下药要对症 也谈云计算安全问题的解决之道

云计算火了,一时之间,铺天盖地,沸反盈天,姑且不论权威机构对于云服务将会创造出巨大商机的预测,只是想象一下在云计算时代每个人都能够借助云端互动,对计算资源信手拈来的美妙图景,就能令人激动不已。

事实上,云计算的基本思路十分简单:由服务提供商的数据中心负责存储过去一直保存在最终用户个人计算机上或企业自己数据中心的信息,用户通过互联网远程访问这些应用程序和数据。由此我们也可以这样概括,云计算,不过是服务方式的改变。

云安全如何拨云见日?

但就像阿喀琉斯还有脚后跟这一软肋一样,云计算也同样存在着先天不足,那便是它的隐私与安全。正如前面提到说,云计算的本质是服务方式的改变,那么,对于云计算的安全性问题则更多被转移到了云服务提供商的层面,这样一来,问题便简单了许多。

首先,要依赖政策法规的支持。解决这个问题的根本办法是依赖政府部门或相当的权威部门强制要求云计算公司采用必要的措施,保证服务的安全性。只有未来国家政府部门制定相应的法规,对云计算企业强制进行合规性检查,检查包括厂商对客户承诺的不合理性、厂商信守承诺的程度、厂商在对待客户的数据的审计和监管力度等等。

其次,将问题回归到本质。云计算厂商内部的网络和我们大多数企业的网络没什么不一样的地方,其要实施的安全措施也是传统的安全措施。包括访问控制、入侵防御、反病毒部署、防止内部数据泄密和网络内容与行为监控审计等,只是主体发生了变化。

第三,严格管控运维流程。分权从来都是一个很好的战略。比如将云计算的运维体系分为两级,一级是普通的运维人员,他们负责日常的运维工作,但是无法登录物理主机,也无法进入受控的机房,接触不到用户数据;二级是具备核心权限的人员,他们虽然可以进入机房也可以登录物理主机,但受到运维流程的严格控制。

综合上面内容我们可以得出这样的结论,云计算改变了服务方式,但并没有颠覆传统的安全模式,而只是将安全责任的主体转移到了云服务提供商,改由云计算服务提供商来保证服务提供的安全性。可以说,不仅仅是云服务,基本所有的互联网服务都逃避不了“安全”问题。既然不能避免,那么,服务提供商只能勇敢面对。

时间: 2024-08-18 18:11:34

下药要对症 也谈云计算安全问题的解决之道的相关文章

EMC毛文波:我亦云云 也谈云计算

本文讲的是EMC毛文波:我亦云云 也谈云计算,[IT168 评论]在结绳记事的年代,最好的计算机就是人,绳子当然就是最好的存储设备.后来计算机和存储设备被封装成大大小小的金属盒子.大的可以有一整个房间那么大(所以IBM曾经预言全世界只要5到6台计算机就够了),小的变得越来越小,也越来越无所不在.如今好,计算机和存储设备开始"蒸发"了,变成"云"的形态从而可以非常容易地在任何地方获取到!从绳子到盒子到数据中心再到云,从稀缺资源到无所不在再到非常容易可随时随地随意获得.

专访Adaptivity CEO 谈云计算优缺点

本文讲的是专访Adaptivity CEO 谈云计算优缺点,[IT168 专稿]Adaptivity作为一家提供集成解决方案的公司,能够帮客户优化企业计算环境下的IT交付机制.其解决方案包括统一知识库和专家工作台,在接受<云计算杂志>(Cloud Computing Journal)的独家专访中,Adaptivity的CEO Tony Bishop谈论了Adaptivity的"IT改造工厂"及其云计算战略. Adaptivity创始人兼CEO Tony Bishop先生  

财报告诉你,没有AI就别谈云计算了!

本文讲的是财报告诉你,没有AI就别谈云计算了![IT168 云计算]既然是财报告诉你,那就先看看到目前为止,全球哪些公司的云计算业务是敢于单独披露财报业务的:美国的亚马逊AWS,微软Azure;中国的阿里云,金山云. 其中金山云是今年刚开始独立披露财报的,在今天金山公司财报中,金山云的数字非常抢眼:上半年营收5.73亿元,同比增长102%;第二季度营收3.04亿元,同比增长97%. 就目前四家独立披露财报的云计算公司来看,除了AWS基数较大增长没有达到100%之外,其余三家几乎都达到了成倍增长的

众位专家谈云计算环境的安全策略

本文讲的是众位专家谈云计算环境的安全策略,[IT168专稿]使用云计算环境的外部网络可以获得异地存储备份的优点,但同时也带来了一些危险:各种病毒.垃圾邮件.恶意软件和身份窃贼是你可能面临的一部分威胁. 据谷歌公司负责Google Apps的安全主管Eran Feigenbaum声称,与外面的服务提供商共享数据面临危险,不过同时也能获得安全方面的一些好处.虽然许多公司现在允许云计算服务提供商访问自己的数据,"但仅仅共享文档.而不是共享整个基础架构是一大好处." OpSource公司的首席

专访友友新创姚宏宇 谈云计算中间件

本文讲的是专访友友新创姚宏宇 谈云计算中间件,编者按:由中国电子学会主办.中国电子学会云计算专家委员会承办.澳信传媒IT168协办的,首届中国云计算大会将于5月22日在北京中国大饭店举行.为了深入探讨云计算对IT产业.教育和社会发展的影响,把握云计算的实质内涵及发展趋势,中国电子学会云计算专家委员会和IT168联合发起了云计算专家系列访谈,邀请国内外知名的云计算专家阐释云计算的未来发展趋势.应用策略以及对中国电子信息产业的深远影响等.上期我们采访了中国工程院院士.云计算专家委员主任委员李德毅以及

在问题中前行:谈“云计算”的发展趋势

本文讲的是在问题中前行:谈"云计算"的发展趋势,[IT168 资讯]世界之所以精彩,是因为不断地有新的事物出现.2008年以来,"云计算"成为了一个互联网领域最为新鲜.最为热门的话题,包括IT企业.普通的互联网用户,还有政府和研究机构等等都对"云计算"展示出了极大的热情.有人说,"云计算"即将掀起一轮狂潮,彻底改变互联网产业的格局;但也有人顾虑重重,对"云计算"模式提出了种种质疑和挑战.对此,计世资讯资深分

浅谈云计算发展中亟待解决的问题

发展云计算不能"跟风攀比""乱云飞渡"--浅谈云计算发展中亟待解决好的几个问题 到目前为止,中国已经掀起了一场云计算发展的热潮.从媒体的热炒,到资本的造势,再到大量学术活动裹挟着的商务宣传,已经拼命地为云计算概念加温.加上Google.IBM.微软等IT巨头们以前所未有的速度和规模进行云计算的推广和炒作,更是把云计算推上了峰巅.云规划,云纲要,云项目.云基地似乎已经成为各级政府新的发展规划中一道最亮丽的风景线. 随着各地云计算热情的空前高涨,一时间多地政府纷纷出台优

张岭谈云计算

本文讲的是张岭谈云计算,[IT168 资讯]毫无疑问,"云计算"将成为继"网格计算"后,工业界和学术界的又一个热点.联想到过去几年国内高校的P2P.网格计算的热度,2008年国内估计 至少得有50份以上的计算机专业博士论文开题报告和"云计算"有关.和"网格计算"相关的课题,也多多少少要变个身影,搭上个"云"边,与时俱进. IBM也在近期关闭了developerWorks的网格专区,一心奔着"虚拟化

浅谈云计算在大型企业研发信息化中的应用

本文讲的是浅谈云计算在大型企业研发信息化中的应用,[IT168 资讯]虽然IT行业对云计算(Clouding Computing)有不同的看法,但它仍然是近几年最热的IT词汇之一.究竟什么是云计算,它对我们所关注的企业研发信息化有何帮助呢? 比较通俗的说法,云计算就是硬件+软件+服务.这三者并不是简单的相加,对于研发信息化而言,云计算应该定义为,适应研发需求的硬件与软件合理搭配,并为研发提供易用.高效.低成本的信息服务. 对于企业内部来讲,"私有云"是现代企业研发信息化发展的趋势之一.