登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
云计算面临的安全问题
云计算服务基于宽带网络特别是互联网提供,面临各类传统安全威胁,且安全问题随系统规模化而被放大。另一方面,云计算与传统的计算模式相比具有开放性、分布式计算与存储、无边界、虚拟性、多租户、数据的所有权和管理权分离等特点,同时,云中包含大量软件和服务,以各种标准为基础,数据量庞大,系统非常复杂,因而在技术、管理和法律等方面面临新的安全挑战。此外,云计算系统中存放着海量的重要用户数据,对攻击者来说具有更大的诱惑力,如果攻击者通过某种方式成功攻击云系统,将会给云计算服务提供商和用户带来重大损失,因此,云计算的安全性面临着比以往更为严峻的考验。与传统IT安全比较,云计算特有的安全问题主要有以下三个方面:
(1 )云计算平台导致的安全问题。云计算平台聚集了大量用户和数据资源,更容易吸引黑客攻击,而故障一旦发生,其影响范围多,后果更加严重。此外,其开放性对接口的安全也提出了更高的要求。另外,云计算平台上集成了多个租户,多租户之间的信息资源如何安全隔离也成为云计算安全的突出问题。
(2)虚拟化环境下的技术及管理问题。传统的基于物理安全边的防护机制难以有效保护基于共享虚拟化环境下的用户应用及信息安全。另外,云计算的系统如此之大,而且主要是通过虚拟机进算,一旦出现故障,如何快速定位问题所在也是一个重大挑战。
(3)云计算这种全新的服务模式将资源的所有权、管理权及使权进行了分离,因此用户失去了对物理资源的直接控制,会面临与服务商协作的一些安全问题,如用户是否会面临服务退出障碍,不完整和不安全的数据删除会对用户造成损害,因此如何界定用户与服务提供商的不同责任也是一个重要问题。
云计算安全防护
1 基础设施安全
基础设施安全包括服务器系统安全、网络管理系统安全、域名系统安全、网络路由系统安全、局域网和VLAN配置等。主要的安全措施包括安全冗余设计、漏洞扫描与加固,IPS/IDS、DNSSec等。考虑到云计算环境的业务持续性,设备的部署还须要考虑到高可靠性的支持,诸如双机热备、配置同步,链路捆绑聚合及硬件Bypass 等特性,实现大流量汇聚情况下的基础安全防护。
2 数据安全
云数据安全包含的内容远远不只是简单的数据加密。数据安全的需求随着三种服务模式,四种部署模式(公共云、私有云、社区云、混合云)以及对风险的承受能力而变化。满足云数据安全的要求,需要应用现有的安全技术,并遵循健全的安全实践,必须对各种防范措施进行全盘考虑,使其构成一道弹性的屏障。主要安全措施包括对不同用户数据进行虚拟化的逻辑隔离、使用身份认证及访问管理技术措施等,从而保障静态数据和动态数据的保密性、完整性、可用性、真实性、授权、认证和不可抵赖性。
3 虚拟化安全
虚拟化的安全包括两方面的问题:一是虚拟技术本身的安全,二是虚拟化引入的新的安全问题。虚拟技术有许多种,最常用的是虚拟机(VM)技术,需考虑VM内的进程保护,此外还有Hypervisor 和其他管理模块这些新的攻击层面。可以采用的安全措施有:虚拟镜像文件的加密存储和完整性检查、VM 的隔离和加固、VM 访问控制、虚拟化脆弱性检查、VM 进程监控、VM的安全迁移等。
4 身份认证与访问管理(IAM,Identity and AccessManagement)
IAM是用来管理数字身份并控制数字身份如何访问资源的方法、技术和策略,用于确保资源被安全访问的业务流程和管理手段,从而实现对企业信息资产进行统一的身份认证、授权和身份数据集中化的管理与审计。IAM是保证云计算安全运行的关键所在。传统的IAM 管理范畴,例如自动化管理用户账号、用户自助式服务、认证、访问控制、单点登录、职权分离、数据保护、特权用户管理、数据防丢失保护措施与合规报告等,都与云计算的各种应用模式息息相关。
IAM并不是一个可以轻易部署并立即产生效果的整体解决方案,而是一个由各种技术组件、过程和标准实践组成的体系架构。标准的企业级IAM 体系架构包含技术、服务和过程等几个层面,其部署体系架构的核心是目录服务,目录服务是机构用户群的身份、证书和用户属性的信息库。
5 应用安全
由于云环境的灵活性、开放性以及公众可用性等特性,给应用安全带来了很多挑战。云计算的应用主要通过Web 浏览器实现。因此,在云计算中,对于应用安全,尤其需要注意的是Web 应用的安全。要保证SaaS 的应用安全,就要在应用的设计开发之初,制定并遵循适合SaaS 模式的安全开发生命周期规范和流程,从整体生命周期上去考虑应用安全。可以采用的防护措施有访问控制、配置加固、部署应用层防火墙等。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
记者在河北省张家口市走访了解到,今年以来当地数据中心、算力中心等新型基础设施的电力需求激增。作为国家“东数西算”工程京津冀枢纽的核心节点,张家口市凭借独特能源和区位优势,正加速崛起为全国重要的“算力之都”。绿电的高速增长得益于新能源产业的快速发展。地处河北北部的冀北清洁能源基地是
记者在河北省张家口市走访了解到,今年以来当地数据中心、算力中心等新型基础设施的电力需求激增。作为国家“东数西算”工程京津冀枢纽的核心节点,张家口市凭借独特能源和区位优势,正加速崛起为全国重要的“算力之都”。绿电的高速增长得益于新能源产业的快速发展。地处河北北部的冀北清洁能源基地是
4月16日,江苏省知识产权局发布《江苏省知识产权大保护十大提质增效行动方案》。文件提出,以整治光伏、新能源汽车等行业“内卷式”竞争为抓手,加强产业专利纠纷态势分析,最大程度发挥专利纠纷行政裁决及时定分止争的关键作用,为企业提供精准指导服务。详情如下:省知识产权局关于印发《江苏省知识
重大项目加速推进,产业结构转型升级,消费市场供需两旺......今年一季度,山东经济实现良好开局。数据显示,山东一季度全社会用电量达2068.5亿千瓦时,同比增长3.2%,实现开局稳、开门红。电力是经济发展的晴雨表、风向标,反映经济活力,彰显发展潜力,折射经济韧性。一季度,山东第一产业用电量37.8
为加强工业节能降碳管理,推进数字技术赋能绿色低碳转型,支撑构建系统完备的碳排放双控制度体系,工业和信息化部近日印发《工业企业和园区数字化能碳管理中心建设指南》(工信厅节〔2025〕13号,以下简称《指南》)。为更好理解和落实《指南》,现就有关内容解读如下。一、《指南》制定背景数字化能碳
4月10日,南方电网公司2025年信息类软硬件设备第一批框架招标。按公司2025年集团物资集中采购工作计划,公司总部、南网数研院、南网科研院、南网数字集团、南网产投集团、南网供应链集团、南网共享公司、鼎和保险、南网财务公司,广东、云南、广西、贵州、海南电网公司,超高压公司、南网储能以及深圳
随着全球能源转型的加速,储能技术作为连接可再生能源与电网稳定运行的关键纽带,正迎来前所未有的发展机遇。运达智储通过将智慧能源管理系统与电力交易系统、AI运营紧密配合,推动储能技术向更高效、更智能、更经济的方向发展。【软硬结合】运达智储,从创立之处,就秉持着硬件与软件深度自研的理念,
4月8日,工信部发布关于印发2025年工业和信息化标准工作要点的通知。文件指出,加强优势产业标准建设。落实光伏、锂电池等产业标准体系,加快先进光伏、新型储能、高性能锂电池等重点产品分级分类标准制修订,加强智能光伏、锂电池回收利用、显示模块环境适应性等关键技术标准攻关,以高标准带动关键材
2025年4月,德国慕尼黑和中国上海讯——英飞凌宣布与深圳科士达科技股份有限公司深化合作,通过提供英飞凌1200VCoolSiC™MOSFET和CoolSiC™二极管、650VCoolSiC™MOSFET器件以及EiceDRIVER™系列单通道磁隔离驱动器等全套功率半导体解决方案,助力科士达大功率高频UPS系统实现技术突破。英飞凌与科士达
时间:2025年11月4日-6日地点:南京国际博览中心相约长三角共享新机遇搭建交流桥梁开拓国际合作平台化工行业的风向标共同探索行业未来扎根长三角化工热土把握市场无限商机市场概况长三角地区作为我国经济发展的前沿阵地,凭借其雄厚的经济基础、卓越的科研实力和完善的产业配套,已然成为化工产业的核心
4月8日,工业和信息化部办公厅关于印发2025年工业和信息化标准工作要点的通知(工信厅科函〔2025〕116号)。其中明确,强化重点领域标准工作顶层设计,扎实推进《新产业标准化领航工程实施方案(2023—2035年)》,建立健全智能制造、工业互联网、云计算、智慧家庭、全固态电池、汽车碳足迹等标准体系
3月25日,基于南瑞继保PCS-9150U自主可控数智化PLC的水电监控系统顺利出厂,标志着南瑞继保全栈自主研发的新一代PLC进入批量应用阶段。历经三代PLC产品升级迭代,南瑞继保采用自研实时操作系统NR-RTOS、运行实时环境RTE和集成开发环境SmartPLC,在可靠性、数字化、云边融合、AI智能方面再次提升,打造
一、问题的由来最近和一些朋友聊天,大家都有一个苦恼:投资了几十万,几百万建成的“虚拟电厂平台”,如何赚钱?如何持续赚钱?这里其实是三重问题:(来源:鱼眼看电改作者:俞庆)1、现在如何赚钱?未来3-5年,在电力市场不成熟阶段如何赚钱?如何形成第一阶段的价值闭环,这个阶段不要求赚很多钱,
截至目前,中国中煤新集能源股份有限公司板集电厂二期项目所采用的辅网虚拟DCS控制系统已成功运行近四个月。该系统卓越的灵活性、高性价比以及可靠性等技术优势,在虚拟化、远程操作和统一管理等方面得到了充分展现。此外,该技术成功验证了将云平台与DCS控制系统结合应用于智慧电厂技术解决方案的可行
2014年,第一批互联网企业进入汽车行业。2025年,进入创业的第二个十年。这一群拥有互联网基因的造车新势力,开始求变,于AI。01.拥抱AI李想说,只盯初级自动驾驶成为不了万亿市值企业,但AI可以。2030年,李想的愿景是成为全球领先的人工智能企业。所以理想同学独立上线了。从座舱智能助理,变成人工
数据领域常用名词解释(第一批)为推动凝聚共识,在社会各界的大力支持下,我们认真研究形成了数据领域常用名词解释(第一批)。后续还将结合实践和发展需要迭代完善,欢迎社会各界持续关注。附件:数据领域常用名词解释(第一批)数据领域名词解释起草专家组2024年12月30日附件数据领域常用名词解释(
北极星氢能网获悉,2024年12月17日,航天科技集团六院研制的220吨级大推力补燃循环氢氧发动机在河北涞源试验中心进行了首次整机试验,试验取得圆满成功,标志着我国大推力补燃循环氢氧火箭发动机研究取得重要进展,也标志着我国大推力氢氧发动机试验能力正式形成,为重型运载火箭和可重复使用运载器研
工业互联网是新一代信息通信技术与工业经济深度融合的新型基础设施、应用模式和工业生态,为工业乃至产业数字化、网络化、智能化发展提供了实现途径。标识解析体系则是工业互联网的“神经系统”,是我省发展新质工业生产力的重要纽带。为贯彻落实工业和信息化部等十三部门联合印发的《工业互联网标识解
近日,远光软件自主研发的智能U盾管家完成了与麒麟软件有限公司银河麒麟嵌入式操作系统V10(基于瑞芯微RK3588ARM64架构)的兼容性测试认证,在通用兼容性、性能及可靠性方面表现良好。图1:远光智能U盾管家获麒麟软件适配认证近年来,远光软件不断通过技术的创新应用来满足客户数智化升级的要求。在企
近日,远光软件新一代企业数字核心系统远光达普(YG-DAP)、远光全球司库管理系统、基于智能物联的资金支付U盾安全管控解决方案,成功入选2024中国信通院“铸基计划”《高质量数字化转型技术解决方案集》。数字化转型是企业适应未来市场环境、提升竞争力的关键。2021年,中国信通院推出“铸基计划-高质
日前,温州市首个飞灰资源化利用项目正式启动试运行,标志着温州生活垃圾焚烧飞灰的处置方式由过去传统的填埋处置逐步转变为资源化利用处置,这将助推我市“无废城市”建设注入全新动力。高位推动,推进“趋零填埋”积极响应《浙江省强化危险废物监管和利用处置能力改革实施方案》的号召,温州市锚定目
近日,中国电力建筑企业协会公布2024年度中国电力优质工程奖评审结果,浙江省内三项电网工程获中国电力建设行业工程质量最高奖。其中,浙北±800千伏换流站工程获2024年度中国电力优质工程奖,湖州李家巷110千伏变电站整体改造工程和温州湖东110千伏变电站工程获2024年度中国电力中小型优质工程奖。浙北
北极星氢能网获悉,4月15日,天津市人民政府办公厅发布《关于支持科技型企业高质量发展若干政策措施的通知》。《通知》指出,在绿色低碳领域,技术创新阶段。围绕退役动力电池、废塑料等资源循环方向,开展重大技术、装备和工艺研发,最高给予市财政资金500万元项目支持;围绕绿色氢能、前沿储能、碳捕
走进位于贵州省铜仁市碧江区川硐街道的铜仁福建天翔纺织实业有限公司,只见生产车间里设备飞速运转。经过清花、梳棉、并条等一系列工序,纺纱产品源源不断地生产出来。作为当地的纺织行业重点企业,今年一季度以来,铜仁福建天翔纺织实业有限公司火力全开,满负荷生产,每天能生产近17吨产品。数据显示
4月7日,在国网青海西宁供电公司供电服务指挥中心,运维人员安晓婷通过刚投运的智能配电网调度系统巡检平台,对配网调度服务器、数据库、软件进程等进行“全身扫描”,确保配网安全稳定运行。该平台的投运标志着西宁电网调度系统运维正式迈入智能化新阶段。以往配网调度系统依赖人工巡检,工作人员需花
3月26日,国网冀北唐山供电公司自主搭建的调度自动化全景智能管控平台正式投入运行,该平台实现了调度自动化运维从被动处置向数字智能防控的转型升级,标志着唐山电网调度自动化运维管理进入数智化新阶段。“过去需要切换多个系统挨个查看服务器、交换机等硬件运行状态信息,现在通过可视化全景平台‘
4月14日,宁夏电力国能灵武新能源有限公司灵绍直流配套灵武200万千瓦复合光伏基地项目EPC工程(七标段、八标段、九标段、十标段、十一标段、十二标段)招标公告发布。今年2月17日,宁夏电力国能灵武新能源有限公司灵绍直流配套灵武200万千瓦复合光伏基地项目EPC工程(四标段、五标段、六标段)招标中标
AI的能源悖论——是“耗电巨兽”还是“转型利器”?过去两年,ChatGPT和DeepSeek的爆火让全球见证了人工智能(AI)的颠覆性潜力。但鲜少有人意识到,每一次AI对话、视频生成或自动驾驶的背后,都是海量电力在支撑。国际能源署(IEA)最新发布的《能源与人工智能》特别报告首次全面揭示:AI既是能源消耗
4月10日,南方电网公司2025年信息类软硬件设备第一批框架招标。按公司2025年集团物资集中采购工作计划,公司总部、南网数研院、南网科研院、南网数字集团、南网产投集团、南网供应链集团、南网共享公司、鼎和保险、南网财务公司,广东、云南、广西、贵州、海南电网公司,超高压公司、南网储能以及深圳
今年全国两会,科技创新是当之无愧的焦点,新质生产力、“人工智能+”等科技创新领域的关键词被持续热议。人工智能正加速与实体经济深度融合,不断赋能传统产业,催生新兴产业和未来产业。万里长风在百米叶片上舞出新韵律,滚滚乌金在斗轮机上迸发新能量,千丈水头在智能闸门前激荡新乐章,万道阳光在
北极星储能网获悉,4月7日,科力远在投资者互动平台上回答投资者提问。表示由公司投建运营的河北望都独立储能电站已搭载华为服务器与联想工作站,相关EMS系统可实时监控30个储能单元,以AI算法优化充放电策略,调频性能K值提升20%-30%,提高年调峰收益。此外,系统还具备动态速率跟踪、寿命管理等功能
3月31日,深圳市科技创新局关于征集2025年度深圳市重点产业研发计划备选课题(第一批)的通知。包括新能源专项,重点支持方向包括新型储能技术、新一代核能技术、新能源汽车、能源数字化与智能化、氢能技术、可再生能源高效利用。深圳市重点产业研发计划单个项目资助强度最高不超过3000万元。受科技研
3月26日,冀北唐山供电公司自主搭建的调度自动化全景智能管控平台正式投运。该平台可针对电网调度自动化设备开展7×24小时全景监控、多层级动态健康评估,实现了调度自动化运维从被动处置向数字智能防控的转型升级。平台此前已试运行半年时间,唐山供电公司电网调度自动化设备异常发现时间由小时级缩短
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!