由于 云計(jì)算 系統(tǒng)的計(jì)算資源使用方式和管理方式的變化,帶來了新的安全風(fēng)險(xiǎn)和威脅。對(duì)管理員而言主要存在以下風(fēng)險(xiǎn)和威脅:虛擬管理層成為新的高危區(qū)域。
云計(jì)算系統(tǒng)通過虛擬化技術(shù)為大量用戶提供計(jì)算資源,虛擬管理層成為新增的高危區(qū)域。惡意用戶難以被追蹤和隔離。資源按需自助分配使得惡意用戶更易于在云計(jì)算系統(tǒng)中發(fā)起惡意攻擊,并且難以對(duì)惡意用戶進(jìn)行追蹤和隔離。云計(jì)算的開放性使云計(jì)算系統(tǒng)更容易受到外部攻擊。
用戶通過網(wǎng)絡(luò)接入云計(jì)算系統(tǒng),開放的接口使得云計(jì)算系統(tǒng)更易于受到來自外部網(wǎng)絡(luò)的攻擊。而對(duì)最終用戶而言,使用云計(jì)算服務(wù)帶來的主要風(fēng)險(xiǎn)和威脅如下:
數(shù)據(jù)存放在云端無法控制的風(fēng)險(xiǎn)。
計(jì)算資源和數(shù)據(jù)完全由云計(jì)算服務(wù)提供商控制和管理帶來的風(fēng)險(xiǎn),包括提供商管理員非法侵入用戶系統(tǒng)的風(fēng)險(xiǎn);釋放計(jì)算資源或存儲(chǔ)空間后,數(shù)據(jù)能否完全銷毀的風(fēng)險(xiǎn);數(shù)據(jù)處理存在法律、法規(guī)遵從風(fēng)險(xiǎn)。