智慧城市云安全要面临的五大挑战

互联网 | 编辑: 何毅 2013-05-16 06:30:00转载

云计算技术的引入给企业带来了很大的利益,但同时也带来了不小的安全威胁,成为当前云业务发展乃至未来网络社会的最大挑战,而之前接连发生的云安全事件,让企业不得不将构建端到端云安全体系作为当下需要解决的首要问题。

如今,国内各地纷纷掀起智慧城市建设的热潮,更多企业开始选择以公有云为核心技术来提高IT资源利用,帮助推动智能医疗、智能教育、智慧矿山等信息化建设,打造诸如电信云、市政云、教育云、社区云、旅游云等为各类上层应用提供支持。全国各地包括运营商在内的大型企业都在推进IT私有云落地,提高企业IT系统效率。

云时期安全问题显现

有调查发现,目前的安全问题中有大约1/3是云服务带来的新的安全问题,这些新问题主要集中在虚拟机层面上。许多传统安全问题在云计算时代也有了新的表现形式,危害程度更深,影响范围更大。

云计算的出现使得传统的网络边界不复存在,信息的所有权和管理权分离,信息资产的非授权访问成为云计算系统的关键安全问题。且云计算已逐步进入道规模化发展阶段,信息安全重心已从边界防护转向数据保护。这是因为,云计算多租户环境、虚拟技术、动态性、数据迁移等综合因素会导致数据安全和隐私保护面临更大挑战。

引入云计算面临的风险包括两方面,一方面信息安全的威胁,越来越多的组织和个人将信息存入云端,规模化和集中化的云中海量信息在传输存储过程中面临着破坏和丢失的安全风险。第二方面云服务安全威胁,云服务汇集了大量计算机和网络设备,一旦发动攻击进给公共互联网安全带来巨大威胁。同时移动应用程序能够远程访问云服务,这也为网络攻击带来了更多的渠道。

作为公有云服务提供的主体,政府、电信运营商、金融等各领域机构和企业需要保护自身云数据中心安全,还需要在为企业提供云服务的时候,保障企业的信息和数据安全。下面就以平安城市为例,高清视频及城市间的联网会产生大量数据,云计算的应用可以大大提高了系统的计算能力和存储能力、降低系统部署难度、减少管理和维护成本。但是由于涉及公共安全,平安城市所使用云系统的信息安全保障变的十分重要。

公有云面临的安全挑战

我国近年来并为发生大规模和较严重的云服务安全事件,总体上处于安全问题初步萌发阶段,但是未来安全形势将变得复杂化。现阶段,我国云服务存在的大部分网络安全问题都属于传统安全问题,但也存在不少新问题或新表现。

徐志发介绍,国内云服务网络安全面临着五大挑战:一是用户和服务商之间未建立起信任关系;二是目前我国云服务规模较小,运行时间短,未经历大规模用户及服务环境的安全考验,未来面临较多不确定性;三是云服务核心技术仍无法摆脱受制于人的境地,不掌握核心技术就是最大的安全隐患;四是我国云安全标准目前还处于空白状态,阻碍我国云服务快速发展;五是尚未专门针对云安全出台监管政策及法律法规,也未对现有政策及法律法规作相应修改。

面临这些安全问题,各界该如何解决问题呢?徐只发表示,国内应建立云安全标准体系、等级评估机制和云安全联盟。而对于标准体系建立具体步骤,可先行制定云服务安全的行业标准,并促进国家标准尽快出台;再在前期试点的基础上,联合试点企业推动加快建立我国云服务安全标准,形成体系,优先制定云服务;最后建立安全测评或安全等级评估规范、云计算数据保护指南、云计算安全事件响应指南与安全审计。而对于那些云服务的安全等级评估机制的建立,应在工信部的领导下,成立相应的第三方评估机构,开展云服务的安全等级评估,结合IDC数据中心牌照发放,对提供云服务的数据中心进行评估认证。

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑