云计算技术的安全性怎么样

尽管云计算模式具有许多优点,但是也存在的一些问题,如数据隐私问题、安全问题、软件许可证问题、网络传输问题等。

· 数据隐私问题:如何保证存放在云服务提供商的数据隐私,不被非法利用,不仅需要技术的改进,也需要法律的进一步完善。

· 数据安全性:有些数据是企业的商业机密,数据的安全性关系到企业的生存和发展。云计算数据的安全性问题解决不了会影响云计算在企业中的应用。

· 用户使用习惯:如何改变用户的使用习惯,使用户适应网络化的软硬件应用是长期而艰巨的挑战。

· 网络传输问题:云计算服务依赖网络,目前网速低且不稳定,使云应用的性能不高。云计算的普及依赖网络技术的发展。
我是从IT号外知道的。

⑵ 云计算环境下的云存储,安全吗

云计算应用的现存问题主要有以下几点:

1.虚拟化安全问题:如果物理主机受到破坏,其所管理的虚拟服务器由于存在和物理主机的交流,有可能被攻克,若物理主机和虚拟机不交流,则可能存在虚拟机逃逸。如果物理主机上的虚拟网络受到破坏,由于存在物理主机和虚拟机的交流,以及一台虚拟机监控另一台虚拟机的场景,导致虚拟机也会受到损害。

2.数据集中的安全问题:用户的数据存储、处理、网络传输等都与云计算系统有关,包括如何有效存储数据以避免数据丢失或损坏,如何对多租户应用进行数据隔离,如何避免数据服务被阻塞等等。

3.云平台可用性问题:用户的数据和业务应用处于云平台遭受攻击的问题系统中,其业务流程将依赖于云平台服务连续性、SLA和IT流程、安全策略、事件处理和分析等提出了挑战。另外,当发生系统故障时,如何保证用户数据的快速恢复也成为一个重要问题。

4.云平台遭受攻击的问题:云计算平台由于其用户、信息资源的高度集中,容易成为黑客攻击的目标,由此拒绝服务造成的后果和破坏性将会明显超过传统的企业网应用环境。

5.法律风险:云计算应用地域弱、信息流动性大,信息服务或用户数据可能分布在不同地区甚至是不同国家,在政府信息安全监管等方面存在法律差异与纠纷;同时由于虚拟化等技术引起的用户间物理界限模糊可能导致的司法取证问题也不容忽视。

⑶ 在云计算中的数据真的安全可靠么

云计来算的安全是云计算面临自的一个很大的问题,而数据安全又是其中的一个主要问题。
很多云计算服务商都承诺放在云中的数据经过加密,例如AES或者blowfish等等,或者数据分片存储,即便是管理员都无法看到,但是实际上密钥还是在提供商那里,总是有技术手段可以解密的,即便是密钥在个人手里,但是云里是否加密,还依靠的是服务商的信用。
所以,个人认为云计算数据的安全可靠,一方面是通过技术来实现,来保证,另外一方面,需要有第三方的具有公信力的组织,能够对云计算的服务进行评估,看看他们是否确实做到了,只有二者结合,才能真正做到让最终用户相信数据的安全和可靠。

⑷ 请问了解云测试么,就是针对云计算系统,如何设计平台来测试云系统的,比如安全性、可靠性等等

没机会做云测试,不过可以分享一下我的想法。任何测试都是针对产品特性和功能点来展开的,云平台的特性是分布式环境,有大量机器和相关服务,强调安全性和可靠性,有支付功能。功能点也大同小异,比如灾备,内网管理,负载均衡器。云系统有系统管理平台和用户管理平台,这些都是要测试的地方。

如果把云系统当作一个独立系统来看待,它周边的支撑系统有两个,业务系统和监控系统。

1) 业务系统负责云系统资源的调度。比如订单系统,管理用户的订单,余额等和钱有关的信息。如果钱不够,系统应该发几次警告,然后删除云主机。业务系统有很多,但到最后都会依赖于云系统的服务接口来实现,所以测试策略上讲可以把业务系统测试分离出去,测试业务系统时也可以使用mock云系统加快测试速度。

2) 监控系统对云系统内各项指标进行监控,告警。这块一般都由运维那边负责,有自己的测试方法,或者这块根本不许要测试。

所以到我们把重点放在云系统自身来。

作为黑盒测试,我们应该侧重于接口方面的测试,用户订购一台某种配置的云主机,就应该给用户这样配置的云主机,相关资源都应该配置好。要删除一个云主机就要做到释放所有资源,这是最基本的测试。然后还有升级测试。如果用户添加负载均衡服务,这样的服务就应该准备好,而且可以指定已购买的云主机,不能添加非法IP等。这些测试都与服务的功能定义相关,仔细测好就行了。

再往里走,就到系统内部了。首先就是安全测试,大家把机器都放一块,你怎么保证数据不会被别的偷取啊?如果受到DoS或别的恶意攻击,会不会波及同一个服务器上的机器?在虚拟路由器上的网络嗅探会不会泄漏用户数据?CPU/带宽是如何共享的,会不会因为某一个用户占用过多资源而影响别的用户?等等,所幸的事有的问题已经由虚拟化技术本身保证了,我们要确保的是配置都正确的。

可靠性测试关注uptime,高负载下响应时间,数据的备份还原机制是否工作正常,网络设备/存储设备/虚拟机故障率,故障响应/恢复时间等。有很多与运维有交集,需要注意沟通。

关注完这些,就可以开始关注一个内部服务的功能,比如虚拟路由器配置/管理,负载均衡,DNS,软件安装模块(xxxpanel),远程登录/调试,IP/带宽/CPU/存储资源的管理等等。

就想到这么多,欢迎大家都来说说自己的看法