登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
云计算面临的安全问题
云计算服务基于宽带网络特别是互联网提供,面临各类传统安全威胁,且安全问题随系统规模化而被放大。另一方面,云计算与传统的计算模式相比具有开放性、分布式计算与存储、无边界、虚拟性、多租户、数据的所有权和管理权分离等特点,同时,云中包含大量软件和服务,以各种标准为基础,数据量庞大,系统非常复杂,因而在技术、管理和法律等方面面临新的安全挑战。此外,云计算系统中存放着海量的重要用户数据,对攻击者来说具有更大的诱惑力,如果攻击者通过某种方式成功攻击云系统,将会给云计算服务提供商和用户带来重大损失,因此,云计算的安全性面临着比以往更为严峻的考验。与传统IT安全比较,云计算特有的安全问题主要有以下三个方面:
(1 )云计算平台导致的安全问题。云计算平台聚集了大量用户和数据资源,更容易吸引黑客攻击,而故障一旦发生,其影响范围多,后果更加严重。此外,其开放性对接口的安全也提出了更高的要求。另外,云计算平台上集成了多个租户,多租户之间的信息资源如何安全隔离也成为云计算安全的突出问题。
(2)虚拟化环境下的技术及管理问题。传统的基于物理安全边的防护机制难以有效保护基于共享虚拟化环境下的用户应用及信息安全。另外,云计算的系统如此之大,而且主要是通过虚拟机进算,一旦出现故障,如何快速定位问题所在也是一个重大挑战。
(3)云计算这种全新的服务模式将资源的所有权、管理权及使权进行了分离,因此用户失去了对物理资源的直接控制,会面临与服务商协作的一些安全问题,如用户是否会面临服务退出障碍,不完整和不安全的数据删除会对用户造成损害,因此如何界定用户与服务提供商的不同责任也是一个重要问题。
云计算安全防护
1 基础设施安全
基础设施安全包括服务器系统安全、网络管理系统安全、域名系统安全、网络路由系统安全、局域网和VLAN配置等。主要的安全措施包括安全冗余设计、漏洞扫描与加固,IPS/IDS、DNSSec等。考虑到云计算环境的业务持续性,设备的部署还须要考虑到高可靠性的支持,诸如双机热备、配置同步,链路捆绑聚合及硬件Bypass 等特性,实现大流量汇聚情况下的基础安全防护。
2 数据安全
云数据安全包含的内容远远不只是简单的数据加密。数据安全的需求随着三种服务模式,四种部署模式(公共云、私有云、社区云、混合云)以及对风险的承受能力而变化。满足云数据安全的要求,需要应用现有的安全技术,并遵循健全的安全实践,必须对各种防范措施进行全盘考虑,使其构成一道弹性的屏障。主要安全措施包括对不同用户数据进行虚拟化的逻辑隔离、使用身份认证及访问管理技术措施等,从而保障静态数据和动态数据的保密性、完整性、可用性、真实性、授权、认证和不可抵赖性。
3 虚拟化安全
虚拟化的安全包括两方面的问题:一是虚拟技术本身的安全,二是虚拟化引入的新的安全问题。虚拟技术有许多种,最常用的是虚拟机(VM)技术,需考虑VM内的进程保护,此外还有Hypervisor 和其他管理模块这些新的攻击层面。可以采用的安全措施有:虚拟镜像文件的加密存储和完整性检查、VM 的隔离和加固、VM 访问控制、虚拟化脆弱性检查、VM 进程监控、VM的安全迁移等。
4 身份认证与访问管理(IAM,Identity and AccessManagement)
IAM是用来管理数字身份并控制数字身份如何访问资源的方法、技术和策略,用于确保资源被安全访问的业务流程和管理手段,从而实现对企业信息资产进行统一的身份认证、授权和身份数据集中化的管理与审计。IAM是保证云计算安全运行的关键所在。传统的IAM 管理范畴,例如自动化管理用户账号、用户自助式服务、认证、访问控制、单点登录、职权分离、数据保护、特权用户管理、数据防丢失保护措施与合规报告等,都与云计算的各种应用模式息息相关。
IAM并不是一个可以轻易部署并立即产生效果的整体解决方案,而是一个由各种技术组件、过程和标准实践组成的体系架构。标准的企业级IAM 体系架构包含技术、服务和过程等几个层面,其部署体系架构的核心是目录服务,目录服务是机构用户群的身份、证书和用户属性的信息库。
5 应用安全
由于云环境的灵活性、开放性以及公众可用性等特性,给应用安全带来了很多挑战。云计算的应用主要通过Web 浏览器实现。因此,在云计算中,对于应用安全,尤其需要注意的是Web 应用的安全。要保证SaaS 的应用安全,就要在应用的设计开发之初,制定并遵循适合SaaS 模式的安全开发生命周期规范和流程,从整体生命周期上去考虑应用安全。可以采用的防护措施有访问控制、配置加固、部署应用层防火墙等。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
5月9日,新疆克拉玛依市商务局公众号发布光伏系统集成设备制造基地建设项目招商引资消息。资料显示,该项目预计总投资5亿元,建设地点位于克拉玛依市克拉玛依区云计算产业园(数字经济产业园),项目计划打造一座集研发、设计、制造、测试、销售与服务于一体的光伏系统集成设备制造基地。基地占地面积6
和各个领域的人聊虚拟电厂,有三种不同的底层逻辑。发电企业:福特主义的虚拟电厂作为工业2.0的产物,现代电力系统和汽车产业的底层范式是一脉,即源自福特流水线制造、铁路的时间管理、和泰勒的工作管理。这种思维延伸到虚拟电厂,其特点是:1、强调流水线分工和协作即虚拟电厂就是电厂,电厂是电力系
4月29日,中国能建天津电建承建的华能重庆两江燃机电厂二期项目4号机组汽机扣盖完成,为顺利交机奠定了坚实基础。项目位于重庆市两江新区水土高新技术产业园两江国家云计算产业园内,是成渝地区双城经济圈碳达峰、碳中和联合行动重大能源项目。本期建设2台H(J)级燃气-蒸汽联合循环调峰纯凝机组,配
“五一”假期期间,在河北省永清县圆通速递北方总部基地二期项目内,30条全自动分拣线高速运转。恰逢换季与出行游玩高峰期,消费者频繁网购服装、出行装备等商品,这几日,圆通速递北方总部基地的日均操作量高达550万件。“自去年底全自动分拣线投产以来,我们快递的日处理能力提升至1000万件,产能和
一季度全国能源供应充足,消费保持增长,供需总体宽松,价格稳中有降,能源生产和用电增速呈现积极信号。在4月28日举行的国家能源局例行新闻发布会上,国家能源局发展规划司副司长邢翼腾表示:“今年一季度,我国能源生产稳步增长,规上工业原煤产量12亿吨,同比增长8.1%;规上工业原油产量5409万吨,
用光伏发出的绿色电能,将水电解成纯度99.99%的氢气;岩洞储氢技术让废弃矿山变身“氢能仓库”;加满氢能的新型公交车,奔驰在街头……湖北省大冶市,曾经矿灯闪烁的工业重镇,一条“制、储、输、加、用”氢能全产业链正加快形成,绿氢绿电点燃绿色转型希望之光。大冶是一座矿冶名城,也是全国首批资源
近年来,随着“东数西算”工程的推进和DeepSeek等人工智能大模型的突破,浙江数据中心行业在技术创新、政策支持和市场需求的多重驱动下发展势头强劲。截至2024年年底,浙江已建成数据中心183个(含智算中心12个、超算中心2个),总体算力规模超每秒12百亿亿次浮点运算,约占全国总量的4%;用电量从2021
4月28日,国家能源局举行新闻发布会,介绍一季度能源形势、一季度可再生能源并网运行情况,解读《国家能源局关于促进能源领域民营经济发展若干举措的通知》《中国氢能发展报告(2025)》,并回答记者提问。发布会上,国家能源局发展规划司副司长邢翼腾回复了2025年一季度用电量增速相关问题。记者:我
北极星储能网讯:4月25日,新型电力系统智能储能与调度优化示范工程(虚拟电厂建设项目)招标公告发布,储能电站本期建设规模为200MW/800MWh,储能系统由40个5MW/20.06MWh储能单元并联组成。利用大数据、云计算、物联网、人工智能等先进技术,构建数字化平台,建设内容为私有云虚拟化轻量云平台、虚拟
一键操作实现核电机组自动化启停,200万组/秒的数据流全天候捕捉设备“生命体征”,核电厂融合通信网络让信息传输驶入高速公路……记者从4月27日举办的第十六届中国国际核电工业展览会上获悉,我国首个核电工业操作系统——中广核“智能核电”正式发布,对我国核电工业智能化转型升级具有重要意义。“
在数字化浪潮席卷全球的今天,数据中心作为数字经济的核心引擎,其重要性日益凸显。科士达携手杭州钢铁集团有限公司(简称“杭钢集团”)合力打造杭钢云计算数据中心(以下简称“杭钢云”),以绿色节能、安全可信的数字经济基础设施,服务于工业互联网、智慧城市、政务云、金融科技等领域,提供云计算
你有没有想过,有一天,电网也能像人一样思考?随着DeepSeek等大模型技术的迅猛发展,人工智能正从幕后走向台前,不再只是辅助工具,而是推动高质量发展的“超级引擎”。在国家政策的强力支持下,人工智能已成为新一轮科技革命和产业变革的关键力量。在这股智能化浪潮中,国家电网奋勇争先,于2024年底
在“双碳”目标与新能源革命的双重驱动下,中国电力系统正经历百年未有之变局。当风电、光伏装机占比突破35%,传统电网的调度瓶颈与新能源消纳矛盾日益尖锐,一种名为“虚拟电厂”的新型电力组织模式正从实验室走向规模化落地。国家能源局最新数据显示,2025年我国虚拟电厂调节能力将突破5000万千瓦,
北极星储能网讯:4月25日,新型电力系统智能储能与调度优化示范工程(虚拟电厂建设项目)招标公告发布,储能电站本期建设规模为200MW/800MWh,储能系统由40个5MW/20.06MWh储能单元并联组成。利用大数据、云计算、物联网、人工智能等先进技术,构建数字化平台,建设内容为私有云虚拟化轻量云平台、虚拟
3月25日,基于南瑞继保PCS-9150U自主可控数智化PLC的水电监控系统顺利出厂,标志着南瑞继保全栈自主研发的新一代PLC进入批量应用阶段。历经三代PLC产品升级迭代,南瑞继保采用自研实时操作系统NR-RTOS、运行实时环境RTE和集成开发环境SmartPLC,在可靠性、数字化、云边融合、AI智能方面再次提升,打造
一、问题的由来最近和一些朋友聊天,大家都有一个苦恼:投资了几十万,几百万建成的“虚拟电厂平台”,如何赚钱?如何持续赚钱?这里其实是三重问题:(来源:鱼眼看电改作者:俞庆)1、现在如何赚钱?未来3-5年,在电力市场不成熟阶段如何赚钱?如何形成第一阶段的价值闭环,这个阶段不要求赚很多钱,
截至目前,中国中煤新集能源股份有限公司板集电厂二期项目所采用的辅网虚拟DCS控制系统已成功运行近四个月。该系统卓越的灵活性、高性价比以及可靠性等技术优势,在虚拟化、远程操作和统一管理等方面得到了充分展现。此外,该技术成功验证了将云平台与DCS控制系统结合应用于智慧电厂技术解决方案的可行
2014年,第一批互联网企业进入汽车行业。2025年,进入创业的第二个十年。这一群拥有互联网基因的造车新势力,开始求变,于AI。01.拥抱AI李想说,只盯初级自动驾驶成为不了万亿市值企业,但AI可以。2030年,李想的愿景是成为全球领先的人工智能企业。所以理想同学独立上线了。从座舱智能助理,变成人工
数据领域常用名词解释(第一批)为推动凝聚共识,在社会各界的大力支持下,我们认真研究形成了数据领域常用名词解释(第一批)。后续还将结合实践和发展需要迭代完善,欢迎社会各界持续关注。附件:数据领域常用名词解释(第一批)数据领域名词解释起草专家组2024年12月30日附件数据领域常用名词解释(
北极星氢能网获悉,2024年12月17日,航天科技集团六院研制的220吨级大推力补燃循环氢氧发动机在河北涞源试验中心进行了首次整机试验,试验取得圆满成功,标志着我国大推力补燃循环氢氧火箭发动机研究取得重要进展,也标志着我国大推力氢氧发动机试验能力正式形成,为重型运载火箭和可重复使用运载器研
工业互联网是新一代信息通信技术与工业经济深度融合的新型基础设施、应用模式和工业生态,为工业乃至产业数字化、网络化、智能化发展提供了实现途径。标识解析体系则是工业互联网的“神经系统”,是我省发展新质工业生产力的重要纽带。为贯彻落实工业和信息化部等十三部门联合印发的《工业互联网标识解
近日,远光软件自主研发的智能U盾管家完成了与麒麟软件有限公司银河麒麟嵌入式操作系统V10(基于瑞芯微RK3588ARM64架构)的兼容性测试认证,在通用兼容性、性能及可靠性方面表现良好。图1:远光智能U盾管家获麒麟软件适配认证近年来,远光软件不断通过技术的创新应用来满足客户数智化升级的要求。在企
今年春节期间,AI大模型DeepSeek的横空出世不知不觉搅动了长假归来的上班族的心情。往年这个时候,很多人仍然会在反复咀嚼乡情的余韵悠长,抑或谈论春晚的精彩桥段。(来源:电联新媒作者:管永生)而今年DeepSeek强势“置顶”春节期间的关键词排行榜,成为了名副其实的“社交硬通货”。不仅让刚复工的
万物逐绿,春风报喜。在南方五省区,绿色低碳技术加快应用,近零碳建筑焕然一新,绿色发展图景欣欣向荣。今年《政府工作报告》提出,“积极稳妥推进碳达峰碳中和”“建立一批零碳园区、零碳工厂”。近年来,南方电网公司持续提升清洁能源消纳水平和能源利用效率,因地制宜打造近零碳示范区,初步形成评
“五一”假期期间,在河北省永清县圆通速递北方总部基地二期项目内,30条全自动分拣线高速运转。恰逢换季与出行游玩高峰期,消费者频繁网购服装、出行装备等商品,这几日,圆通速递北方总部基地的日均操作量高达550万件。“自去年底全自动分拣线投产以来,我们快递的日处理能力提升至1000万件,产能和
近日,南网储能修试公司顺利完成梅蓄电站监控系统上位机系统整体升级,成功完成梅蓄A、B厂数据库融合,标志着梅蓄二期监控系统上位机接入工作圆满完成,满足合厂监盘功能。本次升级改造及接入工作通过多项关键技术突破与系统优化,全面提升了监控系统的稳定性、安全性及智能化水平。据悉,在本次系统升
近年来,随着“东数西算”工程的推进和DeepSeek等人工智能大模型的突破,浙江数据中心行业在技术创新、政策支持和市场需求的多重驱动下发展势头强劲。截至2024年年底,浙江已建成数据中心183个(含智算中心12个、超算中心2个),总体算力规模超每秒12百亿亿次浮点运算,约占全国总量的4%;用电量从2021
近日,南方电网调峰调频集控中心调度转令系统试运行功能测试正常,标志着由南网储能修试分公司和运行分公司共同牵头的我国首个抽水蓄能电站集控转令系统建设取得成功。该系统通过数字化技术重构传统调度交互方式,首次从功能上实现对六座抽水蓄能电站跨区域集约化的调令管控。据悉,南网储能公司在运的
引言在数字经济时代,算力是支撑国民经济发展的新质生产力,也是全球竞争的新焦点。2024年发布的《中国综合算力指数》报告显示,廊坊、张家口的算力指数分别居全国第一、第二。而张家口作为“东数西算”工程京津冀国家算力枢纽节点,已建成投运国家重点数据中心项目37个,服务器超172万台,算力规模达
2025年开年,“人工智能+”浪潮席卷全国,科技创新成为浙江高质量发展的核心动能。作为国家电网的“排头兵”,国网浙江电力正以“数字浙电”为引擎,以光明大模型为抓手,加速布局“人工智能+电力”战略。今起,浙电e家将在「e思享」专栏推出“电力+人工智能”系列深度报道,聚焦前沿技术应用、未来电
4月7日,在国网青海西宁供电公司供电服务指挥中心,配网自动化运维人员安晓婷使用青海首个智能配电网调度系统巡检平台,对配网调度系统进行全天候全面的智能监测,确保配网调度系统安全稳定运行。这一成功运用也标志着西宁电网调度系统运维正式迈入智能化新阶段。据了解,配网调度系统是集配电网数据采
北极星储能网讯:3月15日,长峡电能(安徽)有限公司发布了关于储能系统集中采购的澄清文件,其中明确了:单个站点容量不小于200MWh配置,PCS无需按构网配置,但要求PCS过载能力120%:不少于10min;取消离网功能、黑启动功能;但EMS需配置AGC/AVC服务器,SAN交换机根据需求配置,EMS需具备一次调频功能。
4月18日,由华为数字能源举办的“碳路中国价值共赢——2025华为中国数字能源数据中心设计院研讨会-华北站”成功举办。会议聚焦AI智算热点趋势,云集各大设计院多位总工及设计师等技术专家,解析数据中心行业政策、分享行业前沿技术应用和最新设计方案与实践,共同开拓AI智算时代数据中心高质量发展新路
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!