我们是否应该信任云计算?

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:rentianyou123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  我们当然为云计算带来的低成本和灵活性心动。然而,把核心数据和应用托付给“云”,无异于是让企业押上了身家性命,在使用云的同时,你如何才能安心,确保数据的安全性呢?
  
  云计算,新一代计算模式的代名词,它带给我们在策略和进程方面的变化,就像是蓝天上的云朵,可以不断地变化其形状。而在使用云的同时,你又怎样才能确保数据的安全性呢?那好,我们不妨先来提出几个问题:数据存放的物理位置是哪里?数据是如何被保护的?谁可以访问数据?如何将数据取回……
  
  重寫启动手册
  
  创建一个新的软件公司并不难,但在公司成功的道路上,最难的是能够有决心重构旧的规则,以适应网络时代的实时需要。当然,获得风险投资或是天使投资基金则是公司启动的第一步。
  去年,当全球金融危机到来时,美国政府更多的回应是为了帮助那些曾“如磐石般坚固”的机构,恢复公众对它们的信心。而现在的我们都已经意识到这些所谓的基础并非像我们之前一直认为的那样坚固,但结果是,即使在当前这种投资回报锐减的时候,美国政府还要求公众信任那些机构,那么此时公众必然会持怀疑态度。
  当然,我们还没有去深究曾无数次发生的银行破产和金融恐慌事件,毕竟这些都不是什么稀奇的事情。让我们来看一看当前危机下相对有益的一面——如果它真的存在——我们现在已经被阵痛所唤醒,虽然我们失去了很多,但我们要从失去中吸取经验,从而变得更加明智,而首先就是要抛弃我们曾经拥有的金融满足感(financial complacency)。
  当IT公司评估服务供给商提供给它们的多种云服务时,很重要的一点是要时刻考虑到这次国际金融危机带给我们的教训,并且意识到从某种意义上讲,将你的数据交给云,就像选择一款投资工具,一定要注意它们的基本属性,比如安全性、可用性以及流动性。
  从根本上来说,对于关键属性地考量同样适用于任何IT初创公司——安全性一直都必须是最重要的考量项目。同时,有两个实际因素会对云服务的适用性和安全性提出挑战,我们现在来关注这两个事实。
  首先是一个很清晰的事实,云计算是一种新的计算模式,因此很多早已建立的策略和进程在那些不求改变的传统IT公司中可能不再适用,或者需要进行必要的修改以适应云的搭建。
  此外,随着公共云和其他外部云服务的出现,在控制权方面势必会被剥离,至少会被部分剥离——此时使公司能够完全了解由控制权缺失而产生的后果,以及如何确保数据安全性是最为关键的。
  
  在黑暗中寻找光明
  
  虽然关于云中的数据保护问题还有很多,但并非只有这些负面信息。对于很多采用云服务的用户来说,实际上它们是有一定优势的,同时他们也可以提高数据的可用性、增强数据保护能力及安全性。因此,根据所提供的服务和特定的提供者,其中的一些关注点可以转化为优势。
  针对我们已讨论过的关注点,一些云服务的提供者已经建立了相应的数据安全措施,可以完全胜任用户的需求。比如,在网络入侵防护、探测及访问控制方面,更多的成熟策略进程已经更强大,监控机制也已经就绪了。
  从数据可用性和数据保护的角度来看,将数据分布在多个地理位置的云服务商可能会提供一系列的灾难恢复步骤,并且能够得到更快的访问响应(试想一下,数据在地理上分散,用户访问分布式的云服务的速度会明显快于一个通过慢速网络连接到公司总部的速度)。同时,不要忘记借助这些分散的云,提供商可以提供更多强大的数据备份功能的成本是很低的。
  对于安全和数据保护的报告和审计控制机制是很多公司都会面临的一个共同的挑战。一个云提供商,特别是如果它可以提供全面的服务等级协议(SLAs),就可能提供更多完整的数据保护报告,这样就可以减轻一些监管负担。
  
  利用云服务
  
  在公司内部,用户可能会有很多机会用到云服务。很多公司已经通过SaaS提供者部署了应用程序,而并非在公司内部托管这些应用程序。此外还可以在中间件层、服务器层以及存储服务层利用云服务。同时,云提供商还提供一整套不同安全级别的服务,从没有安全保护机制的服务到那些高安全级别的数据安全保护服务(比如访问控制和加密功能)以及其它形式的保护措施。
  这时,不要认为缺少特定保护措施的服务是没有任何价值的。问题的关键是理解需求,使安全性与具体的服务保持一致。一个特定的数据集或应用程序可能不需要一整套的安全机制。云的一个主要吸引力体现在你可以自由的选择,使你的服务组合刚好符合你对于某个功能的要求,并且你也应该知道有很多应用程序在云中并不需要保护。
  公司在考虑选择云服务之前,应该对服务层属性已经有了一个清晰的理解,比如关于数据保护和数据可用性等基本属性。假定存在多个服务层,它们是针对企业的不同需求而定制的,那么其中的某些服务就应该能够完成诸如数据迁移的功能。除此之外就是要确保用户对安全、性能等的需求并且确定所选的云服务是否满足这些需求,而用户每一步的选择和努力都应该符合服务等级协议(SLAs)的相关要求。
  当前,各层云服务都在迅速的发展中,每天都会有新的服务面世。这就意味着企业可以有越来越多的选择来针对其特定需求量体裁衣,最终达到成本收益最优化的结果。虽然使用云服务只是众多IT服务的一个特殊领域,但云服务也会随着总体IT服务水平的提高及公司对于云管理理念的发展而得到不断的扩张。
  而对于不断扩张的最根本保障就是要有一套成熟的、以服务为重点的数据安全保护方法。
其他文献
北京和力记易科技有限公司“有备无患”系列产品囊括了结构化数据和非结构化数据的备份。说到智能实时数据备份,该技术属于国际先进水平,具有自主知识产权,针对国内用户的使用习惯开发和设计,有着无可比拟的性价比,很大程度上减少了用户的使用成本,降低系统使用压力,为用户提供了低成本的数据安全保护。  其中“有备无患UPM数据库备份系统(UPM数据库保镖)”是专门为结构化数据提供数据实时智能备份的产品,该产品为
随着政府、企业对灾难恢复、业务连续性管理的需求的提升,以及灾难恢复政策和法规要求的提高,中国灾难恢复外包服务市场正由培育期向发展期过渡。    外包呈跳跃式增长    信息系统灾难恢复国家标准,以及银行、保险、证券等多个行业规范的出台,以及地震、雪灾、洪水、飓风等自然灾害的出现,加速了政府、企业对灾难恢复的需求。灾难恢复外包模式因成本低、投资回报高、服务更专业、服务水平更有保障等优势,受到各行业的
1月7日,中国三张3G牌照正式发放。中国移动、中国电信和中国联通的3G品牌大战正式打响。  1月7日,中国移动率先推出3G业务品牌G3;4月16日(3G正式发牌100天),中国电信推出天翼3G业务;5月17日(国际电信日),中国联通宣布沃3G业务在全国55个城市试商用。  三大运营商都根据自己的资源优势,在3G品牌大战中扬长避短,纵横捭阖。  中国移动发布的3G品牌叫G3,让人很容易与3G联系起来
谈到多GPU并行系统,3Dfx算是第一个吃螃蟹的厂商。但3Dfx在被NVIDIA收购后,多GPU并行系统被NVIDIA优化后再次推出。SLI系统凭借着出众的性能在市场上受到了发烧友的追捧,NVIDIA又乘热打铁推出了Quad SLI。遗憾的是,Quad SLI因为驱动程序的不完善,逐渐被发烧友们所遗忘,直到GeForce 9800GX2的推出。    传统的双PCB双核    在设计上,GeFor
■ 中国航空技术进出口总公司 CIO 朱东     在目前全球性金融危机的背景下,国家为了保经济增长,促进产业升级,加快提升企业竞争力,出台了十大产业振兴规划。我认为,这为企业信息化的发展带来了不可多得的机遇。    作为企业信息化的建设者,我们应该充分抓住这个机遇,科学安排,扎实工作,尽快把企业信息化工作搞上去,实现工业化与信息化的融合,从而切实提高企业的竞争力。    经验表明,从时间角度看,
能活到40岁的人恒河沙数,但能活40年、并以产业创新为己任的企业则少之又少。历经战略调整的阵痛,2008年,硅谷起家的英特尔已年届不惑。这家在创立之初就以工程师文化主导,流淌创新血液的企业正发展成为目前全球最大的半导体企业。  在4月2日~3日上海举行的IDF2008上,与听众分享前瞻性技术的英特尔公司高级副总裁基辛格以“金猴奋起千钧棒”隐喻英特尔的未来战略,这个芯片巨子在处理器微架构、制造工艺、
●同有飞骥3月26日与Hifn公司订立技术合作创新发展计划,成为国内首家整合HiFN硬件加速压缩技术的存储厂商。(郭涛)    ●3月24日,NetApp宣布,公司CEO Dan Warmenhoven接替Don Valentine,成为公司新任董事长。Don Valentine将任新增设的首席独立董事一职。(郭涛)    ●PMC-Sierra公司近日推出新一代Tachyon存储协议控制器系列产
不管是从全球范围还是中国来看,2008无疑是光进铜退的元年。随着年初中国电信、中国网通先后进行了EPON(光纤接入设备)的大宗采购,掀起了光网络接入设备市场的热潮。紧接着中国电信开始进行40Gbps光网络设备测试,又让业界对沉寂了一段时间的传输网络建设市场充满了信心。  在日前由上海贝尔阿尔卡特主办的光网络新业务论坛上,来自国内光网络领域的诸多专家以及运营商代表对光网络的下一步演进做了系统性展望,
安徽芜湖供电公司采用AMD皓龙处理器 VMware虚拟软件方案简化IT系统    安徽芜湖供电公司(以下简称芜湖供电公司)是安徽省电力公司直属的国家大型企业,担负着芜湖市及三县一郊供电工作和向华东500kV电网转供电任务。多年来芜湖供电公司一直十分重视以信息化手段提高日常办公和业务处理的效率,公司已经拥有60多台服务器设备组成的IT信息系统。随着公司业务的快速发展,IT信息系统的可持续发展面临诸多
小巧轻便的斑马RP4T 标签打印机内置 ThingMagic RFID 读取器模块,确保能够打印耐用的 RFID 标签,识别并跟踪业务关键资产。斑马RFID 高级产品经理卡罗琳表示:“RFID 打印编码日益增长的需求促进、推动了斑马RP4T打印机的开发。我们相信M5e-Compact RFID 打印机模块将进一步增强斑马RIFD 解决方案的技术和功能优势。”   ThingMagic 的创始人之一