云計算還有一些安全問題有待解決。由于云計算最開始是在企業內部網絡運行,directadmin漢化 虛擬主機,并不對外開放,因此云計算在設計之初沒有太多考慮安全性問題,從而導致云計算開放后在安全方面的一系列問題。
(1)傳統的IT系統是封閉的,存在于企業內部,對外暴露的只有網頁服務器、郵件服務器等少數接口,因此只需要在出口設置訪問控制、防火墻等安全措施,就可以解決大部分安全問題。
但在云環境下,云暴露在公開的網絡中,任何一個節點及它們的網絡都可能受到攻擊,因此安全模式需要從“拒敵于國門之外”改變為“全民皆兵,處處作戰”,而大多數安全廠商還沒有準備好迎接這樣的場景。
(2)在云環境中,用戶的服務系統更新和升級大多數是由用戶在遠程執行的,而不是采用傳統的在本地按版本更新的方式,每一次升級都可能帶來潛在的安全問題和對原有安全策略的挑戰。另外一個嚴重的問題不是技術層面的,而是政策法規層面的。
雖然人們經常將數據存在云環境中與把錢存在銀行中做類比,但是云環境與銀行最大的區別就在于銀行業是一個傳統的行業,有相應的法規來規范銀行的流程和制度;國家或者相關機構對銀行的信譽進行了擔保,而對于云環境來說,目前缺乏有效的規范和立法,云環境提供商的信譽完全依靠于用戶的認同感。對云計算環境的規范和立法,也是一個需要關注的問題。
,VPS