云安全:挑战的不只是技术

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:song132
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  云计算的趋势已经不可逆转,但企业真正要部署云计算时,却依然顾虑重重。这不是没有道理的。今年4月,云计算服务提供商Amazon(亚马逊)公司爆出史上最大宕机事件,导致包括回答服务Quora、新闻服务Reddit和位置跟踪服务FourSquare在内的一些知名网站均受到了影响。5月,一桩规模最大的用户数据外泄案又在索尼发生。大约有2460万索尼网络服务用户的个人信息疑遭黑客窃取。
  难道真如思科CEO钱伯斯所说,云计算是安全的灾难吗?虽然没有那么严重,但正如我国知名信息安全专家卿斯汉在为期4个月的云计算调研中所发现的那样,今天,安全依然是云计算应用最大的瓶颈。而要保证云计算环境下的信息安全,绝非只是创新技术那么简单。
  技术之外的空白
  亿利资源集团有限公司近期准备部署云计算,该公司总管理中心IT项目经理边力军向《中国计算机报》记者坦言,他很有压力,他担心将企业数据放入云端,数据会被泄露或盗用。“虽然厂商都在说数据放在他们那儿是安全的,但谁能保证呢?要真出了问题,谁能承担责任呢?”他表示。
  边力军的困惑在那些即将部署云计算的企业中很有代表性。而数据保护和隐私也正是云安全面临的一个最大挑战。今天,你可以放心地把钱存在银行,却不敢放心地将自己的数据放到遥远的“云”端。
  在国家网络信息安全技术研究所所长杜跃进看来,虽然大家都想看到云计算应用得更快一些,但如果安全这个问题没有得到根本解决,云计算的推进将会比较困难。而要保证云计算的安全,涉及很多新的技术问题,但更多涉及到政策方面的问题。
  杜跃进认为,要做好云计算安全,需要寻找这样一种机制。在这一机制下,提供云计算服务的厂商会面临第三方的监督,这个第三方和用户并没有利益关系,且受到相关法律法规的制约。只有在这种情况下,云计算的应用企业才可以由此获得中立的第三方的担保。也只有在这个时候,用户才可能放心地将数据放到云端,就像放心地把钱存到银行中去一样。目前,要做好云计算安全,缺失的不只是机制,存储和保护数据等标准同样也有待健全。
  云计算环境下,机制和标准的缺失现象,在发达国家和地区也同样存在。美国网络服务公司AmericanInternetServices安全总监但·蔡乐(DanZeiler)表示,目前,“无论是政府还是监管机构都没有对运营方式制定任何规则”。而在日本和新加坡等国家,企业在部署云计算中,都已经让律师和审计师参与其中。
  不同于传统的安全,云安全是一个系统工程。传统安全防护往往强调边界的安全,以防火墙、防病毒软件及入侵检测等手段保护边界。但云计算改变了这一模式,它强调的是全面安全保护。
  在相对安全环境下部署云计算
  实际上,在目前的技术条件下,绝对的云安全不可能实现。那在这种情况下如何部署云计算?
  Imperva公司高级安全战略家NoaBar-Yosef告诉记者,对于云计算的安全,技术上确实不能完全保证。在这种情况下部署云计算,应该用基于风险的方法去进行。企业如果要将数据嵌入云端,应三思而后行,从安全的角度考虑清楚,如果把这些数据放在公司内部,成本是多少;把这些数据放在云上,成本又是多少。对大公司来说,数据都是私密性的,安全团队要衡量清楚,一旦出现问题会出现什么后果,而成功实现云计算部署的利益会有多大。但对于资源有限的小公司来说,部署云计算是非常好的做法。
  卿斯汉表示,目前,中国有电子政务云、中小企业云、语音云、翻译云、游戏云等。部署云计算,应先考虑商业模式,还是先考虑安全模式,要具体情况具体分析。VMware大中华区技术总监张振伦也认为,企业部署云计算不是一夜之间的事,其目标也不是一定要把数据中心搬到公有云,或一夜之间变成私有云,这是需要一定时间才能走完的一段“旅程”。如果没有这样一段经历,就可能会因为在很多方面考虑不周全而出现问题,这其中就包括安全方面的问题。
  绿盟科技副总裁吴云坤认为,安全形势的变化需要我们对安全建设有新思路,要跳出以往单纯的软硬件实体采购的思路,让信息安全回归到其本质——服务上来。启明星辰首席战略官潘柱廷认为,云计算等新兴计算形态给IT带来颠覆性变化,但是总有一些IT根本原理是不变的,也总有一些安全的原则不会改变。
  云安全联盟渐成气候
  现在,一些针对云安全的独立研究机构已经出现,为相关标准的建立起到一定推动作用。2009年成立的非盈利性组织——云安全联盟(CSA)就是这样一家机构。
  作为国际上的行业权威组织,云安全联盟目前已有100多家企业成员,个人会员数量超过25000人。微软、谷歌、思科、戴尔、Novell、CA、VMware和RSA等公司都是其成员。在亚太地区,绿盟科技、网御星云、瑞星、蓝盾、卫士通、启明星辰、华为等公司也陆续加入该联盟。
  记者从近日召开的第二届云安全联盟(CSA)高峰论坛上获悉,CSA今年获得了更快发展。CSA创办人之一、执行董事JimReavis介绍说,今年,CSA推出了若干个重要项目,包括云安全指南新版本3.0、云安全事件响应CloudSIRT、CSA知识认证CCSK、CSAGovernanceStack、CSASTAR计划等。CSA已与国际电联组织ITU-T、国际标准组织ISO等建立起定期的技术交流机制,相互通报并吸收各自在云安全方面的成果和进展。云安全联盟正在成为云计算和云安全产业界最为活跃的安全研究和推动力量之一。
其他文献
谈及中国的品牌,很多人往往将其冠以“本土”的称谓。与此同时,中国制造的标识却铺满了全世界。这说明,中国在产品层面上已经完成了“走出去”的过程。但是,品牌输出方面,却还有很长的路要走。  中国品牌走向世界究竟需要什么条件?10月29日,一批海尔笔记本电脑抵达圭亚那乔治敦机场。这是海尔为圭亚那“一家一台电脑”项目提供的首批产品。之前,海尔电脑在包括惠普、戴尔、三星、索尼、宏碁、华硕等在内的全球11家国
近年来,信息技术成为医药卫生事业发展的强劲推力。信息技术的应用已经认为是为破解医疗改革瓶颈、促进卫生资源整合和信息共享、提高医疗卫生服务能力的重要手段。  推出整体解决方案  随着新医改的不断推进,卫生信息化变得越来越重要。信息化建设已经成为新医改的重要支撑和保障。  为了更好地推广卫生信息化工作经验,去年底,上海、浙江、安徽、重庆、新疆等5省市被卫生主管部门确定为全国实施卫生信息化试点项目的先行
三网融合将让拥有丰富内容资源的传媒集团,借助优质服务和良好用户体验,深耕包括网络视频在内的互联网众多领域。互联网视频分享网站将面临结构性变化所带来的巨大冲击。  ——本报记者 姜洪军    管理者带着高度集中的注意力和火热激情,执行着其实是错误的战略,向着错误的方向前进,做着错误的事情——这是拉里博西迪和拉姆查兰在《转型》一书中,描绘的企业在结构性转型时期所面临的问题。在这种时期,企业陷入困境时,
“GIS的应用只与一件事有关,那就是想象力。”Esri 的创始人Jack Dangermond曾经这么说。现在他的愿景正在变成现实。在他创立Esri 40多年后,GIS正在从传统的行业应用走向更加广泛的普及应用,用户群包含企业用户和个人消费者。    边缘应用增多    Jack Dangermond的想象正在通过Web、云计算与移动互联网走向现实。Dangermond曾指出,GIS能夠提供测绘数
从一个月销量为几十台的小厂,几年间成为全球DLP投影机销售第一名,奥图码成功了,尤其是在日本品牌雄踞市场前三的亚洲市场获得快速成长,让人不得不相信这是个奇迹。但当我们和奥图码亚洲区总经理郭特利聊过之后,发现这并不是老天创造的奇迹,而是奥图码人通过专注的心和专业的态度所创造的现实。    要做就做前三    刘保华:投影机品牌相对分散,其中包括像索尼、爱普生、NEC这样的大品牌,此外多是一些微不足道
一个产品的创新受到当时的技术、制造工艺、社会文化和社会时尚等不同因素的影响,甚至社会的意识形态也会对产品的创新发展产生影响。  一直以来,人们对产品固有的形态经常存在疑惑:为什么笔记本电脑都是翻盖的?平板电脑就必须只有一个屏幕吗?答案当然是否定的。  那为什么一个产品的形态常常有一个固定模型呢?因为产品形态的形成实际上需要经过人们很长时间的使用验证,就是说最后固定下来的产品形态是最符合人的使用习惯
在苹果AppStore的一长串应用程序列表中,你最喜欢的是哪个?也许很多人会选择“愤怒的小鸟”、Facebook或Twitter。但如果你是一个喜欢阅读的人,你也许会倾向于另一种选择——Flipboard。    杂志内容DIY    Flipboard是一款非常酷的iPad阅读程序,它根据用户设定的关键字,抓取Facebook、Twitter、Google Reader、Flicker等社交网站
在数据库技术不断发展的今天,我们不可能只用一个数据库来承担所有的业务操作,因为这样会大大增加主业务库的压力,同时还增加数据丢失的危险。为此,数据库分布式技术被提出来,业内不同的厂商都推出了各自的分布式技术软件或者组件。为了实现客户的这种需求,Oracle在数据库上提供多个组件,从较早的高级复制和DataGuard,到后来的Stream,再到目前主推的GoldenGate,都能实现数据库的分布式应用
面貌相似的移动终端很难持续地勾起人们的兴趣。不过,如果和特定应用结合起来,就不一样了。移动互联网时代的重要特点就是,移动终端将和互联网应用结合起来。学习云和学习终端就是这样。    当人们听到诺亚舟也投身平板电脑市场时,难免会感到疑惑。当听到诺亚舟正在建立云计算平台时,这种疑惑会越发明显。  “今天的诺亚舟是一个提供学习方案和服务的公司。从前我们的服务模式是靠终端提供。但这种学习服务也可以通过互联
去年年初,盛大集团正式把云计算列为未来十年三大战略之首。在这个战略思想的指导下,由盛大创新院和盛大在线的技术、运维、安全、市场等资深人员组成国际化的团队,投入巨额资金打造了盛大云计算(www.grandcloud.cn)平台。  盛大云平台是由该团队在整合了盛大创新院云计算主题院与盛大在线安全运维中心的丰富资源基础上,完全自主研发而成的。盛大云集中了盛大的技术、硬件、软件和服务资源,已为盛大集团中