云计算安全:机器学习与大数据挖掘应用实践
上QQ阅读APP看书,第一时间看更新

1.2 云计算面临的安全挑战

自云计算服务出现以来,发生的大量安全事件已经引起了业界的广泛关注。从安全事件的原因来看,包括软件漏洞或缺陷、配置错误、基础设施故障、黑客攻击等。从安全事件的后果看,主要表现为信息丢失或泄露、服务中断等。例如,2009年2月24日,谷歌邮箱爆发长达4小时的全球性故障;2009年3月17日,微软的云计算平台Azure停运约22小时,Rackspace云服务中断;2010年1月,大约68000名Salesforce.com用户经历了至少1个小时的宕机;2010年9月,微软爆发“商务办公在线标准套件”(BPOS)云计算服务中断事件;2011年3月,谷歌邮箱爆发大规模的用户数据泄露事件,大约有15万名Gmail用户受到影响;2011年4月,由于EC2业务的漏洞和缺陷,亚马逊公司爆出了最大云计算数据中心宕机事件,同月,黑客租用亚马逊EC2云计算服务,对索尼Play Station网站进行了攻击,造成用户数据大规模泄露;2016年9月9日,Azure欧洲客户遭遇了数小时的服务中断,9月15日,包括SQL Database在内的多个微软Azure服务在波及所有地区用户的全球性DNS故障中发生降级;2017年6月,美国共和党承包商放在AWS S3云存储的1TB数据(包含1.98亿选民信息)被曝出任何人均可访问;2018年6月28日,阿里云禁用内部IP导致大规模故障等。