最近幾天,智能手機、平板電腦、筆記本電腦等數(shù)字設(shè)備的使用和銷售呈指數(shù)級增長。這些設(shè)備連接到其他移動設(shè)備,允許用戶隨時隨地共享和訪問數(shù)據(jù)和應(yīng)用程序。傳統(tǒng)的基礎(chǔ)設(shè)施現(xiàn)在已經(jīng)成為過去。管理數(shù)據(jù)變得成本高昂,而且不像以前那么容易。全球互聯(lián)網(wǎng)使用的快速增長催生了云計算,它提供了一種管理任何規(guī)模和種類的數(shù)據(jù)的方法。
云計算引入了基于硬件所有權(quán)和存儲位置通過互聯(lián)網(wǎng)提供新資源的方法。現(xiàn)在,云計算的用戶并不擁有它的基礎(chǔ)設(shè)施,而是服務(wù)提供商擁有它。這引起了用戶的一些隱私和安全問題。
云計算領(lǐng)域非常廣泛。在本文中幾乎不可能解決其所有組件。但是,由于我們主要對云計算中的數(shù)據(jù)分期問題感興趣,因此我們將僅關(guān)注它們。值得一提的是,隨著組織和個人在云存儲上存儲越來越多的信息,出現(xiàn)了更多的安全漏洞和隱私問題。在云上存儲敏感數(shù)據(jù)并不總是可取的。
分類數(shù)據(jù)安全問題
在數(shù)據(jù)安全方面,最常見和最重要的問題是用于存儲的技術(shù)。在云計算等不受控制的環(huán)境中,確保獲取正確的數(shù)據(jù)安全技術(shù)變得非常具有挑戰(zhàn)性。需要區(qū)分和識別與 IT 基礎(chǔ)設(shè)施相關(guān)的安全風(fēng)險和使用云計算帶來的風(fēng)險。通常,相關(guān)風(fēng)險是開放、共享和分布式環(huán)境。在分析相關(guān)風(fēng)險時,我們必須將存在的問題與因云計算引發(fā)的問題區(qū)分開來。
當(dāng)一個人將數(shù)據(jù)外包給云基礎(chǔ)設(shè)施時,它變得比存儲在傳統(tǒng)基礎(chǔ)設(shè)施(本地服務(wù)器)上的數(shù)據(jù)更容易受到攻擊。這有三個原因:
- 數(shù)據(jù)位于提供商的基礎(chǔ)架構(gòu)上
- 不同用戶的數(shù)據(jù)也存儲在相同的物理基礎(chǔ)設(shè)施上
- 數(shù)據(jù)很容易通過互聯(lián)網(wǎng)訪問
這種分類基于云計算的三個方面:
- ?– 單云特征
- ?– 云數(shù)據(jù)生命周期
- ?– 數(shù)據(jù)安全屬性。
基于云特征的數(shù)據(jù)問題
毫無疑問,云基礎(chǔ)設(shè)施不同于傳統(tǒng)基礎(chǔ)設(shè)施。這些差異帶來了一些好處,就像隨之而來的不便一樣。以下是基于云計算主要特征的一些好處和不便:
租賃基礎(chǔ)設(shè)施
在這種情況下,云基礎(chǔ)設(shè)施不屬于用戶。它屬于服務(wù)提供者。用戶不是購買專用于其數(shù)據(jù)存儲的硬件,而是從提供商那里租用的。這種基礎(chǔ)架構(gòu)的優(yōu)勢在于用戶以可承受的成本獲得存儲。這里的主要不便之處在于,當(dāng)出現(xiàn)安全漏洞時,用戶會失去對其數(shù)據(jù)的控制權(quán)。
開放基礎(chǔ)設(shè)施
通過互聯(lián)網(wǎng)訪問此基礎(chǔ)設(shè)施。這樣做的主要優(yōu)點是無處不在的服務(wù)訪問。主要的不便之處在于有多個入口。
共享基礎(chǔ)設(shè)施
這是一個不同于傳統(tǒng)基礎(chǔ)設(shè)施的共享云基礎(chǔ)設(shè)施。
彈性基礎(chǔ)設(shè)施
該云的用戶可以根據(jù)自己的需要向上或向下擴展資源。換句話說,這個基礎(chǔ)設(shè)施隨著用戶的需求而變化。這種形式的云計算可以根據(jù)需求進行擴展。這種形式的基礎(chǔ)設(shè)施的主要優(yōu)點是資源優(yōu)化。缺點是與資源重新分配相關(guān)的風(fēng)險。
虛擬化基礎(chǔ)架構(gòu)
這是支持云計算的基本概念。它更像是一臺虛擬機,而不是物理機。這樣做的優(yōu)點是優(yōu)化了基礎(chǔ)架構(gòu),缺點是它與虛擬化的經(jīng)典問題有關(guān)。
分布式基礎(chǔ)設(shè)施
該基礎(chǔ)設(shè)施的分布基于全球地理。優(yōu)點是增加了存儲容量和計算能力,而缺點是基礎(chǔ)設(shè)施的維護和管理。
由于這些基礎(chǔ)設(shè)施而對數(shù)據(jù)造成的其他一些風(fēng)險包括:
- 傳輸中的數(shù)據(jù)
- 使用中的數(shù)據(jù)
- 保密
- 正直
- 可用性
數(shù)據(jù)問題和風(fēng)險的解決方案
避免這些問題的最佳方法是通過加密來保護存儲和傳輸?shù)臄?shù)據(jù)。數(shù)據(jù)安全解決方案取決于數(shù)據(jù)類型和數(shù)據(jù)大小等參數(shù)。