Cloud Security Teil 1: Cloud-Computing-Systeme und ihre Schutzziele

Vertraulichkeit, Integrität und Verfügbarkeit beim Cloud Computing

Seite: 2/3

Anbieter zum Thema

Integrität

Ein System gewährleistet die Datenintegrität, wenn es Subjekten nicht möglich ist, die zu schützenden Daten unautorisiert und unbemerkt zu manipulieren. Die Integrität von Daten, Nachrichten und Informationen bezeichnet deren Unverfälschtheit bzw. Vertrauenswürdigkeit. Ist das Schutzziel Integrität für Cloud-Services gefordert, so sollte nicht nur der Cloud-Service selbst, der vom Endbenutzer verwendet wird, das Schutzziel erfüllen, sondern auch alle weiteren beteiligten Komponenten eines Cloud-Computing-Systems. In einem komplexen, verteilten System wie einem Cloud-Computing-System kann dies eine sehr komplexe Aufgabe darstellen, die vom Anbieter eines Cloud-Services durchgeführt werden muss.

Daten, die beispielsweise auf einem virtuellen Festplattenspeicher abgelegt sind, müssen vor nicht autorisierten Manipulationen geschützt werden. Auch Fehler in der Konfiguration der Systeme eines Cloud-Anbieters können zu einer Integritätsverletzung führen, so dass die Daten in Cloud-Computing-Systemen immer mit einer kryptografischen Prüfsumme versehen werden sollten, wobei die Originalprüfsumme bei einem vertrauenswürdigen Dritten zum Vergleich hinterlegt werden kann. Diese sollte bei jedem Zugriff auf Daten in Cloud-Computing-Systemen überprüft werden.

Neben der Datenintegrität sind in Cloud-Systemen auch die Softwareintegrität, Konfigurationsintegrität und Nachrichtenintegrität wichtig. Die Softwareintegrität stellt sicher, dass die eingesetzte Software, um ein Cloud-Computing-System zu betreiben, intakt vom Softwarehersteller geliefert wurde und beispielsweise keine Hintertüren und ähnliche Verfälschungen aufweist. Die Konfigurationsintegrität stellt sicher, dass die Konfiguration einer Cloud-Ressource oder eines Cloud-Services nur durch autorisierte Personen geändert werden kann. Dies ist in Cloud-Systemen besonders wichtig, da meist eine Cloud-Umgebung automatisiert über Konfigurationsskripte aufgesetzt und verwaltet wird. Die Nachrichtenintegrität ist eine weitere wichtige Anforderung, die sowohl innerhalb einer Cloud als auch zwischen verschiedenen Clouds und den Systemen des Benutzers sichergestellt werden muss. Neben der Nachrichtenintegrität bedürfen auch Verwaltungs- und Steuerinformationen von Cloud-Systemen besonderem Schutz, da auch diese Nachrichten häufig über ein öffentliches Netzwerk transportiert werden.

Seite 3: Schutzziel Verfügbarkeit

Artikelfiles und Artikellinks

(ID:2043280)