CA168首页 > 自动化信息 > 产业动态 > 信息详情

云计算产业推广的九大潜在威胁

发布日期:2013-06-13 作者:网络

    威胁5:


    拒绝服务攻击简单来说,拒绝服务攻击就是指攻击者阻止正常用户正常访问云服务的一种攻击手段。通常是迫使一些关键性云服务来消耗大量的系统资源,例如处理进程、内存、硬盘空间、网络带宽,导致云服务器反应变得极为缓慢或者完全没有响应。


    拒绝服务攻击(DDoS)引起过许多的麻烦,并一直被媒体所关注,他们的攻击可能并无实质性目的。非对称应用程序级别拒绝服务攻击所瞄准的就是Web服务器、数据库或其他云计算资源脆弱的这一点,然后在应用程序上运行一小段恶意程序,有时甚至不足100个字节。


    延伸


    流量高峰期遭遇拒绝服务攻击时就像遇到了大堵车一样,无法访问目标服务器,除了等待你什么都做不了。对于消费者,服务中断不仅会挫伤他们对云服务的信心,还会导致他们考虑将关键性数据从云中转移走以降低损失。更糟的是,由于云服务的收费模式通常都是按用户消耗了多少系统资源占用了多少空间来计算,因此即便是攻击者没有完全把你的系统搞瘫痪,也会让你因为巨大的资源消耗而蒙受巨大的云服务费用。


    威胁6:


    恶意的内部人员在安全行业,来自内部恶意人员造成的威胁已经成为一个争议话题。争议归争议,事实上这种事情确实存在。对组织存在威胁的恶意内部人员可能是那些有进入企业组织网络、系统、数据库权限的在任的或曾经的员工,承包商,或者其他业务伙伴,他们滥用权限,导致企业组织的系统和数据的机密性、完整性、可用性受损。


    延伸


    诸如系统管理员等内部恶意人员,都拥有访问企业敏感信息和关键领域的权限。从IaaS到PaaS和SaaS,内部恶意人员能够访问的敏感领域级别也越来越多,甚至是数据。因此那些全靠云服务供应商来进行安全管理的系统都面临着巨大的风险。即便是加密过,如果客户没有很好的掌握着密钥,或者限制可用的时间段,那么系统都可能面临着来自内部恶意人员的威胁。


    威胁7:


    滥用云服务云计算的一个最大的优点就是它可以让哪怕是最小的企业,来使用最大数量的计算资源。对于大多数企业来说,他们都支付不起成百上千的服务器,而使用成百上千个云服务器就没问题。然而,并非所有人都能正确良好的利用这种资源。比如如果一个攻击者想要破解一个密钥,使用自己的机器可能要好几年,而使用云计算服务器强大的计算能力,可能数分钟就搞定了。或者攻击者可能使用云服务器来进行DDoS攻击,存储恶意软件或者盗版软件。

TAG: 云计算 威胁
[信息搜索] [] [告诉好友] [打印本文] [关闭窗口] [返回顶部]
0条 [查看全部]  网友评论

视觉焦点