(3)數據沒有進行加密導致信息泄露的風險
用戶數據以靜態和動態兩種形式存在于云計算服務器中。靜態數據一般以存儲為目的,僅僅利用云計算的存儲功能,不需參與運算,如文字、圖片和影音文件等。動態數據一般用于索引和查詢,參與運算,如數據庫文件、程序文件和業務邏輯用到的文件等。
缺乏有效數據安全機制的一個主要原因是現有加密功能的制約。一般而言,對靜態數據的加密是可行的,但是動態數據或者云計算的應用程序使用的數據通常都是不能加密的,因為動態數據加密后將導致無法直接對數據進行處理、索引和查詢,實施上述操作都需要解密數據。
此外,云計算使用分布式架構,意味著比傳統的基礎設施需要更多的數據傳輸,在傳輸過程中如未采用加密機制,攻擊者可以通過實施嗅探、中間人攻擊、重放攻擊來竊取或篡改數據。