云計(jì)算值得信任 三大領(lǐng)域安全技術(shù)面臨挑戰(zhàn)
2011年隨著全球經(jīng)濟(jì)形式好轉(zhuǎn),IT產(chǎn)業(yè)也將全面復(fù)蘇,云計(jì)算有了全新的發(fā)展契機(jī)。越來(lái)越多的企業(yè)開始加速邁向云計(jì)算。Gartner預(yù)計(jì),以云計(jì)算方式提供的安全應(yīng)用服務(wù),在2013年將會(huì)增長(zhǎng)三倍。
不可否認(rèn),云計(jì)算將是未來(lái)IT發(fā)展的方向和趨勢(shì),其安全問(wèn)題也成為業(yè)內(nèi)爭(zhēng)論最多的話題之一。各大安全公司對(duì)此也極力宣傳自身優(yōu)勢(shì),而各大云計(jì)算服務(wù)和平臺(tái)提供商對(duì)此問(wèn)題表現(xiàn)出極大地興趣。即便如此,安全災(zāi)難也時(shí)有發(fā)生。
今年4月,索尼旗下Playstation網(wǎng)站遭遇黑客入侵,黑客侵入索尼公司位于美國(guó)圣迭戈市的數(shù)據(jù)服務(wù)器,竊取了索尼PS3和音樂(lè)、動(dòng)畫云服務(wù)網(wǎng)絡(luò)Qriocity用戶登錄的個(gè)人信息,包括姓名、住址、生日、登錄名和密碼等,受影響用戶多達(dá)7700萬(wàn)人,涉及57個(gè)國(guó)家和地區(qū)。同時(shí),索尼旗下另一組負(fù)責(zé)計(jì)算機(jī)在線游戲服務(wù)的索尼網(wǎng)絡(luò)娛樂(lè) (Sony Online Entertainment)也傳遭到入侵,可能將有高達(dá)2460萬(wàn)筆用戶數(shù)據(jù)也遭外泄。
索尼事件并不是歷史上最嚴(yán)重的。2009年,Heartland支付系統(tǒng)公司的1億3000萬(wàn)用戶數(shù)據(jù)被泄漏;2007年,零售商TJX公司的9400萬(wàn)用戶數(shù)據(jù)被泄漏,這些事件在當(dāng)時(shí)都引起了業(yè)界的震動(dòng)。而索尼事件的出現(xiàn),則再次引發(fā)了云計(jì)算的安全大討論。
可以說(shuō),云計(jì)算改變了服務(wù)方式,但并沒有顛覆傳統(tǒng)的安全模式。所不同的是,在云計(jì)算時(shí)代,安全設(shè)備和安全措施的部署位置有所不同;安全責(zé)任的主體發(fā)生了變化。原來(lái),用戶自己要保證服務(wù)的安全性,現(xiàn)在由云計(jì)算服務(wù)提供商來(lái)保證服務(wù)提供的安全性。
前不久,51CTO記者就目前的安全威脅趨勢(shì)及云計(jì)算安全等問(wèn)題,與EMC信息安全事業(yè)部RSA首席技術(shù)官 Bret Hartman先生進(jìn)行了深入探討。
對(duì)于索尼事件,Bret表示他并未了解事實(shí)真相,只是通過(guò)網(wǎng)上了解了一些情況而已,但可以肯定的是索尼事件本身是由于內(nèi)部漏洞造成的。同時(shí),Bret還強(qiáng)調(diào)針對(duì)個(gè)人消費(fèi)者提供的云服務(wù),其安全性目前來(lái)看,并非想象中那么強(qiáng)壯,事實(shí)上,很多云服務(wù)都是針對(duì)企業(yè)環(huán)境提供的,其安全措施已經(jīng)非常全面,但即便在非常強(qiáng)的安全環(huán)境中,攻擊者也會(huì)找到漏洞來(lái)攻擊。Bret坦言,對(duì)于所有的云服務(wù)提供商來(lái)說(shuō),還有很長(zhǎng)的路要走。
今年早些時(shí)候,記者在美國(guó)RSA大會(huì)上,曾獨(dú)家采訪過(guò)Bret先生。當(dāng)時(shí)他曾對(duì)記者說(shuō),云計(jì)算概念誕生之初,人們還只是關(guān)注云計(jì)算是什么,云服務(wù)是怎么回事;過(guò)去幾年,我們看到,大家關(guān)注的重點(diǎn)逐漸轉(zhuǎn)移到云計(jì)算的安全問(wèn)題上。而今天,很多人都會(huì)問(wèn)一個(gè)問(wèn)題:我們可以信任云么?
顯然,“我們憑什么信任云計(jì)算和云服務(wù)?”這個(gè)問(wèn)題儼然成為時(shí)下的焦點(diǎn)。對(duì)此,Bret相信,讓大家信任云計(jì)算及服務(wù)是未來(lái)發(fā)展的一個(gè)方向。他所指的這個(gè)方向是安全技術(shù)在云計(jì)算環(huán)境中的應(yīng)用。目前,包括RSA在內(nèi)的很多專業(yè)安全廠商正在為此做出努力。
在談到保護(hù)云計(jì)算環(huán)境的安全技術(shù)時(shí),按保護(hù)目標(biāo)的不同,Bret將云計(jì)算安全技術(shù)分為三大領(lǐng)域:身份的保護(hù)、基礎(chǔ)設(shè)施的保護(hù)和信息數(shù)據(jù)的保護(hù)。不過(guò)這幾類安全技術(shù)也面臨很多挑戰(zhàn)。
對(duì)于身份安全來(lái)說(shuō),用戶需要的是強(qiáng)認(rèn)證機(jī)制,這種強(qiáng)認(rèn)證機(jī)制要考慮一般的ID和密碼保護(hù),這樣我們才能有充分的信心,確保得到授權(quán)的用戶訪問(wèn)某一應(yīng)用或系統(tǒng)。但Bret認(rèn)為,在云環(huán)境中,我們面臨著一個(gè)挑戰(zhàn):在云環(huán)境里面沒有關(guān)于身份認(rèn)證的定義。換句話說(shuō),從一個(gè)云服務(wù)轉(zhuǎn)移到另一個(gè)云服務(wù)的時(shí)候,我們?cè)趺醋C明用戶的身份是合法的,訪問(wèn)的云服務(wù)是權(quán)限范圍內(nèi)的?顯然,在云環(huán)境中我們需要聯(lián)合身份認(rèn)證技術(shù),才能實(shí)現(xiàn)云服務(wù)和云應(yīng)用的安全遷移。Bret強(qiáng)調(diào),不得不承認(rèn),云計(jì)算環(huán)境中的身份認(rèn)證是一件困難的事情。
第二個(gè)領(lǐng)域是保護(hù)基礎(chǔ)架構(gòu)的安全技術(shù)。基礎(chǔ)架構(gòu)包括一些硬件和網(wǎng)絡(luò)設(shè)施、操作系統(tǒng)、應(yīng)用環(huán)境。對(duì)基礎(chǔ)架構(gòu)安全來(lái)說(shuō),要確;A(chǔ)架構(gòu)的安全有非常大的挑戰(zhàn),在虛擬機(jī)從一個(gè)云環(huán)境進(jìn)入另一個(gè)云環(huán)境的時(shí)候,如何保證虛擬機(jī)不受攻擊,也是非常大的挑戰(zhàn)。在基礎(chǔ)架構(gòu)安全方面還有一點(diǎn)非常重要,就是需要非常強(qiáng)的可信鏈條,這個(gè)可信鏈條包括硬件上要安全,還有英特網(wǎng),還有操作系統(tǒng),還有整個(gè)虛擬化,所有的鏈條里面都要打造非常強(qiáng)的可信性。
第三領(lǐng)域是保護(hù)數(shù)據(jù)和信息的安全。這方面技術(shù)也面臨很多挑戰(zhàn),要確保用戶訪問(wèn)云環(huán)境的時(shí)候,一方面確保數(shù)據(jù)的保密性,也就是誰(shuí)能夠閱讀這些數(shù)據(jù);另一方面要保證云環(huán)境中的數(shù)據(jù)完整性,也就是這些數(shù)據(jù)在訪問(wèn)的時(shí)候,不應(yīng)該被任何人隨意篡改。在這個(gè)領(lǐng)域中的技術(shù)主要包括分布式的密鑰管理技術(shù),還有密鑰的加密技術(shù),還有DLP技術(shù)。云服務(wù)提供商需要確保整個(gè)數(shù)據(jù)在云環(huán)境中傳輸?shù)臅r(shí)候,內(nèi)容不會(huì)丟失。
Bret向記者透露,RSA準(zhǔn)備在2011年第三季度時(shí)向市場(chǎng)推出基于云計(jì)算環(huán)境的身份認(rèn)證服務(wù)。
事實(shí)上,索尼事件只是一個(gè)開始,未來(lái)云服務(wù)提供商將面臨更加殘酷的攻擊和競(jìng)爭(zhēng)。公共云服務(wù)提供商是否能有完善的安全防護(hù),在云計(jì)算環(huán)境中是否能提前檢測(cè)到安全威脅,將決定像索尼這樣的云服務(wù)提供商,在未來(lái)商業(yè)競(jìng)爭(zhēng)中能否得到信任的重要判斷依據(jù)。
坦白的講,云計(jì)算環(huán)境是否能夠信任,還要靠實(shí)踐檢驗(yàn)。而目前很多事件則恰巧反映出云計(jì)算環(huán)境中存在不容忽視的安全問(wèn)題,正是這些問(wèn)題的出現(xiàn),才使人們質(zhì)疑云計(jì)算,才讓云計(jì)算的誠(chéng)信問(wèn)題成為業(yè)內(nèi)的焦點(diǎn)。但我們也應(yīng)該看到,正如Bret所言,云計(jì)算是未來(lái)發(fā)展的方向,云計(jì)算給人們帶來(lái)的便利遠(yuǎn)大于其安全問(wèn)題所帶來(lái)的損失,我們不能由于各類云計(jì)算安全問(wèn)題就望云興嘆。畢竟,很多專業(yè)的安全廠商都在努力地讓云計(jì)算更加可信,期待云計(jì)算改變?nèi)祟愇拿骷吧畹哪且惶欤瑢?duì)此我們應(yīng)該抱有信心。
(責(zé)任編輯:admin)- “掃一掃”關(guān)注融合網(wǎng)微信號(hào)
免責(zé)聲明:我方僅為合法的第三方企業(yè)注冊(cè)用戶所發(fā)布的內(nèi)容提供存儲(chǔ)空間,融合網(wǎng)不對(duì)其發(fā)布的內(nèi)容提供任何形式的保證:不保證內(nèi)容滿足您的要求,不保證融合網(wǎng)的服務(wù)不會(huì)中斷。因網(wǎng)絡(luò)狀況、通訊線路、第三方網(wǎng)站或管理部門的要求等任何原因而導(dǎo)致您不能正常使用融合網(wǎng),融合網(wǎng)不承擔(dān)任何法律責(zé)任。
第三方企業(yè)注冊(cè)用戶在融合網(wǎng)發(fā)布的內(nèi)容(包含但不限于融合網(wǎng)目前各產(chǎn)品功能里的內(nèi)容)僅表明其第三方企業(yè)注冊(cè)用戶的立場(chǎng)和觀點(diǎn),并不代表融合網(wǎng)的立場(chǎng)或觀點(diǎn)。相關(guān)各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網(wǎng)站的觀點(diǎn)和立場(chǎng),更與本站立場(chǎng)無(wú)關(guān)。相關(guān)各方及作者在我方平臺(tái)上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個(gè)人觀點(diǎn),與本網(wǎng)站立場(chǎng)無(wú)關(guān),不對(duì)您構(gòu)成任何投資、交易等方面的建議。用戶應(yīng)基于自己的獨(dú)立判斷,自行決定并承擔(dān)相應(yīng)風(fēng)險(xiǎn)。
根據(jù)相關(guān)協(xié)議內(nèi)容,第三方企業(yè)注冊(cè)用戶已知悉自身作為內(nèi)容的發(fā)布者,需自行對(duì)所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)負(fù)責(zé),因所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)等所引發(fā)的一切糾紛均由該內(nèi)容的發(fā)布者(即,第三方企業(yè)注冊(cè)用戶)承擔(dān)全部法律及連帶責(zé)任。融合網(wǎng)不承擔(dān)任何法律及連帶責(zé)任。
第三方企業(yè)注冊(cè)用戶在融合網(wǎng)相關(guān)欄目上所發(fā)布的涉嫌侵犯他人知識(shí)產(chǎn)權(quán)或其他合法權(quán)益的內(nèi)容(如,字體、圖片、文章內(nèi)容等),經(jīng)相關(guān)版權(quán)方、權(quán)利方等提供初步證據(jù),融合網(wǎng)有權(quán)先行予以刪除,并保留移交司法機(jī)關(guān)查處的權(quán)利。參照相應(yīng)司法機(jī)關(guān)的查處結(jié)果,融合網(wǎng)對(duì)于第三方企業(yè)用戶所發(fā)布內(nèi)容的處置具有最終決定權(quán)。
個(gè)人或單位如認(rèn)為第三方企業(yè)注冊(cè)用戶在融合網(wǎng)上發(fā)布的內(nèi)容(如,字體、圖片、文章內(nèi)容等)存在侵犯自身合法權(quán)益的,應(yīng)準(zhǔn)備好具有法律效應(yīng)的證明材料,及時(shí)與融合網(wǎng)取得聯(lián)系,以便融合網(wǎng)及時(shí)協(xié)調(diào)第三方企業(yè)注冊(cè)用戶并迅速做出相應(yīng)處理工作。
融合網(wǎng)聯(lián)系方式:(一)、電話:(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net
對(duì)免責(zé)聲明的解釋、修改及更新權(quán)均屬于融合網(wǎng)所有。
相關(guān)新聞>>
- 阿爾卡特朗訊與Partech Shaker建立技術(shù)合作伙伴關(guān)系
- 云、移動(dòng)互聯(lián)時(shí)代企業(yè)軟件的變化和創(chuàng)新
- 阿里云計(jì)算開放香港數(shù)據(jù)中心 正式出海挑戰(zhàn)亞馬遜
- 新形勢(shì)下云計(jì)算發(fā)展的歷史機(jī)遇與挑戰(zhàn)
- 云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)等IT技術(shù)發(fā)展趨勢(shì)
- 云數(shù)據(jù)安全成云計(jì)算推廣難題 安全可搜索方案受關(guān)注
- 蔣林濤: OTT業(yè)務(wù)和網(wǎng)絡(luò)技術(shù)方向
- 政策發(fā)力產(chǎn)業(yè)結(jié)構(gòu)調(diào)整 物聯(lián)網(wǎng)云計(jì)算成發(fā)展引擎
- 中國(guó)首臺(tái)云電腦近日亮相第四屆云計(jì)算大會(huì)
- 機(jī)遇挑戰(zhàn)并存 軟件業(yè)欲借云計(jì)算再起飛
今日頭條
更多>>您可能感興趣的文章
- 云計(jì)算服務(wù)商Spoon進(jìn)軍云游戲市場(chǎng)
- 中國(guó)電信云計(jì)算的實(shí)踐和云中心的研發(fā)重點(diǎn)
- 喬布斯下周將現(xiàn)身發(fā)布新軟件及iCloud云計(jì)算服務(wù)
- NetAppSuncorp案例研究:我們?nèi)绾螛?gòu)建私有云
- 重慶市經(jīng)信委:云計(jì)算智能城市最快3年內(nèi)亮相
- 阿朗推動(dòng)客戶服務(wù)進(jìn)入云計(jì)算時(shí)代 托管式聯(lián)絡(luò)中心解決方案顯成效
- 云計(jì)算產(chǎn)業(yè)將迎來(lái)蓬勃發(fā)展
- 任偉光:移動(dòng)互聯(lián)網(wǎng)時(shí)代云計(jì)算應(yīng)用很重要
- 機(jī)遇挑戰(zhàn)并存 軟件業(yè)欲借云計(jì)算再起飛
- 北森云計(jì)算終結(jié)eHR獲業(yè)界贊譽(yù)
新聞點(diǎn)評(píng)
快速直達(dá)
新聞關(guān)注排行榜
熱門關(guān)鍵字
熱門圖片
- 云計(jì)算服務(wù)商Spoon進(jìn)軍云游戲市場(chǎng)
- 中國(guó)云產(chǎn)業(yè)聯(lián)盟宣告成立
- 高德MapABC傾力打造“微”地圖
- 電廣傳媒:建設(shè)云電視全業(yè)務(wù)平臺(tái) 謀求跨越式發(fā)展
- 云計(jì)算專家委員會(huì)成立儀式
- 中國(guó)電信云計(jì)算的實(shí)踐和云中心的研發(fā)重點(diǎn)
- 湖南省有線“云電視”進(jìn)入產(chǎn)業(yè)化階段
- 云服務(wù)真“火”了:256個(gè)cloud域名被搶注
- 平價(jià)之選:精英Llano主板A75F-A開賣
- 薛峰:用友對(duì)云計(jì)算的思考