從iCloud看信息安全 云計算安全解析
在蘋果公司全球開發(fā)者大會WWDC 2011上,蘋果公司CEO喬布斯揭開了蘋果云服務(wù)iCloud的神秘面紗,標志著蘋果公司也進入了云計算領(lǐng)域。它提供了免費的MobileMe服務(wù),可以同步和存放用戶的音樂、照片、應(yīng)用程序、日歷、文檔、視頻、郵件、聯(lián)系人以及更多內(nèi)容,并以無線方式推送到用戶的所有裝置;此外還提供照片流、文檔云服務(wù)、自動備份等功能。在云計算的大潮下,這是蘋果公司面對日漸豐富的產(chǎn)品線和多樣終端的用戶需求的必然選擇。
云計算是計算、存儲、虛擬化等IT技術(shù)發(fā)展,通信和網(wǎng)絡(luò)技術(shù)發(fā)展,需求推動以及商業(yè)模式變化共同促進的結(jié)果。云計算的主要吸引力在于高性價比、高利用率、高擴展性、高可靠性以及資源使用透明化等特點。不過,隨著云計算技術(shù)的發(fā)展和應(yīng)用的落地,云計算的安全性越來越成為用戶關(guān)注的焦點。因為在云計算環(huán)境中,用戶不再擁有基礎(chǔ)設(shè)施的硬件資源,而是使用遠程存儲和計算;數(shù)據(jù)在云中,軟件也運行在云上。這種方式打破了傳統(tǒng)的IT部署習慣,給應(yīng)用程序尤其是部署在云中的應(yīng)用程序帶來了新的安全挑戰(zhàn)。面對這種挑戰(zhàn),云計算有哪些安全技術(shù)手段?我們應(yīng)該如何規(guī)避云計算安全風險呢?
云計算安全及現(xiàn)狀
從谷歌旗下移動廣告子公司涉嫌非法收集用戶信息,到亞馬遜史上最大一次宕機事件致其數(shù)據(jù)中心中斷服務(wù)兩天,再到前不久的索尼服務(wù)器遭黑客攻擊,7700萬網(wǎng)游用戶個人信息被竊;這一系列的云安全問題使得用戶對云計算充滿了質(zhì)疑和擔憂。有調(diào)查數(shù)據(jù)顯示,越來越多的企業(yè)考慮將更多重要數(shù)據(jù)放在公司的防火墻內(nèi)而不是云上,甚至還有企業(yè)重新審查自己的云服務(wù)契約是否合適。云計算的安全問題是企業(yè)應(yīng)用云計算最大的顧慮所在。Forrester Research公司的調(diào)查結(jié)果顯示,有51%的中小企業(yè)認為安全性和隱私問題是他們尚未使用云服務(wù)的最主要原因;IDC的調(diào)查也顯示安全問題是企業(yè)用戶選擇云計算的首要考慮因素。
云計算的安全問題主要有兩個方面:一是云計算自身環(huán)境特有的安全問題,傳統(tǒng)觀念認為將信息保存在自己可控的環(huán)境中比存放在不了解、不熟悉的地點更安全,也就是說傳統(tǒng)用戶無法認可自己不可控的環(huán)境能夠提供更好的安全性。二是傳統(tǒng)IT是封閉的,在安全上只需要對外部訪問的接口和防火墻進行防護,內(nèi)部部署殺毒軟件即可;使用云計算后,所有的訪問都暴露在公開網(wǎng)絡(luò)中,用戶的操作也需要在遠程登陸后進行,因此云計算改變了現(xiàn)有的軟件系統(tǒng)安全防護模式。
云計算應(yīng)用安全目前還沒有形成相關(guān)的國際標準,有三種類型的組織對其進行研究,第一類是非盈利機構(gòu),如CSA(Cloud Security Alliance,云安全聯(lián)盟);第二類是云計算服務(wù)提供商,他們提出了一些云計算安全解決方案和安全策略,主要通過身份認證、安全審查、數(shù)據(jù)加密、系統(tǒng)冗余等手段來提高云計算業(yè)務(wù)平臺的穩(wěn)健性、可用性和用戶數(shù)據(jù)的安全性,如Google將使用一個兩步認證機制(Two-step verification)來控制信息訪問提高云計算的安全性;第三類是從事安全的組織,如賽門鐵克、瑞星、金山等,這部分安全技術(shù)和方案本文暫不討論。(責任編輯:admin)
- “掃一掃”關(guān)注融合網(wǎng)微信號
免責聲明:我方僅為合法的第三方企業(yè)注冊用戶所發(fā)布的內(nèi)容提供存儲空間,融合網(wǎng)不對其發(fā)布的內(nèi)容提供任何形式的保證:不保證內(nèi)容滿足您的要求,不保證融合網(wǎng)的服務(wù)不會中斷。因網(wǎng)絡(luò)狀況、通訊線路、第三方網(wǎng)站或管理部門的要求等任何原因而導(dǎo)致您不能正常使用融合網(wǎng),融合網(wǎng)不承擔任何法律責任。
第三方企業(yè)注冊用戶在融合網(wǎng)發(fā)布的內(nèi)容(包含但不限于融合網(wǎng)目前各產(chǎn)品功能里的內(nèi)容)僅表明其第三方企業(yè)注冊用戶的立場和觀點,并不代表融合網(wǎng)的立場或觀點。相關(guān)各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網(wǎng)站的觀點和立場,更與本站立場無關(guān)。相關(guān)各方及作者在我方平臺上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個人觀點,與本網(wǎng)站立場無關(guān),不對您構(gòu)成任何投資、交易等方面的建議。用戶應(yīng)基于自己的獨立判斷,自行決定并承擔相應(yīng)風險。
根據(jù)相關(guān)協(xié)議內(nèi)容,第三方企業(yè)注冊用戶已知悉自身作為內(nèi)容的發(fā)布者,需自行對所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)負責,因所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)等所引發(fā)的一切糾紛均由該內(nèi)容的發(fā)布者(即,第三方企業(yè)注冊用戶)承擔全部法律及連帶責任。融合網(wǎng)不承擔任何法律及連帶責任。
第三方企業(yè)注冊用戶在融合網(wǎng)相關(guān)欄目上所發(fā)布的涉嫌侵犯他人知識產(chǎn)權(quán)或其他合法權(quán)益的內(nèi)容(如,字體、圖片、文章內(nèi)容等),經(jīng)相關(guān)版權(quán)方、權(quán)利方等提供初步證據(jù),融合網(wǎng)有權(quán)先行予以刪除,并保留移交司法機關(guān)查處的權(quán)利。參照相應(yīng)司法機關(guān)的查處結(jié)果,融合網(wǎng)對于第三方企業(yè)用戶所發(fā)布內(nèi)容的處置具有最終決定權(quán)。
個人或單位如認為第三方企業(yè)注冊用戶在融合網(wǎng)上發(fā)布的內(nèi)容(如,字體、圖片、文章內(nèi)容等)存在侵犯自身合法權(quán)益的,應(yīng)準備好具有法律效應(yīng)的證明材料,及時與融合網(wǎng)取得聯(lián)系,以便融合網(wǎng)及時協(xié)調(diào)第三方企業(yè)注冊用戶并迅速做出相應(yīng)處理工作。
融合網(wǎng)聯(lián)系方式:(一)、電話:(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net
對免責聲明的解釋、修改及更新權(quán)均屬于融合網(wǎng)所有。