(2)數(shù)據(jù)安全問題
云計(jì)算系統(tǒng)中存放著海量的用戶重要數(shù)據(jù),攻擊者會千方百計(jì)地通過某種方式攻擊云系統(tǒng),竊取企業(yè)核心數(shù)據(jù)和用戶隱私信息,將會給云計(jì)算服務(wù)提供商和用戶帶來重大損失。
第一,由于云環(huán)境具備用戶、應(yīng)用和數(shù)據(jù)資源更為集中的特點(diǎn),這造成了黑客更易發(fā)動集中大規(guī)模攻擊。事故一旦發(fā)生,影響范圍廣,后果影響嚴(yán)重。第二,云計(jì)算多租戶的特性導(dǎo)致了數(shù)據(jù)在云服務(wù)中的存儲空間具有共享性質(zhì),即沒有專門為某個用戶開辟獨(dú)立存儲空間,因此,存在用戶數(shù)據(jù)泄露的潛在危險。第三,和傳統(tǒng)軟件相比,云計(jì)算在數(shù)據(jù)方面的最大不同是所有的數(shù)據(jù)由第三方負(fù)責(zé)維護(hù),并且根據(jù)云計(jì)算架構(gòu)的特點(diǎn),這些數(shù)據(jù)可能存儲在分散的地理位置,并且都以明文的形式存儲。雖然防火墻能夠?qū)阂獾耐鈦砉籼峁┮欢ǔ潭鹊谋Wo(hù),但仍然會造成一些關(guān)鍵性的數(shù)據(jù)泄露。第四,傳統(tǒng)系統(tǒng)采用數(shù)據(jù)加密方式保護(hù)數(shù)據(jù),但云計(jì)算環(huán)境下,很可能眾多用戶數(shù)據(jù)被共同保存在同一物理機(jī)內(nèi)。因此,需要部署數(shù)據(jù)安全隔離機(jī)制,將用戶自身的數(shù)據(jù)與其他用戶的數(shù)據(jù)隔離開,可以更加有效地保證數(shù)據(jù)安全。