光环新网运营的
北京区域
1010 0966
由西云数据运营的
宁夏区域
关闭
由光环新网运营的
北京区域
由西云数据运营的
宁夏区域