登陆注册
20406800000002

第2章 云计算 黑客和数据安全

如此之多的黑客直截了当地盯着使用基于云计算系统的大公司的主要原因之一是钱就在那里。你想一下,黑客就像其他人一样要干活儿。他们只能在有限的时间内完工,所以将有限的时间和精力投入到可能带给他们最好结果的大企业是上策。

正因为这个原因,黑客把使用非安全云计算系统的大企业看作是累积赌注的一部分。

当你考虑所有这些时,针对基于云系统的网络攻击的数量增加,这一情况好像突然出现了。

许多媒体报道没有提到的是已经转向云计算环境的公司数量也陡然增加。随着更多的公司转向云计算并远离内部数据存储方案和服务器,想当然地似乎只有那些与云服务相关的才是转向目标。

大多数组织正在将其服务和数据转移到云中,以利用增加的灵活性、潜在的成本节约和在需要时扩展服务的能力。

令人遗憾的是,太多的企业依赖于“标准”云安装过程,而不是根据各自的需要来定制他们的云计算解决方案和安全设置。标准安装可以跨越许多不同的企业和公司来复制,这意味着所有的安全设置都是相似的——因此变得更容易受到网络攻击。

以这种方式思考一下:一个小偷可能闯入你家偷走你的个人财物。然而,同一个小偷也可能闯入银行,通过承担更大的风险并获得更大的回报。银行比你的个人家庭安全系数更高,但更大的收益值得一些盗贼去冒险。

现在把同样的原理类推到云计算。黑客们瞄准更大的云服务器,因为对他们而言那儿收益更大。想象一下,一个黑客闯入一个像Gmail[5]那样庞大的云数据库,并从数百万个电子邮件账户攫取数据。

但是,总有一些黑客瞄准简单的目标,其中包括那些内部服务器和数据系统安全性较差的公司。这样他们的收益可能会小一些,但他们更容易闯入并窃走你的敏感数据。

总而言之,云系统整体在本质上更趋于安全,作为更大的云服务提供商,如谷歌或亚马逊或微软需要更专注于确保尽可能的安全,以减少针对数百万账户网络攻击的威胁。

实际上黑客仍然以与以往相同的频率定位现场数据服务器。这只是因为已经转移到云服务的企业数量增加了,这就显示出针对云网络攻击的统计数据急剧增加了。

在云计算中的网络犯罪活动

保持云应用程序安全并降低网络攻击风险的关键因素是理解云系统安全性应该是一个共同的责任。云系统提供商需要专注于确保安全策略尽可能严格。

但是,作为客户,你也一样要确保你知道需要采取什么安全措施来保护你的数据。

云服务提供商每天面临各种类型的网络犯罪活动,下面是一些例子:

认证问题

当某人未经个人授权获取用户名和密码组合时,可能会发生未经授权的对系统的访问。

密码可以通过回复网络钓鱼(phishing)[6]电子邮件的方式被人获取,或者是回复声称来自合法服务提供商的假冒电子邮件,它要求用户登录一个假账户。

密码也可以通过使用密钥记录软件或使用暴力破解法获得。

黑客获得访问基于云的服务器账户最简单的方法之一就是猜测人们的密码。使用宠物名字或孩子名字的简单密码,对于黑客来说是太容易破解了,特别是如果这些名字在社交媒体账户上公开了就更容易被破解了。

同样,对密码提示问题选择简单的答案,而答案公开可用只会使黑客的工作更容易。

拒绝服务攻击

对云服务提供商的拒绝服务(DoS)攻击[7]可能使用户无法访问其账户。拒绝服务攻击发生在攻击者向主机服务器上的一个网站、群组或数个网站发送大量数据流,目的是阻塞服务器并使其无法访问。

拒绝服务攻击可以使用“僵尸网络”启动,这是一个分布式攻击源并使其更难以跟踪其起源的计算机网络。分布式拒绝服务攻击[8]被称为DDoS(Distributed Denial of Service)。

云计算的犯罪活动

一些网络犯罪分子将使用云计算账户创建专门用于犯罪目的的新账户。这样的账户可以使用僵尸网络来控制,僵尸网络随后被用于命令和控制DDoS攻击,或者发起网络攻击以克服云服务提供商服务器上的密码限制。

犯罪分子可能使用被盗的凭证和被盗的信用卡详细信息创建新的云计算账户,这使得跟踪攻击的起源更为困难。

恶意软件

虽然云服务提供商的服务器可能被严格监视并更新了防病毒和恶意软件扫描功能,但是它们仍然可能变得易受感染。

例如,如果一个用户的网站受到恶意软件的攻击,云提供商的服务器也可能被感染,从而传播到其他多个客户端的虚拟机。

网络或数据包嗅探

网络或数据包嗅探都是关于黑客拦截网络数据流的。通过网络传输的任何数据(包括密码)在未正确加密的情况下都可以被捕获和读取。在云计算环境中,正确加密密码和身份验证代码尤其重要,因为它们在用户访问云提供商的服务方面发挥了不可或缺的作用。

访问管理问题

令人遗憾的是,许多企业通常无法限制离职的员工访问云计算服务。一旦该员工离开组织,他们拥有的任何密码或其他访问信息都足以能够让他们危害企业的数据。

有些离职后的员工窃取、复制、删除或以其他方式修改信息,这已是广为人知的了。对一些人来说,攻击背后的意图可能纯粹是恶意的,但对于其他一些人来说,它的出发点可能只是为了开展一项竞争性的业务。

服务器上的物理攻击

云服务提供商提供的服务器仍然需要一个现实的地方。具有复杂安全系统的庞大数据中心通常拥有巨量的物理服务器阵列,用于存储每个用户的数据。

虽然不常见,但是这些服务器和数据中心可能会遭受物理攻击。2011年,有两个人攻击了芝加哥的数据中心,先使用了一名雇员的安全通行证和指纹访问数据中心,然后再把这名雇员扣为人质。

当你考虑云计算服务面临威胁的绝对数量时,毫不奇怪的是他们对其安全措施非常警惕。它们围绕用户数据的安全性提供尽可能多的安全措施,这使得它们比内部数据存储网络系统更加安全。

云服务提供商无法控制的是他们的用户如何对待自己的个人安全。这取决于你自己。

同类推荐
  • 一本书读懂大数据

    一本书读懂大数据

    本书是深入研究互联网思维的经典之作,从互联网思维的定义到互联网思维应用的具体案例表现。作者深入浅出、条分缕析,全面阐述互联网思维的内核与精神,逐一点评当前关于互联网思维的各种观点。本书从最初级的互联网思维应用到高端的粉丝经济,平台建设,自媒体营销的方法都有详细讲解介绍。让读者了解什么是互联网思维的同时还能学会把互联网思维运用到自己的工作学习已经生活中。
  • 黑客

    黑客

    本书描述了近代历史上的一个萌芽时期,追述了计算机革命中初期黑客的丰功伟绩,描述了黑客用默默无闻的行动为当今的数字世界照亮了一条道路,描述了那些打破陈规的MIT的学生,也描述了缔造出Altair和Apple Ⅱ电脑这些伟大产品的DIY文化。这些黑客勇于承担风险,勇于挑战规则,发现了计算机工程问题的巧妙解决方案。他们都有一个共同的价值观,那就是至今仍然长盛不衰的“黑客道德”。
  • 天下一家:网络联通世界(科学新导向丛书)

    天下一家:网络联通世界(科学新导向丛书)

    《天下一家:网络联通世界》一书从网络的基本知识出发,详细地介绍了网络科技的发展与用途,还包括校园网络对普及教育的重大作用。本书内容翔实、结构清晰、图文并茂,是一本实用性极强的网上冲浪参考书。
  • 互联网+时代听比尔·盖茨谈软件力

    互联网+时代听比尔·盖茨谈软件力

    微软以软件起家,身处互联网时代的你,也可以听听比尔盖茨是怎么谈软件的。
热门推荐
  • 疏离我

    疏离我

    叶笙儿在90后交友群里认识了萧恂,她和萧恂网恋了一年之后约了见面。后来萧恂却在他们准备领证前逃婚。五年后,萧恂却回来找她,而发现叶笙儿身边多了一个孩子。可笙儿这次却对他说,疏离我,是你最好的选择。后来叶笙儿成功报复萧恂,此时接受了大她十岁的沈叶墨的追爱,可之后她被心机女恶意搞破坏,一系列的故事让她绝望。
  • 追妻无门:女boss不好惹

    追妻无门:女boss不好惹

    青涩蜕变,如今她是能独当一面的女boss,爱了冷泽聿七年,也同样花了七年时间去忘记他。以为是陌路,他突然向他表白,扬言要娶她,她只当他是脑子抽风,他的殷勤她也全都无视。他帮她查她父母的死因,赶走身边情敌,解释当初拒绝她的告别,和故意对她冷漠都是无奈之举。突然爆出她父母的死居然和冷家有丝毫联系,还莫名跳出个公爵未婚夫,扬言要与她履行婚约。峰回路转,破镜还能重圆吗? PS:我又开新文了,每逢假期必书荒,新文《有你的世界遇到爱》,喜欢我的文的朋友可以来看看,这是重生类现言,对这个题材感兴趣的一定要收藏起来。
  • 超科技主城系统

    超科技主城系统

    开局3名工人,一座残破的要塞,设备全靠造...开设工厂效率暴增,制作科技产品遭蜂拥争抢,市民为了入住资格打破头颅...建设科研实验室,每一项研究成果都要引得外界震颤...开办顶级学院,培养出的人才科技巨头都要争抢拉拢...叶凡获得主城系统,自此建立一座超级科技城市,拥有千万人口,成为终极目标...
  • 重生娇妻你要上天

    重生娇妻你要上天

    夜黑风高,天空传来一声巨响,某男,焦急上前:手疼不疼啊!某个骄傲的小女人炫耀的甩头一笑:我把老头的宫殿炸了!某男,宠溺笑笑:下次可别了,小心受伤.闻声赶来的众人:……秀恩爱,死的快!
  • 政治算术

    政治算术

    《政治算术》论述了所有的政府事务及与君主荣誉、百姓幸福和国家昌盛有关的事项都可以用算术的一般法则来证实。英国经济学家威廉·配第以极其普通的科学原理解释纷繁错综的世界,是一本视角独特的政治经济学名著。
  • 名人传记丛书:林则徐

    名人传记丛书:林则徐

    名人传记丛书——林则徐——他的伟大可不止“虎门销烟”那么简单:“立足课本,超越课堂”,以提高中小学生的综合素质为目的,让中小学生从课内受益到课外,是一生的良师益友。
  • 钏影楼回忆录

    钏影楼回忆录

    《钏影楼回忆录》系我国著名报人、小说家包天笑的回忆录。包天笑幼年家道中落,就读于表姊丈朱静澜处和二姑夫尤巽甫处。可谓之凡人,但他却不流俗,非凡超群。转徙逃难的痛苦使他倍加用功,博览群书,靠自学掌握了中国传统文化知识。为了维持生计,他17岁即开门授徒,走上了自食其力的道路。他31岁时正式移居上海,开始主编和编辑了许多有影响的刊物,如《小说时报》、《妇女时报》、《小说大观》、《小说画报》等七七事变”后,积极为《申报》、《南京晚报》撰稿。1947年,包天笑由上海去台湾居住,次年赴香港。1973年,包天笑在香港法国医院病逝,享年98岁。
  • 我喜欢你无人能及

    我喜欢你无人能及

    外暖内更暖纪成╳傲娇许景尤公司保洁是她,煎饼摊主是她,便利店收银员是她,房东也是她!纪成不知道从什么时候开始,就频繁的在各个地方见到许景尤,她穿梭在他身边每一个角落。神秘的她究竟有多少身份?前一秒才说坚决不主动的许景尤,后一秒就陷入了纪成的温柔眼神中,开启倒追模式,可哪知道,外人眼中温文尔雅的纪成,实际外暖内冷。纪成:我没有爱人的能力,所以不会喜欢上你。许景尤:?!九九八十一难后纪成:“我们实力相当。”许景尤:“不,是道高一尺,魔高一丈。”“纪成,你就是个桃子。”“何出此言?”“外软内硬,但敲开那个桃核,里面还是软的。”他们,超甜
  • 世事一念间

    世事一念间

    喻唯从小身世凄苦,倔强的她经过努力终于成为滕氏集团的代理总裁,却遇到了海归太子爷。两人从最初的因误会而彼此厌恶,到冰释前嫌相恋相爱。可是他们的感情之路真的能够顺畅吗?等待着他们的除了商场上的各种斗智斗勇,更有感情路上的种种阻挠。这条路终是布满荆棘、崎岖坎坷之路。能否突破自己、战胜困难。其实只在一念之间!
  • 流离的萤火爱情

    流离的萤火爱情

    抬头看到的就是他那双孤傲的眼睛,散发着无数的寒气,让人不寒而栗,那张脸简直无懈可击,与哥哥相比似乎更胜一筹,但是他满脸的高傲和不屑,瞬间拒人于千里之外。那个冰山男依旧惜字如金,没有表情,我开始有些怀疑,老哥是不是认错人啦?呼呼,不理他们啦,走咯“答应我一个要求!”说得这么爽快?是早有预谋吗?可是不应该,总不至于他是策划者吧“要求?行,但是你不可以说…”委屈啊,莫名其妙地要答应冰山男一个要求。“不管如何,你都要信我!”那是你对我的乞求吗?一次次的错过,一次次的误会,他们之间是否经得起时间的考验?可爱善良的韩雪柔能够等到幸福钟声响起吗?面对昔日的男友、今时的未婚夫,她该如何抉择?求收藏,求推荐,求订阅,嘻嘻,我会再接再厉的~~~推荐——http://m.pgsk.com/a/450433/《邪魅总裁:女人,乖乖躺着!》推荐新作温馨治愈系列:听说,爱情回来过。http://m.pgsk.com/a/702512/