電子文件中心在模式下的安全問題
云計算模式和傳統(tǒng)模式下信息系統(tǒng)安全保障既有相同點又有不同點。首先目標都是為了保證數(shù)據(jù)和信息的完整及安全;其次所面對的對象都是相同的,例如軟硬件、網(wǎng)絡、等;再次是會采用一些相似的技術(shù),比如各種安全檢測技術(shù)、解密加密技術(shù)等。而不同點則包括諸如所引起的管理和技術(shù)方面的問題、轉(zhuǎn)變到云計算服務模式后導致的安全問題等。
1.云計算的非標準化導致的安全問題。云計算作為新興的技術(shù)僅處于起步階段,還沒有國際普遍承認的標準體系,對于云計算的安全和及數(shù)據(jù)的完整性、可用性、保密性在物理上和邏輯上的標準還不完善,各個廠商只能局限于自己的認知范圍內(nèi)來實現(xiàn)云計算的安全保障,因此可能存在安全隱患。
2.數(shù)據(jù)傳輸?shù)陌踩?。電子文件中心的核心是電子文件信息?shù)據(jù)。在云計算模式下,這些非常重要的電子文件數(shù)據(jù)要通過網(wǎng)絡傳輸?shù)饺ズ吞幚恚诖诉^程中就涉及幾個問題:如何保證文件數(shù)據(jù)在傳遞到云計算后不會被泄露出去;如何確定電子文件數(shù)據(jù)在網(wǎng)絡上傳輸?shù)臅r候沒有被竊取;如何保證安全有效地訪問電子文件信息數(shù)據(jù)以及所有對數(shù)據(jù)中心進行的訪問都是合法和無害的。
3.數(shù)據(jù)存儲的安全性。電子文件中心的數(shù)據(jù)存儲的重要性不言自明,包括存儲地點,存儲方式及數(shù)據(jù)的災難備份和恢復等。云計算數(shù)據(jù)中心的存儲空間具備高度整合和大容量的特點,根據(jù)電子文件中心的應用需求,開辟出一部分存儲空間作為電子文件存儲中心。因此備份包括整機的備份及相應的電子文件中心存儲空間的備份。云計算數(shù)據(jù)中心應確保備份確實有效,并在遇到重大意外時能迅速恢復,防止數(shù)據(jù)丟失。
4.云計算服務平臺的可用性。在云計算服務模式下,不僅數(shù)據(jù),其業(yè)務應用也是由云計算系統(tǒng)提供的,因此電子文件中心的業(yè)務流程也依賴于云計算系統(tǒng)所提供的服務,進而云計算平臺的服務連續(xù)性、安全策略、SLA(Service Level Agreement)和IT流程、時間處理和分析等都將接受考驗。
5.計算平臺的防攻擊性能。電子文件中心數(shù)據(jù)區(qū)含有大量的敏感數(shù)據(jù)及涉密數(shù)據(jù),云計算服務平臺的功能和特點必然會造成其用戶和信息數(shù)據(jù)的高度集中,因此其必定會成為攻擊的目標,而且所造成的后果及其破壞性會更大,范圍更廣,影響時間也更長。
6.云計算的虛擬化技術(shù)所帶來的安全問題。云計算依靠并利用虛擬化提供服務,將基礎設施融合在一起,實現(xiàn)存儲、網(wǎng)絡和管理的虛擬化,虛擬化最重要的特長之一就是可擴展性,可以加強云計算系統(tǒng)在各個方面的服務能力,也因此帶來了—些安全問題:如一臺有漏洞的虛擬機被攻陷,危險就會通過網(wǎng)絡蔓延到其他的虛擬機,威脅整個虛擬機系統(tǒng);如虛擬網(wǎng)絡受到破壞,可能客戶端也會受到損害。