(2)數(shù)據(jù)安全問題
云計算系統(tǒng)中存放著海量的用戶重要數(shù)據(jù),攻擊者會千方百計地通過某種方式攻擊云系統(tǒng),竊取企業(yè)核心數(shù)據(jù)和用戶隱私信息,將會給云計算服務提供商和用戶帶來重大損失。
第一,由于云環(huán)境具備用戶、應用和數(shù)據(jù)資源更為集中的特點,這造成了黑客更易發(fā)動集中大規(guī)模攻擊。事故一旦發(fā)生,影響范圍廣,后果影響嚴重。第二,云計算多租戶的特性導致了數(shù)據(jù)在云服務中的存儲空間具有共享性質,即沒有專門為某個用戶開辟獨立存儲空間,因此,存在用戶數(shù)據(jù)泄露的潛在危險。第三,和傳統(tǒng)軟件相比,云計算在數(shù)據(jù)方面的最大不同是所有的數(shù)據(jù)由第三方負責維護,并且根據(jù)云計算架構的特點,這些數(shù)據(jù)可能存儲在分散的地理位置,并且都以明文的形式存儲。雖然防火墻能夠對惡意的外來攻擊提供一定程度的保護,但仍然會造成一些關鍵性的數(shù)據(jù)泄露。第四,傳統(tǒng)系統(tǒng)采用數(shù)據(jù)加密方式保護數(shù)據(jù),但云計算環(huán)境下,很可能眾多用戶數(shù)據(jù)被共同保存在同一物理機內。因此,需要部署數(shù)據(jù)安全隔離機制,將用戶自身的數(shù)據(jù)與其他用戶的數(shù)據(jù)隔離開,可以更加有效地保證數(shù)據(jù)安全。