雲計算糟糕的安全 在哪兒都會是問題?

來源:互聯網
上載者:User

雲計算安全問題一直都是大家關注的問題! 這兒就有一件煩人的事兒:上個月,有個駭客聲稱進入了很多政府、軍隊以及大學網站,只因為這些網站都是程式的薄弱,輕而易舉的就被駭客攻破。

雲計算糟糕的安全性,在哪兒都是問題!

想想若是被攻擊的網站被駭客每個以不到500美元的價格出售:密歇根州和猶他州政府網站、南卡羅來納州國民警衛隊網站、義大利和阿拉伯的政府機構等,也許最為擔心的是戰場系統軟體工程的美國陸軍通訊電子司令部, 這些部門最應該要寫好程式,阻止駭客的攻擊。

更糟糕的,駭客只需利用SQL注入和緩衝區溢位就能黑掉網站,這些駭客不需要專業的駭客知識,只要一個簡單的腳本即可。

當然這些攻擊也容易避免,只要程式師設置一下參數來保證輸入系統的資料的有效性。 舉個例子:如果表單中要求輸入使用者名,但輸入的資料是一個SQL代碼片段或5000二進位位元組,這時就應該拒絕其訪問——更不用傳輸到後臺進行驗證。

但是驗證輸入資料的有效性需要一段額外的代碼,這段額外的代碼將會減慢網頁伺服器的速度。 這樣導致的結果就是許多程式師和許多程式設計工具會放棄主動驗證,因為他們追求的是速度,越快的回應越好,不對嗎?

這並不是一個巧合,而是一個哲學——速度影響著從程式師到網路管理者中的每一個人,無論是在教育行業、軟體供應商還是硬體供應商,雲計算供應商也是一樣的。

畢竟,在雲計算中的伺服器運行的越快,那麼同一成本下雲供應商就能服務更多的客戶。 當你的利潤都變成效率時,速度就是金錢。

安全? 這是一項昂貴的工程。 你就可以斷定在降低成本的供應商眼裡安全不會是首要考慮的問題——他的合同裡也許會包含正常運行的保證,但並不包含安全相關的條款,這本應在你自己的資料中心的。

你無法改變「速度至上」的原則,所以如果你想讓你的雲環境的安全,你就要主動解決這個問題,你可以主動要求在合同中加入安全相關條款,包括允許你做基於企業自己的雲應用程式的安全測試。

然後你還要在做安全測試上花點錢,雇一些「道德駭客」來攻擊你的雲計算應用程式,不斷完善系統 的安全,當然這個工作是持續的,因為今天安全並不代表明天它也是安全的。

上述這個問題是否有點過了? 也許是——但這是你驗證雲計算環境安全的唯一途徑。 如果你不這麼做,那麼可以肯定駭客找到你是遲早的事。

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.