登陆注册
55901600000002

第2章 云计算 黑客和数据安全

如此之多的黑客直截了当地盯着使用基于云计算系统的大公司的主要原因之一是钱就在那里。你想一下,黑客就像其他人一样要干活儿。他们只能在有限的时间内完工,所以将有限的时间和精力投入到可能带给他们最好结果的大企业是上策。

正因为这个原因,黑客把使用非安全云计算系统的大企业看作是累积赌注的一部分。

当你考虑所有这些时,针对基于云系统的网络攻击的数量增加,这一情况好像突然出现了。

许多媒体报道没有提到的是已经转向云计算环境的公司数量也陡然增加。随着更多的公司转向云计算并远离内部数据存储方案和服务器,想当然地似乎只有那些与云服务相关的才是转向目标。

大多数组织正在将其服务和数据转移到云中,以利用增加的灵活性、潜在的成本节约和在需要时扩展服务的能力。

令人遗憾的是,太多的企业依赖于“标准”云安装过程,而不是根据各自的需要来定制他们的云计算解决方案和安全设置。标准安装可以跨越许多不同的企业和公司来复制,这意味着所有的安全设置都是相似的——因此变得更容易受到网络攻击。

以这种方式思考一下:一个小偷可能闯入你家偷走你的个人财物。然而,同一个小偷也可能闯入银行,通过承担更大的风险并获得更大的回报。银行比你的个人家庭安全系数更高,但更大的收益值得一些盗贼去冒险。

现在把同样的原理类推到云计算。黑客们瞄准更大的云服务器,因为对他们而言那儿收益更大。想象一下,一个黑客闯入一个像Gmail[5]那样庞大的云数据库,并从数百万个电子邮件账户攫取数据。

但是,总有一些黑客瞄准简单的目标,其中包括那些内部服务器和数据系统安全性较差的公司。这样他们的收益可能会小一些,但他们更容易闯入并窃走你的敏感数据。

总而言之,云系统整体在本质上更趋于安全,作为更大的云服务提供商,如谷歌或亚马逊或微软需要更专注于确保尽可能的安全,以减少针对数百万账户网络攻击的威胁。

实际上黑客仍然以与以往相同的频率定位现场数据服务器。这只是因为已经转移到云服务的企业数量增加了,这就显示出针对云网络攻击的统计数据急剧增加了。

在云计算中的网络犯罪活动

保持云应用程序安全并降低网络攻击风险的关键因素是理解云系统安全性应该是一个共同的责任。云系统提供商需要专注于确保安全策略尽可能严格。

但是,作为客户,你也一样要确保你知道需要采取什么安全措施来保护你的数据。

云服务提供商每天面临各种类型的网络犯罪活动,下面是一些例子:

认证问题

当某人未经个人授权获取用户名和密码组合时,可能会发生未经授权的对系统的访问。

密码可以通过回复网络钓鱼(phishing)[6]电子邮件的方式被人获取,或者是回复声称来自合法服务提供商的假冒电子邮件,它要求用户登录一个假账户。

密码也可以通过使用密钥记录软件或使用暴力破解法获得。

黑客获得访问基于云的服务器账户最简单的方法之一就是猜测人们的密码。使用宠物名字或孩子名字的简单密码,对于黑客来说是太容易破解了,特别是如果这些名字在社交媒体账户上公开了就更容易被破解了。

同样,对密码提示问题选择简单的答案,而答案公开可用只会使黑客的工作更容易。

拒绝服务攻击

对云服务提供商的拒绝服务(DoS)攻击[7]可能使用户无法访问其账户。拒绝服务攻击发生在攻击者向主机服务器上的一个网站、群组或数个网站发送大量数据流,目的是阻塞服务器并使其无法访问。

拒绝服务攻击可以使用“僵尸网络”启动,这是一个分布式攻击源并使其更难以跟踪其起源的计算机网络。分布式拒绝服务攻击[8]被称为DDoS(Distributed Denial of Service)。

云计算的犯罪活动

一些网络犯罪分子将使用云计算账户创建专门用于犯罪目的的新账户。这样的账户可以使用僵尸网络来控制,僵尸网络随后被用于命令和控制DDoS攻击,或者发起网络攻击以克服云服务提供商服务器上的密码限制。

犯罪分子可能使用被盗的凭证和被盗的信用卡详细信息创建新的云计算账户,这使得跟踪攻击的起源更为困难。

恶意软件

虽然云服务提供商的服务器可能被严格监视并更新了防病毒和恶意软件扫描功能,但是它们仍然可能变得易受感染。

例如,如果一个用户的网站受到恶意软件的攻击,云提供商的服务器也可能被感染,从而传播到其他多个客户端的虚拟机。

网络或数据包嗅探

网络或数据包嗅探都是关于黑客拦截网络数据流的。通过网络传输的任何数据(包括密码)在未正确加密的情况下都可以被捕获和读取。在云计算环境中,正确加密密码和身份验证代码尤其重要,因为它们在用户访问云提供商的服务方面发挥了不可或缺的作用。

访问管理问题

令人遗憾的是,许多企业通常无法限制离职的员工访问云计算服务。一旦该员工离开组织,他们拥有的任何密码或其他访问信息都足以能够让他们危害企业的数据。

有些离职后的员工窃取、复制、删除或以其他方式修改信息,这已是广为人知的了。对一些人来说,攻击背后的意图可能纯粹是恶意的,但对于其他一些人来说,它的出发点可能只是为了开展一项竞争性的业务。

服务器上的物理攻击

云服务提供商提供的服务器仍然需要一个现实的地方。具有复杂安全系统的庞大数据中心通常拥有巨量的物理服务器阵列,用于存储每个用户的数据。

虽然不常见,但是这些服务器和数据中心可能会遭受物理攻击。2011年,有两个人攻击了芝加哥的数据中心,先使用了一名雇员的安全通行证和指纹访问数据中心,然后再把这名雇员扣为人质。

当你考虑云计算服务面临威胁的绝对数量时,毫不奇怪的是他们对其安全措施非常警惕。它们围绕用户数据的安全性提供尽可能多的安全措施,这使得它们比内部数据存储网络系统更加安全。

云服务提供商无法控制的是他们的用户如何对待自己的个人安全。这取决于你自己。

同类推荐
  • 无人机:知道这些就够了

    无人机:知道这些就够了

    不久的将来无人机将像智能手机一样司空见惯,而你对无人机的了解有多少?你知道无人机有哪些用途吗?无人机对你和你的家庭又会产生什么样的影响呢?知道这些就够了。
  • 虚拟现实:下一个产业浪潮之巅(第2版)

    虚拟现实:下一个产业浪潮之巅(第2版)

    毫无疑问,虚拟现实时代已经来临,VR不仅将彻底改变人们交互的方式。而且会是互联网的下一个风口,VR会创造新时代,即由人的体验构成的互联网时代。目前,全球范围众多的科技、影视等商业巨头纷纷砸巨资押注VR产业。例如,扎克伯格越来越坚定地认为,VR将会成为下一代计算机平台;任正非在内部讲话中也提到,华为要保持理性地进行VR投入与研究,要在这个充满诱惑的领域里分得一杯羹,谁最后倒下,谁便赢得天下。本书是作者基于VR行业多年的研究以及创立VR公司的经验写成,目的是让读者快速、全面地了解VR产业最新、最重要的信息,如生态链、技术瓶颈、发展前景以及人才结构等,是一部不可多得的VR行业入门读物。
  • 网络知识

    网络知识

    一般地说,将分散的多台计算机、终端和外部设备用通信线路互联起来,彼此间实现互相通信,并且计算机的硬件、软件和数据资源大家都可以共同使用,实现资源共享的整个系统就是计算机网络。
  • 数据库原理及Oracle应用

    数据库原理及Oracle应用

    进入21世纪,随着国家信息化步伐的加快及各行业信息化进程的不断加速,社会对专业(非计算机专业)人才的信息技术能力要求越来越高。为了适应社会对专业人才的要求,全国各高校在重视专业知识培养的同时也非常注重计算机应用能力的训练,即信息技术能力的培养。计算机应用水平已成为衡量高校毕业生综合素质的突出标志之一。
热门推荐
  • 青春有我不由你

    青春有我不由你

    刚刚12岁的林雨欣,倒霉地进了坤南最好的学校——坤南外国语…学校,那么她要怎样在这如监狱般的学校度过三年?
  • 江湖奇志

    江湖奇志

    一把七龙刀,一块翡翠绿玉凤,一段百年江湖恩怨,世代恩怨。一个名震江南镖局,一个名震江北钱庄,恩怨一夜间消失,情仇不断。一个英雄少年,一段往事回忆,世间还有多少事,风雨无法阻拦。江湖恩怨情仇,历史变幻交替,有多少江湖豪杰,尽在江湖奇志。
  • 霸道小吃高冷校花

    霸道小吃高冷校花

    受过朋友的伤害,李瑜为了让自己不再受伤害,而变得高冷起来。高冷校花李瑜巧遇霸道校草林宇浩,与之间发生摩擦。高冷的李瑜霸道的林宇浩做事处处作对。经过发生的一系列事情,李瑜渐渐退去高冷的包裹,展现出开朗的自己。也不知是月下老人喝醉了酒,牵错了线还是丘比特不小心射错了箭,爱的火花竟然在这俩人身上发生了……
  • 重生之末世帝王

    重生之末世帝王

    重生的末世的帝王,少云,谁与争锋!作者我知道末世这类小说现在火的厉害,写多好也没有那些大神写得好,但我不放弃……
  • 雅瑟思华年

    雅瑟思华年

    【欢迎入坑先虐后甜】初见,她因家族纷争遇见正弹琴入神的他。她不论自身安危要知道他是那家少年。再见,她父母双亡他竟成了她的大师兄护她周全。最后,她鼓足勇气向他告白结果却换来一句只是把你当作妹妹,我喜欢的人是你阿姐。如此,她偷了阿姐的琴,耗尽毕生修为阻挡了他与阿姐的缘分。无用。
  • 名侦探柯南琴之情缘

    名侦探柯南琴之情缘

    虽说他无情无欲,虽说他冷酷无情,虽说他尽心尽力,但又有什么,可以让他在乎呢?曾经有人预言:他永远都不会喜欢上一个人……——————兄妹情——————“小唯……”“哥哥……”“小唯,我们没有家了”“哥哥,有你的地方就有家”
  • 剑侠奇缘:他们来自江湖

    剑侠奇缘:他们来自江湖

    做为不受宠的公主,白冷九岁时跟着一个江湖人出宫学武了,直到十七岁才回来。然后她遇见了已经名动天下,却不把她当妹妹的白相与。故事开始了。白冷跟异父异母的哥哥相恋,游历江湖,又认识了跟她关系微妙的林越……从宫廷到江湖,从上一代到下一代。世事无常,人心难测。爱不得,求不得。……等白冷终成为一个受人尊崇的公主,枯寂的年月,守在她身边的人,是满床满被的白月光,还是永远停在窗前不进来的冬夜雪?
  • 憧憬的那个村

    憧憬的那个村

    末世元帅蒋七眉自爆后穿到了同名同姓的奶妈寡妇身上,咦?孩子营养不良的像瘦猴?来妈妈这里呀!妈妈空间里有好吃的。咦?孩儿他爸找上门来怎么破?药圣是吧?走吧!咱们自己建个小村庄好叭!?
  • 水加冰

    水加冰

    在岚川,南方这个温暖的小城里,主人公木子和南方埋葬了很多记忆。青春的舞台上,南方幸运的遇到了舞伴舒焕,这场完美的邂逅却因被南方视为姐妹的莫宇的插入,而变的面目全非。还好这时,木子的出现又给了南方新的奇迹,让她相信友情是最坚强的后盾,而不久的以后,友情的再一次背叛,让她不得不相信,原来这世界上她始终只是一个人。木子是个阔家小姐,却有着叛逆的青春。她在厌倦中遇到了家族败落的南方,成为了最好的朋友。桑霖的出现,又为她滋润了爱情的天地。可是最后友谊的背叛,还是让她孑然一身。原以为就此散落天涯,不想命运又将其汇聚到一起。木子抛开束缚,选择了边走边爱的人生旅途。南方抛弃了原来的梦想,实现了另一个人生目标。在爱与恨的边缘,生活像是水和冰,痛彻心扉,但是她们却始终互相伤害又相互依赖。
  • 易先生我原谅你了

    易先生我原谅你了

    当年,她爱他到放下所有的尊严,为了救他的病,不惜自己的一切。但还是笑着“没关系,为了他都值得”可他却从来没有真正的看过她一眼。他被迫娶了她,谁都不知道。听到她要嫁给他的时候,那一晚,激动的一晚上都没有睡着。嫁过去以后,易琛从未正眼瞧过她一眼。反而是处处针对。“易琛,我真的,没有推她”顾饭饭哭着说。“顾饭饭,你真恶心,推了冉冉还不承认”易琛瞪着顾饭饭说道。对于唐欣冉的算计,她百口莫辩。.......后来“易琛,我们离婚吧,放了你,也放了我自己”顾饭饭平静的说到。易琛听到这句话的时候,心震了震,但心又想着“你终于想通了”易琛黑着脸说到。三年后。顾饭饭,身边多了个小不点,那小不点像极了易琛