1) 、虚拟化终端使用过程中,由于账户成为了控制资源是否允许使用的唯一控制方式,通过身份冒用可以越权使用非授权信息,造成涉密信息的泄密。
2)、采用虚拟化技术的云终端,数据统一归档存储在核心存储设备上,数据集中存储后,敏感数据均存储在服务器上(云端),存在非授权使用和非法访问等安全隐患。
3)、在虚拟化的IT构架下,企业内部不通过本地进行数据存储和调用,统一将数据存储在云端进行存储,这种情况下,减少了数据在存储层面造成的数据泄露风险,但是增加了数据的内部泄密情况的发生。
4)、 同时通过统一桌面云进行后台存储和管理,无法通过传统交换机方式实现VLAN的逻辑划分,对于部门之间或者工作组之间的隔离无法完成。同时,网络作为一个开放性的交互手段,数据交互存在很大的便利性,同时对于数据的外泄也是一个巨大的风险点。
2013-11-20
个人观点,请参考。
说到云平台的安全因素,首先要知道什么是云平台 。云平台一般意义上来说就是云服务提供商给用户提供一个可以供用户使用的环境,让用户减少其它IT开销。云平台主要分为IaaS,PaaS,以及SaaS。一般云平台的安全因素主要有三个:
用户的数据的加密存储,这个严格意义上不算安全性因素,属于用户的主观因素,牵扯到可信域的问题。对于用户来说,如果能完全属于自己掌控的东西才是绝对安全的,在自己的可信域里面。而如果把数据放在云服务提供商的云平台上,不可避免的会产生对数据是不是属于自己的问题。如果加密存储到云平台上会在对数据的处理上,如数据检索等产生问题。
用户的交叉访问。云服务提供商为了节省成本,多租户技术是PaaS云和SaaS云用到的关键技术.在基于多租户技术系统架构中,多个租户或用户的数据会存放在同一个存储介质上甚至同一数据表里.尽管云服务提供商会使用一些数据隔离技术(如数据标签和访问控制相结合)来防止对混合存储数据的非授权访问,但非授权访问通过程序漏洞仍然是可以实现的,比如 Google Docs在2009年3月就发生过不同用户之间文档的非授权交互访问.
数据残留问题。数据残留是指数据删除后的残留形式(逻辑上已被删除,物理上依然存在).数据残留可能无意中透露敏感信息,所以即便是删除了数据的存储介质硬盘也不应该被释放到不受控制的环境,如扔到垃圾堆或者交给其他第三方.在云应用中,数据残留有可能导致一个用户的数据被无意透露给未授权的一方,不管是什么云,SaaS、PaaS 或IaaS都有可能。