鐘博:云安全是云計算大規(guī)模應(yīng)用的前提
5月20日消息,第三屆云計算大會今天繼續(xù)在北京國家會議中心舉行。在今天下午進(jìn)行的云計算環(huán)境下的信息安全專題論壇中,衛(wèi)士通總經(jīng)理助理兼戰(zhàn)略合作部總經(jīng)理鐘博做了《云環(huán)境下的安全體系架構(gòu)》主題演講。他表示,云計算時代的到來是無法回避的事實(shí),云的設(shè)計要安全和應(yīng)用同步考慮,規(guī)劃完善的安全體系架構(gòu),這樣才能避免重蹈覆轍。
鐘博表示云安全是云計算大規(guī)模應(yīng)用的前提,現(xiàn)今云安全已經(jīng)上升到國家安全戰(zhàn)略的層面,云安全不僅僅是技術(shù)問題,必須提前規(guī)劃安全體系。
鐘博談到,云沒有像我們想象的發(fā)展那么快一個重大原因還是安全問題。云的安全現(xiàn)狀讓人擔(dān)心,云技術(shù)本身上講是并行的分布式網(wǎng)絡(luò)計算機(jī),當(dāng)時的工程師本身是網(wǎng)絡(luò)計算,工程師畫網(wǎng)絡(luò)的時候習(xí)慣于用云來表現(xiàn),叫習(xí)慣了就叫云。因?yàn)樗墙⒃诰W(wǎng)上虛擬技術(shù)上,而且這些技術(shù)本身從安全上并沒有什么本質(zhì)的突破不管是現(xiàn)在的寬帶網(wǎng)絡(luò)也好,還是分布式計算模型,還有虛擬機(jī)本身的安全還是一如既往向以前一樣存在。把這些綜合在一起,我覺得安全風(fēng)險并不是減少而是加大。用戶在獲得計算儲存方面的高性能,低價格同時喪失了對信息和數(shù)據(jù)的自主控制。
鐘博認(rèn)為,云計算安全的根源:應(yīng)用環(huán)境和數(shù)據(jù)脫離用戶可控范圍,數(shù)據(jù)和應(yīng)用環(huán)境分離,這是導(dǎo)致云計算問題的根源。誰能控制云計算,誰就能控制信息的主權(quán)。云計算的基礎(chǔ)則是服務(wù)器與儲存技術(shù),中國并不是這些領(lǐng)域的技術(shù)與市場掌控者。這不是簡單的安全問題,而是一個信息主權(quán)的問題。所以說云安全已經(jīng)上升到國家安全層級。
鐘博繼續(xù)談到,云計算的通信基礎(chǔ)是TCP/IP網(wǎng)絡(luò),網(wǎng)絡(luò)本身就不安全。同IP協(xié)議一樣,云計算的核心技術(shù)包括包括虛擬化、分布式計算等,在設(shè)計之初并為充分考慮安全問題,存在先天不足。程序的實(shí)現(xiàn)手段和水平不同,有些通過C/C++實(shí)現(xiàn)的程序很容易導(dǎo)致緩沖區(qū)溢出攻擊等,引入安全漏洞。作為底層支持的操作系統(tǒng)在內(nèi)存保護(hù)、數(shù)據(jù)隔離、權(quán)限管理、身份認(rèn)證,防木馬病毒攻擊等方面本身存在缺陷,通過不定方式難以根治。相關(guān)的標(biāo)準(zhǔn)、法規(guī)、監(jiān)管體系缺乏,沒有完整的云安全體系。云的設(shè)計要安全和應(yīng)用同步考慮,規(guī)劃完善的安全體系架構(gòu),避免重蹈覆轍。
以Hadoop為例,Hadoop既實(shí)現(xiàn)了MAP計算模型,也實(shí)現(xiàn)了分布式文件系統(tǒng),它被設(shè)計成適合運(yùn)行在通用硬件上、具有高度容錯性,適合部署在廉價的機(jī)器上。Hadoop能提供高吞吐量的數(shù)據(jù)訪問,非常適合大規(guī)模數(shù)據(jù)集上的應(yīng)用,它已在有數(shù)千個節(jié)點(diǎn)的JNU幾機(jī)組成的集群系統(tǒng)上得到驗(yàn)證。通過分析代碼,數(shù)據(jù)傳輸基于TCP/IP協(xié)議,以Socket方式實(shí)現(xiàn),但在傳輸和存儲過程中沒有做加密。各個節(jié)點(diǎn)間沒有強(qiáng)認(rèn)證機(jī)制,容易假冒。
既然有這么多問題,就是需要建立安全的架構(gòu)。我們比較贊成云管端的模式。
從安全機(jī)制來講,我們需要考慮幾個方面,終端安全,管道安全和后臺運(yùn)營安全。這里面最核心的技術(shù)就是密碼技術(shù)和加密技術(shù)。從體系架構(gòu)來講,首先它需要有一個標(biāo)準(zhǔn),相應(yīng)的體制和政策法規(guī)做規(guī)范,比如密碼管理的標(biāo)準(zhǔn)相應(yīng)的法律法規(guī),需要安全管理和安全支撐,涉及到秘鑰的管理,涉及到對證書的管理。安全支撐主要是做統(tǒng)一的全局域的統(tǒng)一身份認(rèn)證,通過云的平臺安全,管道安全,云終端一起提供云的安全服務(wù)。從終端安全來講,我們需要實(shí)現(xiàn)終端可信,接入認(rèn)證,身份識別,防攻擊,抗丟失,數(shù)據(jù)丟失。手段有密碼安全芯片,安全協(xié)議,安全通信模塊,密碼模塊,安全會聚設(shè)備,終端防護(hù)系統(tǒng),防木馬病毒系統(tǒng)。
管道的安全跟傳統(tǒng)的網(wǎng)絡(luò)安全方式比較接近,需要保證數(shù)據(jù)的傳輸,后臺的安全,抗網(wǎng)絡(luò)攻擊,入侵防護(hù)和身份識別,支持VIP6。云平臺安全目標(biāo)實(shí)現(xiàn)虛擬化安全,分布式計算安全,存儲安全,節(jié)點(diǎn)間認(rèn)證,訪問控制,日志審計,調(diào)度安全,開發(fā)安全,應(yīng)用安全。云安全的支持實(shí)現(xiàn)統(tǒng)一用戶身份管理,統(tǒng)一身份認(rèn)證和單點(diǎn)登陸,統(tǒng)一授權(quán)管理,統(tǒng)一訪問管理。從管控來講包括安全管理,密鑰管理,證書管理,安全運(yùn)維。
在這個基礎(chǔ)上我們提出了云計算環(huán)境安全體系架構(gòu)體系,包括體制標(biāo)準(zhǔn)政策法規(guī),就是密碼管理?xiàng)l例,測評認(rèn)證標(biāo)準(zhǔn),分等級保護(hù)規(guī)范等。
剛才我們提到了我們要架構(gòu)自主可控云安全計算平臺,大量可以采用已有的可信計算技術(shù),確保云平臺的自主可控。在這個基礎(chǔ)上我們可以做內(nèi)核層的文件過濾,包括操作系統(tǒng)本身不被木馬病毒攻擊。
剛才還提到了一個安全即服務(wù)SAAS,包括數(shù)據(jù)安全,應(yīng)用安全,邊界安全,存儲安全。
這是我們提供安全存儲服務(wù)的云架構(gòu)。它采用密碼加密為核心,實(shí)現(xiàn)多維度的安全,我們把安全作為一種服務(wù)項(xiàng)目提供,在密碼管理安全測評上是符合國家要求,再有我們安全和應(yīng)用的融合,覆蓋了各種各樣的使用場景,把產(chǎn)業(yè)鏈串在一起,構(gòu)成一個完整的基礎(chǔ)設(shè)施。
(責(zé)任編輯:admin)- “掃一掃”關(guān)注融合網(wǎng)微信號
免責(zé)聲明:我方僅為合法的第三方企業(yè)注冊用戶所發(fā)布的內(nèi)容提供存儲空間,融合網(wǎng)不對其發(fā)布的內(nèi)容提供任何形式的保證:不保證內(nèi)容滿足您的要求,不保證融合網(wǎng)的服務(wù)不會中斷。因網(wǎng)絡(luò)狀況、通訊線路、第三方網(wǎng)站或管理部門的要求等任何原因而導(dǎo)致您不能正常使用融合網(wǎng),融合網(wǎng)不承擔(dān)任何法律責(zé)任。
第三方企業(yè)注冊用戶在融合網(wǎng)發(fā)布的內(nèi)容(包含但不限于融合網(wǎng)目前各產(chǎn)品功能里的內(nèi)容)僅表明其第三方企業(yè)注冊用戶的立場和觀點(diǎn),并不代表融合網(wǎng)的立場或觀點(diǎn)。相關(guān)各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網(wǎng)站的觀點(diǎn)和立場,更與本站立場無關(guān)。相關(guān)各方及作者在我方平臺上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個人觀點(diǎn),與本網(wǎng)站立場無關(guān),不對您構(gòu)成任何投資、交易等方面的建議。用戶應(yīng)基于自己的獨(dú)立判斷,自行決定并承擔(dān)相應(yīng)風(fēng)險。
根據(jù)相關(guān)協(xié)議內(nèi)容,第三方企業(yè)注冊用戶已知悉自身作為內(nèi)容的發(fā)布者,需自行對所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)負(fù)責(zé),因所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)等所引發(fā)的一切糾紛均由該內(nèi)容的發(fā)布者(即,第三方企業(yè)注冊用戶)承擔(dān)全部法律及連帶責(zé)任。融合網(wǎng)不承擔(dān)任何法律及連帶責(zé)任。
第三方企業(yè)注冊用戶在融合網(wǎng)相關(guān)欄目上所發(fā)布的涉嫌侵犯他人知識產(chǎn)權(quán)或其他合法權(quán)益的內(nèi)容(如,字體、圖片、文章內(nèi)容等),經(jīng)相關(guān)版權(quán)方、權(quán)利方等提供初步證據(jù),融合網(wǎng)有權(quán)先行予以刪除,并保留移交司法機(jī)關(guān)查處的權(quán)利。參照相應(yīng)司法機(jī)關(guān)的查處結(jié)果,融合網(wǎng)對于第三方企業(yè)用戶所發(fā)布內(nèi)容的處置具有最終決定權(quán)。
個人或單位如認(rèn)為第三方企業(yè)注冊用戶在融合網(wǎng)上發(fā)布的內(nèi)容(如,字體、圖片、文章內(nèi)容等)存在侵犯自身合法權(quán)益的,應(yīng)準(zhǔn)備好具有法律效應(yīng)的證明材料,及時與融合網(wǎng)取得聯(lián)系,以便融合網(wǎng)及時協(xié)調(diào)第三方企業(yè)注冊用戶并迅速做出相應(yīng)處理工作。
融合網(wǎng)聯(lián)系方式:(一)、電話:(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net
對免責(zé)聲明的解釋、修改及更新權(quán)均屬于融合網(wǎng)所有。
相關(guān)新聞>>
今日頭條
更多>>您可能感興趣的文章
- 云計算成IT主旋律 浪潮憑云海戰(zhàn)略獨(dú)攬五項(xiàng)大獎
- 湖南湘西物聯(lián)網(wǎng)云計算平臺項(xiàng)目協(xié)議正式簽署
- 法律牽手云計算 傳統(tǒng)行業(yè)新變革
- “廣州政協(xié)大講堂”講授“云計算”
- 聯(lián)通首推企業(yè)云服務(wù)產(chǎn)品 明確五大云服務(wù)方向
- 移動互聯(lián)網(wǎng)民超3億 云應(yīng)用需求日益高漲
- 能源信息化重在兩化融合 看好云計算等新技術(shù)
- 中創(chuàng)中間件云件:全面的云計算解決方案
- 云計算的商業(yè)模式須找到新的“落地點(diǎn)”
- RSA2011大會:創(chuàng)立云可信權(quán)威 加速云計算應(yīng)用