私有云信息安全体系架构研究*
2021-12-25朱德军刘树军赵李东
科学与信息化 2021年14期
朱德军 刘树军 赵李东
石家庄邮电职业技术学院 河北 石家庄 050021
私有云建设对信息化建设、后期网络、主机、业务运维提供非常方便的技术手段,并大大提高了工作效率;并且私有云内部的建设可以实现业务系统内的信息共享,方便用户获取相关业务信息。但网络攻击、一些恶性黑客行为,会造成数据泄露风险,并恶意造成系统瘫痪,使得用户无法使用业务系统,造成企业经济损失。如盗取用户账户密码,获取敏感信息,如身份证信息、家庭住址、手机号等,挂载非法链接、如黄赌毒等非法链接、恶意堵塞网络,造成网络大面积瘫痪。私有云的信息安全是保障用户业务数据安全的重要保障。
1 私有云的部署方式所带来的安全隐患
私有云,由多台本地服务器(CPU、内存、硬盘资源)、利用本地网络和外置存储组成,通常采用虚拟化技术、对整个集群的计算资源、内存进行池化,利用外置存储和本地服务器的硬盘池化组成存储资源,形成统一的资源池。最终由私有云的云管平台管理调度所有的资源,根据业务部门的系统要求,分配相关资源,以虚拟机的方式提供给业务系统使用。
因为是集群化管理,云管平台的统一调度、管理,可以理解为私有云是个硬件、软件都高度耦合的,那么它存在的风险如下:
1.1 云管平台的管理账户泄露
云管平台是整个私有云的调度、管理的核心。它可以任意改变私有云内部的网络拓扑、资源配置、强制关机等高权限的配置操作。……
登录APP查看全文
