在云計算被廣泛應用的情況下,其提供的計算、存儲、帶寬等資源及服務可在全球范圍內獲取,而非法用戶提供的賬戶信息可能是偽造的,并可以使用盜竊的信用卡進行支付
2018-04-19 閱讀全文>>隨著云計算的廣泛應用,用戶的網絡、系統、應用程序和數據等大部分資源將移交云服務提供商控制。云計算服務交付模式將創建具有虛擬邊界的計算云,以及由用戶與云計算服務提供商共享責任的安全模型。
2018-04-19 閱讀全文>>云計算服務安全管理的范圍將隨著服務交付模式、提供商能力和成熟度的變化而變化。用戶必須在靈活性與服務提供商提供的控制這兩者之間進行權衡。服務的靈活性越強,用戶在服務中實施的控制就越多,同時也帶來更多額外的安全管理責任。
2018-04-19 閱讀全文>>傳統的網絡安全模型中,針對網絡終端用戶的安全接入和訪問控制已有成熟的解決方案,但是在云計算環境下,對云端用戶的安全接入和訪問控制出現一些新的要求
2018-04-19 閱讀全文>>目前,出于市場的考慮,為了使更多的用戶使用云計算服務,云服務提供商對登記流程的管理不是很嚴格,任何一個持有信用卡的用戶都可以注冊和使用云計算服務,云計算服務很容易獲得且租用費用低廉。
2018-04-19 閱讀全文>>大多數企業都被內部惡意人員的問題所困擾,在云計算環境下,這種威脅進一步增加。在此場景下,所有IT設備或數據被集中管理,內部人員擁有的權限能夠讓其獲取敏感數據甚至整個云計算服務平臺的完全控制權,并且難以被發現。
2018-04-19 閱讀全文>>另外,開發過程的安全測試、運行過程的滲透測試等安全實踐,不管從測試工具還是測試方法上,對于網絡接口和應用程序編程接口都不夠成熟,一旦后臺安全功能被開放,將引入額外的安全入侵入口。
2018-04-19 閱讀全文>>拒絕服務攻擊是指攻擊者阻止用戶正常訪問云計算服務的一種攻擊手段,通常是發起一些關鍵性操作來消耗大量的系統資源,如進程、內存、硬盤空間、網絡帶寬等,導致云計算服務器反應變得極為緩慢或者完全沒有響應。
2018-04-19 閱讀全文>>在云計算環境中,攻擊者一般通過網絡釣魚、社會工程學欺詐或利用軟件漏洞來劫持無辜的用戶。如果攻擊者能夠獲得用戶的某個賬號、密碼信息,即可竊取用戶多個服務中的資料,因為用戶不會為每個賬戶設立不一樣的密碼。
2018-04-19 閱讀全文>>在云計算環境下,多數應用和操作都是在網絡上進行。用戶通過云計算操作系統將自己的數據從網絡傳輸到云計算平臺中,由云計算平臺來提供服務。
2018-04-19 閱讀全文>>在云計算環境中,大量用戶信息、財務數據、關鍵業務記錄等敏感數據被集中存儲并在網絡中傳輸。在未做備份的情況下對數據刪除、修改,把數據存儲于不可靠的介質上
2018-04-19 閱讀全文>>數據的保密性需要大量的加/解密鑰,而密鑰的管理是一大難題。對用戶來說,如果數據的加密密鑰或訪問權限的丟失,將會帶來嚴重的安全問題。加密管理信息的丟失(如加密密鑰、認證代碼和訪問權限等)將會給用戶帶來損害,例如數據的丟失和不期望的信息泄漏等。
2018-04-19 閱讀全文>>用戶數據以靜態和動態兩種形式存在于云計算服務器中。靜態數據一般以存儲為目的,僅僅利用云計算的存儲功能,不需參與運算,如文字、圖片和影音文件等。動態數據一般用于索引和查詢,參與運算,如數據庫文件、程序文件和業務邏輯用到的文件等。
2018-04-19 閱讀全文>>云計算環境的不同層次都存在數據安全問題。在基礎設施即服務環境中,用戶可以創建私有的基礎設施,加密、訪問控制和監控等手段能夠降低數據被泄露的風險
2018-04-19 閱讀全文>>云計算面臨安全威脅可分為9大類:數據丟失和泄露、網絡攻擊、不安全的接口、惡意的內部行為、云計算服務濫用或誤用、管理或審查不足、共享技術存在漏洞、未知的安全風險和法律風險。下面將對這9類威脅進行展開論述。
2018-04-19 閱讀全文>>27029條 上一頁 1.. 1566 1567 1568 1569 1570 ..1802 下一頁