云存储数据管理安全问题研究
2019-12-25
新营销 2019年12期
(重庆广播电视大学 重庆 400052)
一、云存储安全存在的原因
(一)云存储的租用商业模式
在传统存储系统中,数据用户拥有存储系统的完全控制权,而且存储资源完全由用户支配,不需要与其他用户共享。在这种情况下,保障安全的重点是防范外部的攻击者。
在公共云存储中,数据所有权和管理权分离,用户一旦将数据迁移到云上,就失去了对数据的直接控制权。存储资源由服务提供者控制,并且会通过虚拟化的方式将存储资源同时租给多个用户使用。
(二)虚拟化技术的采用
虚拟化技术是云计算与云存储的关键支撑技术。通过虚拟化,一方面,可以将一些零散的资源整合到一个资源池,比如早期Google将成千上万台PC通过集群系统整合到一起,作为它们的后台服务器;另一方面,可以将强大的资源分解成一个个小单元,为不同用户提供服务,比如目前的公共云存储服务,就是将大量的存储资源通过虚拟化分解成一个个逻辑的存储服务器,进而将其提供给不同的用户使用。虚拟机动态地被创建、被迁移,其安全措施也必须相应地自动创建、自动迁移。因为虚拟机可以在两层网络中任意迁移,所以在迁移的过程中其安全防护更加困难。虚拟机的安全措施如果没有自动创建,就会导致虚拟机的管理密钥被盗,使相应的服务遭受攻击。因此,虚拟化技术带来了极大的安全威胁。由于其权限太大,还没有很好的防护手段。
(三)多租户共享
对租户共享同一云服务提供商的IT资源,也是导致云架构不安全的一大隐患。……
登录APP查看全文
