Android

Ασφάλεια με Cloud computing

Δημιουργία και Χρήση του Νέφους (Cloud)

Δημιουργία και Χρήση του Νέφους (Cloud)
Anonim

"

Cloud Computing είναι ένα υπολογιστικό μοντέλο όχι τεχνολογία " που στοχεύει στη μείωση του κόστους των επιχειρήσεων, παρέχοντας τα πάντα ως" x ως υπηρεσία "στους πελάτες τους μέσω τρίτου προμηθευτή (σε δημόσια και υβριδικά σύννεφα) χρησιμοποιώντας το" pay as you go model ". Τα δεδομένα διατηρούνται σε μεγάλο βαθμό στα μεγάλα κέντρα δεδομένων τρίτων, τα οποία μας οδηγούν στην ύφεση κάποιων ισχυρών μηχανών με την διαφοροποίηση του εικονικού περιβάλλοντος (servers, αποθήκευσης και δικτύων) και της δυνατότητας πολλαπλών μισθώσεων και επεκτασιμότητας. πολλά προβλήματα ασφάλειας από την παραδοσιακή "πιστοποίηση ταυτότητας & εξουσιοδότηση, ακεραιότητα, συνέπεια, δημιουργία αντιγράφων ασφαλείας & ανάκτηση" που μπορεί να αποδειχθεί κατάχρηση της τεχνολογίας, αν δεν ληφθεί υπόψη. Τα σύγχρονα θέματα είναι τα εξής

κέντρο:

Οι οργανισμοί είναι σκεπτικοί σχετικά με την ασφάλεια των δεδομένων εξαιτίας του "προμηθευτή τρίτου μέρους και της πολυεθνικής μίσθωσης". Η επιλογή κρυπτογραφικών αλγορίθμων και αλγορίθμων κατακερματισμού, ο τρόπος με τον οποίο λειτουργεί στο επίπεδο μεταφοράς και ο τρόπος με τον οποίο τα δεδομένα που προστατεύονται από άλλους μισθωτές είναι το κεντρικό ζήτημα.

  • Η πολλαπλή μίσθωση είναι η προφανής επιλογή για τους προμηθευτές σύννεφων, ως ένα όπλο για να εκμεταλλευτεί την τεράστια βάση δεδομένων τους Αφοπλισμός περιστατικού: όταν ένας χάκερ / εισβολέας καταγράφει την εμφάνιση της εφαρμογής με απλό μηχανισμό hacking ή με τα άλλα τρέχοντα στιγμιότυπα της εφαρμογής σε διαφορετική γεωγραφία. Οι επιθέσεις Vm-Vm
  • μπορούν να εμφανιστούν, οι οποίες μπορεί να είναι θανατηφόρες για ολόκληρο το περιβάλλον του cloud Cloud v / s cloud: Οι άνθρωποι φοβούνται ότι οι εισβολείς / hackers θα καταχραστεί η δύναμη του cloud computing για να τους επιτεθεί. Το Ηθικοποίηση
  • : Η εικονικοποίηση της εφαρμογής, της επιφάνειας εργασίας και του εξυπηρετητή έχει πολλά προβλήματα ασφάλειας, μπορεί να είναι τόσο ισχυρό όσο θα έπρεπε και μπορεί να οδηγήσει σε επιθέσεις Τι γίνεται με τα "δεδομένα σε κίνηση": Γενικά, μια υπηρεσία αναπαράγεται 3 ή περισσότερες φορές όπως στα Windows Azure, τα δεδομένα βρίσκονται στο Διαδίκτυο λόγω της μεγάλης αναπαραγωγής για την επεκτασιμότητα και την ευελιξία με τη γεωδιανομή σε ολόκληρο τον κόσμο που «καθιστά τα δεδομένα διαθέσιμα» για καλό χρονικό διάστημα και ως εκ τούτου η ασφάλειά του είναι ανησυχητική Δεν υπάρχουν πρότυπα ασφαλείας, πρωτόκολλα και συμμόρφωση σε προμηθευτές:
  • Δεν υπάρχει βιομηχανικός τυποποιημένος ορισμός του cloud computing, είναι λειτουργικό μοντέλο, αλγόριθμος ασφαλείας, πρωτόκολλα και συμμόρφωση που πρέπει να ακολουθήσει μια εταιρεία. Οι επιχειρήσεις αντιστέκονται στα δημόσια και υβριδικά σύννεφα εξαιτίας της έλλειψης νομικής υποστήριξης Οι μη αξιόπιστες διεπαφές ή τα API:
  • Είναι πολύ δύσκολο για τον προγραμματιστή να κάνει ασφαλείς εφαρμογές API τρίτων μερών και διεπαφές δύσκολο να εμπιστευθούν. Απειλή από τα μελλοντικά υπολογιστικά μοντέλα
  • Quantum computing όταν θα εφαρμοστεί με το cloud computing τότε ο υπολογισμός θα αυξηθεί τεράστια ακόμη και χωρίς πολύ ισχυρό hardware.
  • "Security" είναι πάντα ένα σημαντικό ζήτημα για τους πελάτες μεγάλη επιχείρηση ή τελικούς χρήστες. Για να έχετε έναν ικανοποιημένο πελάτη, είναι σημαντικό να πρέπει να του παρέχεται αξιόπιστο σύστημα ασφαλείας.