登陆注册
20406800000002

第2章 云计算 黑客和数据安全

如此之多的黑客直截了当地盯着使用基于云计算系统的大公司的主要原因之一是钱就在那里。你想一下,黑客就像其他人一样要干活儿。他们只能在有限的时间内完工,所以将有限的时间和精力投入到可能带给他们最好结果的大企业是上策。

正因为这个原因,黑客把使用非安全云计算系统的大企业看作是累积赌注的一部分。

当你考虑所有这些时,针对基于云系统的网络攻击的数量增加,这一情况好像突然出现了。

许多媒体报道没有提到的是已经转向云计算环境的公司数量也陡然增加。随着更多的公司转向云计算并远离内部数据存储方案和服务器,想当然地似乎只有那些与云服务相关的才是转向目标。

大多数组织正在将其服务和数据转移到云中,以利用增加的灵活性、潜在的成本节约和在需要时扩展服务的能力。

令人遗憾的是,太多的企业依赖于“标准”云安装过程,而不是根据各自的需要来定制他们的云计算解决方案和安全设置。标准安装可以跨越许多不同的企业和公司来复制,这意味着所有的安全设置都是相似的——因此变得更容易受到网络攻击。

以这种方式思考一下:一个小偷可能闯入你家偷走你的个人财物。然而,同一个小偷也可能闯入银行,通过承担更大的风险并获得更大的回报。银行比你的个人家庭安全系数更高,但更大的收益值得一些盗贼去冒险。

现在把同样的原理类推到云计算。黑客们瞄准更大的云服务器,因为对他们而言那儿收益更大。想象一下,一个黑客闯入一个像Gmail[5]那样庞大的云数据库,并从数百万个电子邮件账户攫取数据。

但是,总有一些黑客瞄准简单的目标,其中包括那些内部服务器和数据系统安全性较差的公司。这样他们的收益可能会小一些,但他们更容易闯入并窃走你的敏感数据。

总而言之,云系统整体在本质上更趋于安全,作为更大的云服务提供商,如谷歌或亚马逊或微软需要更专注于确保尽可能的安全,以减少针对数百万账户网络攻击的威胁。

实际上黑客仍然以与以往相同的频率定位现场数据服务器。这只是因为已经转移到云服务的企业数量增加了,这就显示出针对云网络攻击的统计数据急剧增加了。

在云计算中的网络犯罪活动

保持云应用程序安全并降低网络攻击风险的关键因素是理解云系统安全性应该是一个共同的责任。云系统提供商需要专注于确保安全策略尽可能严格。

但是,作为客户,你也一样要确保你知道需要采取什么安全措施来保护你的数据。

云服务提供商每天面临各种类型的网络犯罪活动,下面是一些例子:

认证问题

当某人未经个人授权获取用户名和密码组合时,可能会发生未经授权的对系统的访问。

密码可以通过回复网络钓鱼(phishing)[6]电子邮件的方式被人获取,或者是回复声称来自合法服务提供商的假冒电子邮件,它要求用户登录一个假账户。

密码也可以通过使用密钥记录软件或使用暴力破解法获得。

黑客获得访问基于云的服务器账户最简单的方法之一就是猜测人们的密码。使用宠物名字或孩子名字的简单密码,对于黑客来说是太容易破解了,特别是如果这些名字在社交媒体账户上公开了就更容易被破解了。

同样,对密码提示问题选择简单的答案,而答案公开可用只会使黑客的工作更容易。

拒绝服务攻击

对云服务提供商的拒绝服务(DoS)攻击[7]可能使用户无法访问其账户。拒绝服务攻击发生在攻击者向主机服务器上的一个网站、群组或数个网站发送大量数据流,目的是阻塞服务器并使其无法访问。

拒绝服务攻击可以使用“僵尸网络”启动,这是一个分布式攻击源并使其更难以跟踪其起源的计算机网络。分布式拒绝服务攻击[8]被称为DDoS(Distributed Denial of Service)。

云计算的犯罪活动

一些网络犯罪分子将使用云计算账户创建专门用于犯罪目的的新账户。这样的账户可以使用僵尸网络来控制,僵尸网络随后被用于命令和控制DDoS攻击,或者发起网络攻击以克服云服务提供商服务器上的密码限制。

犯罪分子可能使用被盗的凭证和被盗的信用卡详细信息创建新的云计算账户,这使得跟踪攻击的起源更为困难。

恶意软件

虽然云服务提供商的服务器可能被严格监视并更新了防病毒和恶意软件扫描功能,但是它们仍然可能变得易受感染。

例如,如果一个用户的网站受到恶意软件的攻击,云提供商的服务器也可能被感染,从而传播到其他多个客户端的虚拟机。

网络或数据包嗅探

网络或数据包嗅探都是关于黑客拦截网络数据流的。通过网络传输的任何数据(包括密码)在未正确加密的情况下都可以被捕获和读取。在云计算环境中,正确加密密码和身份验证代码尤其重要,因为它们在用户访问云提供商的服务方面发挥了不可或缺的作用。

访问管理问题

令人遗憾的是,许多企业通常无法限制离职的员工访问云计算服务。一旦该员工离开组织,他们拥有的任何密码或其他访问信息都足以能够让他们危害企业的数据。

有些离职后的员工窃取、复制、删除或以其他方式修改信息,这已是广为人知的了。对一些人来说,攻击背后的意图可能纯粹是恶意的,但对于其他一些人来说,它的出发点可能只是为了开展一项竞争性的业务。

服务器上的物理攻击

云服务提供商提供的服务器仍然需要一个现实的地方。具有复杂安全系统的庞大数据中心通常拥有巨量的物理服务器阵列,用于存储每个用户的数据。

虽然不常见,但是这些服务器和数据中心可能会遭受物理攻击。2011年,有两个人攻击了芝加哥的数据中心,先使用了一名雇员的安全通行证和指纹访问数据中心,然后再把这名雇员扣为人质。

当你考虑云计算服务面临威胁的绝对数量时,毫不奇怪的是他们对其安全措施非常警惕。它们围绕用户数据的安全性提供尽可能多的安全措施,这使得它们比内部数据存储网络系统更加安全。

云服务提供商无法控制的是他们的用户如何对待自己的个人安全。这取决于你自己。

同类推荐
  • 多媒体技术应用研究

    多媒体技术应用研究

    多媒体技术是以数字化为基础,能够对多种媒体信息进行采集、加工处理、存储、和传递,并能使各种媒体信息之间建立起有机的逻辑联系,集成为一个具有良好交互性的系统技术。
  • 互联网+时代听比尔·盖茨谈软件力

    互联网+时代听比尔·盖茨谈软件力

    微软以软件起家,身处互联网时代的你,也可以听听比尔盖茨是怎么谈软件的。
  • 计算机:一部历史

    计算机:一部历史

    《计算机:一部历史》,给大众读者写的计算机科普读物,零门槛入门计算机科学。讲述计算机背后鲜为人知的故事,普及关于计算机和互联网,你不得不了解的知识。在过去数十年里,除非你一直与世隔绝,否则就不可能不受到信息革命的影响。我们身处技术演进史上的计算机时代,无论你是计算机和互联网的拥护者、反对者还是旁观者,无论你是否具备计算机专业背景,只要你使用计算机,这本书就是你的案头必备。
热门推荐
  • 追妻无门:女boss不好惹

    追妻无门:女boss不好惹

    青涩蜕变,如今她是能独当一面的女boss,爱了冷泽聿七年,也同样花了七年时间去忘记他。以为是陌路,他突然向他表白,扬言要娶她,她只当他是脑子抽风,他的殷勤她也全都无视。他帮她查她父母的死因,赶走身边情敌,解释当初拒绝她的告别,和故意对她冷漠都是无奈之举。突然爆出她父母的死居然和冷家有丝毫联系,还莫名跳出个公爵未婚夫,扬言要与她履行婚约。峰回路转,破镜还能重圆吗? PS:我又开新文了,每逢假期必书荒,新文《有你的世界遇到爱》,喜欢我的文的朋友可以来看看,这是重生类现言,对这个题材感兴趣的一定要收藏起来。
  • 鹤唳青城

    鹤唳青城

    自幼在道观之中修炼的小道士,弱冠之年整个门派发生重大变故,危急存亡之秋,他能否力挽狂澜?
  • 追妻无门:女boss不好惹

    追妻无门:女boss不好惹

    青涩蜕变,如今她是能独当一面的女boss,爱了冷泽聿七年,也同样花了七年时间去忘记他。以为是陌路,他突然向他表白,扬言要娶她,她只当他是脑子抽风,他的殷勤她也全都无视。他帮她查她父母的死因,赶走身边情敌,解释当初拒绝她的告别,和故意对她冷漠都是无奈之举。突然爆出她父母的死居然和冷家有丝毫联系,还莫名跳出个公爵未婚夫,扬言要与她履行婚约。峰回路转,破镜还能重圆吗? PS:我又开新文了,每逢假期必书荒,新文《有你的世界遇到爱》,喜欢我的文的朋友可以来看看,这是重生类现言,对这个题材感兴趣的一定要收藏起来。
  • 分身的次元聊天群

    分身的次元聊天群

    某一天,觉醒异能的虞白偶然加入了某个次元聊天群,发现群里的沙雕网友全是各个世界的自己,而且这些沙雕网友的大腿很粗、很大、很性感!!!于是乎,一向不为五斗米折腰的虞白果断成了这些沙雕网友中的一员。无限空想制:萌新在线求包养,会卖萌,会暖床,说话又好听,还会嘤嘤嘤~加入聊天群的第xx天后,接受采访的虞白双手捂住自己英俊潇洒的俏脸,语气里充满了沉痛和无奈:其实一开始我是拒绝的,哪怕他们是其他世界的我,可是那些沙雕网友实在是太富了……(次元的御主群:934762811)
  • 追妻无门:女boss不好惹

    追妻无门:女boss不好惹

    青涩蜕变,如今她是能独当一面的女boss,爱了冷泽聿七年,也同样花了七年时间去忘记他。以为是陌路,他突然向他表白,扬言要娶她,她只当他是脑子抽风,他的殷勤她也全都无视。他帮她查她父母的死因,赶走身边情敌,解释当初拒绝她的告别,和故意对她冷漠都是无奈之举。突然爆出她父母的死居然和冷家有丝毫联系,还莫名跳出个公爵未婚夫,扬言要与她履行婚约。峰回路转,破镜还能重圆吗? PS:我又开新文了,每逢假期必书荒,新文《有你的世界遇到爱》,喜欢我的文的朋友可以来看看,这是重生类现言,对这个题材感兴趣的一定要收藏起来。
  • 狐仙

    狐仙

    爱与恨的纠缠,树与藤的缠绵。今生今世,命中注定斩不断的牵绊。
  • 重生甜妻要黑化

    重生甜妻要黑化

    世人皆知他俊美矜贵,杀伐果断,冷酷无情,却只有她知他妖孽腹黑,霸道也温柔。重生前,她厌他烦他,避他如蛇蝎,直到死那一刻,她才明白那个男人有多爱她。(重生1V1,超甜~)
  • 教育随笔

    教育随笔

    我初识李天柱先生,是在1993年春天宁夏政协全委会的分组会上。他是组长。在主持会议时,他正襟危坐,其言温和,其色蔼如,堂堂正正地维护着每个人的畅所欲言。我作了一次关于如何识别人才的发言,有“坚持包子馅第一,包子皮第二”的怪论,他把我记住了。我会后打听,才知他是宁夏名校名师、名校长,大名鼎鼎的李天柱先生。而今李先生年近八十,有文集《教育随笔》准备出版,嘱我作序,我恭谨从命。
  • 追妻无门:女boss不好惹

    追妻无门:女boss不好惹

    青涩蜕变,如今她是能独当一面的女boss,爱了冷泽聿七年,也同样花了七年时间去忘记他。以为是陌路,他突然向他表白,扬言要娶她,她只当他是脑子抽风,他的殷勤她也全都无视。他帮她查她父母的死因,赶走身边情敌,解释当初拒绝她的告别,和故意对她冷漠都是无奈之举。突然爆出她父母的死居然和冷家有丝毫联系,还莫名跳出个公爵未婚夫,扬言要与她履行婚约。峰回路转,破镜还能重圆吗? PS:我又开新文了,每逢假期必书荒,新文《有你的世界遇到爱》,喜欢我的文的朋友可以来看看,这是重生类现言,对这个题材感兴趣的一定要收藏起来。
  • 福尔摩斯探案全集:巴斯克维尔的猎犬

    福尔摩斯探案全集:巴斯克维尔的猎犬

    《福尔摩斯探案全集之巴斯克维尔的猎犬》是福尔摩斯探案全集系列中最为光彩四射、引人入胜的巅峰之作。小说围绕英格兰乡下一个偏僻荒凉的庄园中流传的一个古老家族与一只充满灵异的猎犬之间的宿命传说铺叙情节,刻画了人对财富的贪欲和费尽心机图谋占有的阴险毒辣手段,并有亲情善恶爱恨的交织表现。