IaaS(Infrastructure as a Service)基礎設施即服務。消費者通過 Internet 可以從完善的計算機基礎設施獲得服務; Internet 的服務(如存儲和數(shù)據(jù)庫)是 IaaS的一部分。Internet上其他類型的服務包括平臺即服務(Platform as aService,PaaS)和軟件即服務(Software as aService,SaaS)。PaaS提供了用戶可以訪問的完整或部分的應用程序開發(fā),SaaS則提供了完整的可直接使用的應用程序,比如通過 Internet管理企業(yè)資源。Iaas也存在安全漏洞,例如服務商提供的是一個共享的基礎設施,也就是說一些組件,例如CPU 緩存,GPU等對于該系統(tǒng)的使用者而言并不是完全隔離的,這樣就會產生一個后果,即當一個攻擊者得逞時,全部服務器都向攻擊者敞開了大門,即使使用了hypervisor,有些客戶機操作系統(tǒng)也能夠獲得基礎平臺不受控制的訪問權。解決辦法:開發(fā)一個強大的分區(qū)和防御策略,IaaS供應商必須監(jiān)控環(huán)境是否有未經授權的修改和活動。