云计算及其安全技术分析

云计算及其安全技术分析

云计算和云计算安全

云计算(cloud computing)是基于互联网的相关服务的增加、使用和交付模式,通常涉及通过互联网来提供动态易扩展且经常是虚拟化的资源。云是网络、互联网的一种比喻说法。过去在图中往往用云来表示电信网,后来也用来表示互联网和底层基础设施的抽象。狭义云计算指IT基础设施的交付和使用模式,指通过网络以按需、易扩展的方式获得所需资源;广义云计算指服务的交付和使用模式,指通过网络以按需、易扩展的方式获得所需服务。这种服务可以是IT和软件、互联网相关,也可是其他服务。它意味着计算能力也可作为一种商品通过互联网进行流通。

云计算由于用户和资源的高度集中,面临着更多的问题,而安全问题首当其冲。在近几年来,随着云计算的不断普及,安全问题的重要性呈现逐步上升趋势,已成为制约其发展的重要因素。Google, Microsoft,Amazon等公司的云计算服务均出现过重大故障,例如,2009 年3 月,Google 发生大批用户文件外泄事件,2009 年2 月和7 月,亚马逊的“简单存储服务(simple storage service,简称S3)”两次中断导致依赖于网络单一存储服务的网站被迫瘫痪等等。

不断爆出的各种安全事故导致用户的信息服务受到影响,进一步加剧了业界对云计算安全的担忧。因此,要让企业和组织大规模应用云计算技术与平台,放心地将自己的数据交付于云服务提供商管理,就必须全面地分析并着手研究云计算所涉及到的安全技术。

总体来说,云计算技术主要面临以下五个安全问题,如下图所示:

(1).    用户身份管理/访问控制

(2).    网络安全

(3).    数据安全

(4).    管理安全

(5).    虚拟化安全

云计算安全技术分析

用户身份管理与访问控制技术

1.1身份管理

用户身份管理就是要对用户的身份采用相应的技术进行管理,这样用户每次要求访问资源的时候都要进行认证,可以增强安全性。典型的身份认证技术如下:

(1).    口令认证

这是一种最为简单的认证技术。它的缺陷也很明显,一般情况下,用户所设计的口令都比较简单,容易被猜测。

(2).    Kerberos认证协议。

Kerberos是基于可信赖第三方(TrustedThird Party,TTP)的认证协议。该协议实现集中的身份认证和密钥分配,通信保密性、完整性。但是该协议对时钟同步的要求挺高,并且由于它是针对对称密钥的设计,不适合大规模的应用环境。

(3).    公开密钥体系结构PKI

PKI技术采用证书管理公钥,通过第三方的可信任机构CA把用户的公钥和用户的其它标识信息(如名称、e-mail、身份证号等)捆绑在一起,在Internet网上验证用户的身份。

(4).    基于生物特征的身份认证

由于每个人具有唯一的生理特征,我们根据这些生理特征进行身份认证,典型的技术有指纹识别,虹膜识别,语音识别。

1.2访问控制技术

访问控制(AccessControl)指系统对用户身份及其所属的预先定义的策略组限制其使用数据资源能力的手段。典型的访问控制技术如下:

(1).自主访问控制(DAC)

l  介绍:

自主访问控制(Discretionary Access Control,DAC)

  • 5
    点赞
  • 47
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
一、选题背景 随着互联网、移动互联网的快速发展,数据存储需求持续增长,并为存储技术的创新带来了压力。随之而来的是,云计算作为一个全新的计算框架也开始崭露头角,其所具有的高度灵活、高度可扩展以及高度可靠等性质,在存储领域中得到了广泛应用。因此,探究云计算在存储领域中的应用意义重大,既可以为云计算技术的实现提供借鉴和参考,也可以为存储领域的技术进步注入新的动力。 二、选题意义 1. 探究云计算在存储领域中的应用特点,可以更好地了解云计算的本质和作用,有利于提升云计算技术的应用水平。 2. 积极发掘云计算在存储领域中的应用案例和经验,可为未来的存储技术创新提供借鉴和参考。 3. 研究云计算在存储中的应用,有助于深入探讨云计算和存储技术的相互关系,并促进两种技术的互相促进和融合。 三、研究内容和方法 1. 研究云计算技术及其在存储领域中的应用特点和优势。 通过对云计算的本质和特点进行解析,探究云计算在存储领域中的应用特点和优势,包括高可靠、高性能、高扩展性、低成本等方面的优势。 2. 分析云计算在存储领域中的应用案例和经验。 通过文献资料、案例分析等多种方法,总结云存储、云备份、云归档等应用的具体实现方式和经验,以及各种应用方式的应用效果和优缺点。 3. 探索未来云计算在存储领域中的发展趋势与挑战。 针对当前存储技术中存在的问题和趋势,探讨云计算在存储领域中的发展趋势和未来的应用方向,同时分析云计算在存储领域中所面临的安全、隐私、服务质量等方面的挑战。 四、预期成果 1. 对云计算技术及其在存储领域中的应用特点有更深入的理解。 2. 总结云存储、云备份、云归档等应用的具体实现方式和经验,为相关行业提供科学、系统的指导。 3. 探讨云计算在存储领域中的发展趋势与挑战,为相关领域中的从业者提供科学、可行的解决方案。 五、论文结构 第一章 绪论 1.1选题背景和意义 1.2研究内容和方法 1.3研究意义 1.4论文框架和结构安排 第二章 云计算技术及其在存储领域中的应用特点和优势 2.1云计算的核心概念与技术 2.2云计算在存储领域中的应用优势 2.3总结 第三章 云计算在存储领域的应用案例和经验 3.1云存储在利用中的应用案例分析 3.2云备份在企业中的应用经验总结 3.3云归档在各个领域中的应用案例解读 3.4总结 第四章 未来云计算在存储领域中的发展趋势与挑战 4.1未来云计算在存储领域的发展趋势 4.2云计算在存储领域中面临的安全和隐私争议 4.3服务质量方面的挑战 4.4总结 第五章 结论 5.1研究总结 5.2进一步展望 参考文献

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值