陈皓:谈谈数据安全和云存储

本文讲的是 : 陈皓:谈谈数据安全和云存储   ,  前些天,创新工场李开复同学在2012博鳌亚洲论坛表示: 

  “你们有多少人丢过手机?大概有15%。你们有多少人数据放在微软掉过的?我想不见得很多吧。所以相对来说是安全的。放在大公司里比自己拿着掉的概率更大,你不相信的话,可以问陈冠希先生。”

  两种安全

  看到这个消息的时候,我觉得李开复同学混淆了云存储和安全这两个概念,在英文里,有两个单词,一个是Safe,一个是Security,很不幸的是,这两个英文单词翻译成中文都叫“安全”,因此总是被混淆,熟知英文又熟悉IT业的李开复同学在这个句子中混淆了这“两种安全”,我在我的微博上指出来后,居然还有很多网友继续混淆这两点,所以,这让我产生了写篇博文的说明一下,并顺着说说云存储和数据安全的个人理解。

  ●所谓Safe,也就是数据不丢失的意思。这是目前云存储解决的问题,你可以把你的数据放在云端,你的所有的终端设备都可以通过云端来共享同步你的数据,这样,云端就成了你数据同步和备份的数据中枢。说得专业一点,这又叫Availability,中文叫可用性,意思是,你的数据总是可用的,基本不会丢失 ,

  ●所谓Security,也就是数据的隐私和不泄露。这就是德艺双馨的陈冠希老师的痛,因为本来隐私和机密的数据被泄露出去了。就目前而言,我看到的云存储解决的都是Availability,而不是Security。Security解决的是私密和不泄露的问题。所以,李开复同学要让陈冠希老师把他的那些数据存到云端是可笑的,对于那些私密照片,我相信陈冠希老师要求的是“Security”,而不是“Availability”。

  有网友在我的微博上指出:”一种数据是不能丢,但是可以泄露,那可以放云端,另一种是宁可丢都不能泄露,这就不能放在云端了”。这句话可以帮你更好地理解什么是Availability和Security。

  Security – 本地 vs 云端

  现在的云解决的更多的是不丢失,而不是不泄漏。有一些网友在微博上和我争论道,其实云存储也能保证Security,因为有加密认证,云端会加密数据。我对此存有不同意见,对于Security,我个人更觉得,Security的数据应该完全私有化,所以,放在本地会有更好的Security。我的理由如下:

  ●先问你自己一个问题,无论是不是大公司的云服务,你敢把你的银行帐号和口令存在云端吗?你的银行帐号和口令你可能都不敢放在你的电脑里。因为你要找到一个完全绝对只有你能访问的地方。比如说你的大脑。

  ●云端的认证和云端的数据加密有用吗?没有用的,因为我只要破解了这个用户口令,想想你的电脑成了肉鸡,你网盘的口令都不要,你云端的数据一下都成了浮云了。想想去年年底各大网站的口令泄露吧。

  ●数据存放在本地的移动硬盘上时,只有你的电脑同时插着USB链接线了上网线时,别人才有机会入侵,一旦你发现入侵,你还可以拔线。而你的数据放在云端,黑客可以全天候地入侵你的云端数据,得手后你都不知道你自己的帐号被黑了。

  ●无论是云端或是本地都防不住你的客户端被肉鸡,而云端还要面对比本地更多的风险,比如,云端无良员工,云端的代码漏洞,云端的黑客入侵,还有电邮电话诈骗,钓鱼网站,DNS劫持,政府审查,等等,等等。

  看看银行和金融行业,完全是自己的专用网络,和互联网物理隔绝,这就是为了Security。Security就必需是完全绝对的对数据的私有化。比如某些公司的电脑不能使用USB,光驱等等外设,所有内网与外网的数据交换都必需受到监控。

  再多说一点,其实,要黑你的云端帐号并不用很高深的技术,有调查表明,伪装成客服人员或是警察给你打个电话问你要口令,大多数人是会告诉自己的帐号和口令的。还有就是抓住人的占便宜的心理,比如:在大街上撒U盘,大多数人是会捡回去插在自己或公司的电脑上浏览里面的内容的。

  所以,所谓物理隔绝不单单只是网线,还有这些外设。

  Availability – 本地 vs 云端

  硬盘是有寿命的,如果你不间断开机,你的硬盘估计也就能支持5年左右。光盘也是有寿命,因为是塑料也会老化的,和存放的条件有关。所以,在本地看来,数据总是容易丢失的。因为我们本地的存储设备并不可靠,只是家用级的,不是工业级的。

  云存储可以使用RAID之类的家庭里用不到的技术来镜像数据等技术手机,从而可以保证可用性很高,所以,放在云端的数据库可用性会更高一些(当然,就像开复老师说的一样还是要大公司才靠谱)。

  再多说一点,现在很多云存储仅仅只是做简单的和客户端本地的数据同步,没有版本控制,这意味着,如果你本地的文件本来是好的,但是后来你的电脑中了病毒后,你本地的数据被损坏了,不幸的是,这些被损坏的数据也同步到了云端,并分发到了你所有的终端设备中,于是灾难还是一样发生。所以,不支持版本控制,或是更轻量一些的“数据快照”功能的云,其实其数据并不Safe。

  家庭私有云存储

  云存储,对于PC用户来说,就目前而言,最多的应用还是那些各种各样的Dropbox类的网盘应用,这些应用很好地解决了数据的——备份、同步、共享这三个问题。但是,我觉得还是有一些如下问题没有解决。

  ●Security问题。就是陈冠希老师的数据私密性的问题。

  ●费用问题。相对于本地的存储来说,网盘费用太高了,还是一月或一年的算,Dropbox 100GB的网盘要200USD一年,这够买两个1TB的硬盘了,而且绝对可以用超过1年以上。

  ●备份效率问题。通过网络备份,同步和共享,对于数据量大一点,效率太差了。

  我不知道大家怎么样?我现在更多的数据备份是我的一些家庭照片和视频,随着现在的数码相机的像素越来越高,一张照片的大小可以在4MB甚至10M,数据量太大了。而且,这些照片都个人的照片,不能传到网上做备份。每次在我的SD卡,PC,移动硬盘,iPad,手机上倒腾这些照片和视频的时候,总是很麻烦。(我昨晚在微博上做了个小调查,发现很多人家里是有很多设备的,像我这样,家里有3个本,2个台式机,2个kindle,1个iPad,2个智能手机,1个高清播放机的家庭都算是比较节俭的了)

  我觉得就目前这样的情况,个人家庭的私有云解决方案应该要出现了。也就是家庭内的数据中心解决方案,也许只需要像高清播放机那样的一个小盒子,里面可以用软件RAID两块或多块硬盘以保证数据的可用性,其还可以让你的数据在N多设备中共享,同步,备份,但你又不用担心互联网安全来担心这些数据,因为这仅仅是你的家庭局域网。

  因为小孩让家庭照片和视频暴增,导致我去年就在想应该有一个家庭私有网盘的东西,所以,当我前些天看到Space Monkey (新闻报道)的时候,我立马就觉得这就是我想要的东西。

  不过,国内还没有相应的产品,有想法的同学不妨试试去做一个类似于这样的产品,动作要快,千万不要让创新工场和腾讯抢先了。

原文发布时间为:2015年7月6日

本文作者:陈皓

原文标题 :陈皓:谈谈数据安全和云存储

时间: 2024-11-01 21:47:46

陈皓:谈谈数据安全和云存储的相关文章

云存储标准应运而生

云计算的到来,让很多企业享受到了像水电一样的便利,而随着云计算的发展,也延伸出一些有关云计算的技术,其中云存储应该是发展最快的. "不以规矩,不能成方圆",这个出自<孟子>的名言成为了人们常用的格言警句.而在任何一个领域,如果没有规矩.没有标准,各自为政,技术标准不统一,那么企业乃至业界就会混乱,云存储领域也不例外. 为了推动云存储标准的落地,在2014年1月,中国首家云存储专业委员会(以下简称"专委会")成立,专委会吸纳了云存储方面的一流专家.科研机构

一种基于FPGA云存储架构的关键技术研究

一种基于FPGA云存储架构的关键技术研究 云南大学  陈成 目前常见的云存储服务有:亚马逊的Simple Storage Service(S3).Nutanix的存储服务.搜狐企业网盘.百度云盘等等,而这些并不提供小型开发板所需的云服务.本系统则是以TCP/IP做为基本通信手段,并且加入自定义的数据通信协议,通过整合分布式存储的调度思想,来实现基于FPGA的云存储架构.这样不仅使FPGA开发板能够实现云存储的功能,同时也为基于FPGA的云计算打下了坚实的基础. 本系统利用集群以及分布式的思想,将

基于分布式存储的数字图书馆云存储安全架构研究

基于分布式存储的数字图书馆云存储安全架构研究 马晓亭,陈臣 在分析基于云存储OSI 安全模型的基础上,对云存储技术可能引发的安全问题进行了描述.针对云存储系统及其在应用过程中数据安全问题,提出了一种基于云计算环境下图书馆新的安全存储策略. 关键词:数字图书馆:云存储:安全:架构 [下载地址]:http://bbs.chinacloud.cn/showtopic-13392.aspx

让云存储安全掌握在用户手里

云存储行业正在逐渐加温.与传统存储方式相比,云存储具有很多无可比拟的优势: 其一.按需使用,按需付费,企业不必承担多余的开销,可以有效降低成本. 其二.无需增加额外的硬件设施,也无需配备专人维护,降低了管理的难度. 其三,企业可以将常见的数据复制.备份.服务器扩容等工作交由第三方执行,从而将精力集中于自己的核心业务. 其四,云存储可以快速部署配置,随时扩展增减,更加灵活可控. 纵观国内外的云存储市场,以DropBox.Amazon.Google.微软.百度.360.金山为代表的云存储服务商已经取

云存储中基于喷泉码的数据恢复系统

云存储中基于喷泉码的数据恢复系统 彭真 陈兰香 郭躬德 云存储服务作为一种新的数据存储和管理服务拥有便携易用的特点,但也伴随着一个重要问题:如何确保数据的完整性和可恢复性.为了解决此问题,设计并实现了一个基于喷泉码的数据恢复系统.该方案采用喷泉码对数据编码确保一定篡改比例下的数据可恢复,同时验证数据完整性时采用哈希函数的时间复杂度.当用户担心自己的数据被篡改时,只需向服务器发出挑战,根据服务器的应答便可知晓自己存储的数据是否完整;一旦发现数据被篡改,可以立即要求服务器定位篡改数据并监督服务器完成

三军主力 助企上云:让天下企业没有难上的“云” —— 新致云副总裁陈皓专访

云计算的世界,越来越多的参与者,角色各异,带给云计算越来越丰富的内涵,但也越来越复杂.各种厂商,各种服务商,各种技术提供商,各种组织,各种应用,当然,也有各种忽悠.于是,CIO们困惑了?如何上云?如何简单而又安全高效的上云?成了现阶段大家共同研究的问题. 上图为:新致云副总裁陈皓 当企业网D1Net记者将这个问题抛给新致云副总经理陈皓时,他简短而肯定的回答笔者:"让天下企业没有难上的"云",这是新致云一直以来的目标以及未来的愿景,我们期望 "云算天下",通

云存储是确保数据安全的关键吗?

云计算提供了方便和相对安全的数据,但采用内部存储和外部硬盘驱动器也有其自己的好处. 云存储如今已成为保持数据安全的最流行的方式.从个人到小型企业的每个人都在使用,云存储不仅可以保护他们的文件,而且在旅途中随时访问.但是,在黑客对苹果公司等云计算提供商进行高调攻击后,人们开始质疑云存储是否是确保数据安全的关键. 那么,你应该继续依靠云存储来保护你的数据安全吗? 云的漏洞与云无关 对云计算中的数据破坏不会损坏云计算本身.主要云提供商从来没有破坏他们的云存储设施,被破坏的是单独的密码保护服务.而这是黑

传统存储or云存储 你会用那种确保数据安全?

 云计算提供了方便和相对安全的数据,但采用内部存储和外部硬盘驱动器也有其自己的好处. 云存储如今已成为保持数据安全的最流行的方式.从个人到小型企业的每个人都在使用,云存储不仅可以保护他们的文件,而且在旅途中随时访问.但是,在黑客对苹果公司等云计算提供商进行高调攻击后,人们开始质疑云存储是否是确保数据安全的关键. 那么,你应该继续依靠云存储来保护你的数据安全吗? 云的漏洞与云无关 对云计算中的数据破坏不会损坏云计算本身.主要云提供商从来没有破坏他们的云存储设施,被破坏的是单独的密码保护服务.而这是

云存储能否成为数据安全灵药?几个角度全方位剖析

 [51CTO.com快译]云存储已经成为目前最为流行的数据保护手段.从个人到各类企业都在尝试利用云存储服务保护文件,同时借此实现随时随地访问能力.不过在经过数次云服务供应商数据泄露事故之后,云存储的数据安全性亦成为用户面临的切实难题. 那么,我们是否该继续依赖云存储以实现数据安全? 云安全漏洞其实与云无关 云环境下的数据泄露事故其实与云本身并无关系.各大云供应商一直对自家云存储设施加以严格保护,而泄露问题实际上出现在个别密码保护服务当中.这也是黑客们访问个别账户的惟一方式.这意味着云仍是数据存