微软押宝云计算 推可信赖计算安全计划

2010年是微软云计算平台建设和营销年,微软CEO鲍尔默此前也曾说微软将“把赌注押在云计算领域”。而安全性是云计算部署和实施的关键所在,本文希望通过总结微软近期在云计算方面的举措,与读者分享微软在云计算上的安全策略。

在当前云计算带来诸多机会的同时,信息技术行业现在也面临着许多挑战。根据微软此前发布的一份名为 “保护微软的云技术架构”(Securing Microsoft's Cloud Infrastructure)文档,微软认为在根据过去15年的经验,在线服务交付领域面临着以下挑战:

云商业模型的出现使得公共和私有实体之间更加相互依赖,包括服务于这些实体的人。这些组织和他们的客户将通过云的使用,变得更加依赖彼此。

云服务采用的加速,包括技术和业务模型的持续创新,创造了一个动态的Hosting环境,这本身就是一个安全挑战。对于运行一个高效而安全的项目来说,跟上增长的速度和满足未来预期的需求是非常关键的。

随着云计算领域业务的增加,对在线服务交付的攻击也变得花样迭出。当一些人还在视图通过传统方法进行攻击的同时,越来越多的攻击将注意力放在获取身份信息和阻断对敏感业务数据的访问,以及盗窃信息上等。

随着已有的和新的服务被全球交付,还一定要解决复杂的兼容性需求。管理、法律和行业的不同也是一个难题,因为在世界范围内,每个国家都有自己的法律,都能控制在线环境的交付和使用。

对于这些在线服务的安全问题,微软有没有什么解决方案?微软商用平台事业部高级副总裁Ted Kummert表示,这也许从微软运行在线服务的经验中可以寻找到答案,从1994年MSN上线,微软就开始构建和运行在线服务。而且成立了全球基础服务部门(GFS,Global Foundation Services)来管理云基础架构,和微软在线服务的平台等,包括确保全球的数亿用户能够24小时使用微软的在线产品。在这个云基础架构上跑着微软超过 200个在线服务和Web门户,包括我们日常所用的面向消费者的服务——Windows Live Hotmail和Live Search,以及面向商业群体的服务——微软Dynamics CRM Online和微软Business Productivity Online标准套件等。另外,还要提到比尔·盖茨早在2002年就在微软启动的一个名为“可信赖计算”的计划。在那个时候,微软就意识到,不论是消费者的个人信息存储在他们自己的机器还是在线服务上,或者某个公司的关键数据存储在自己的服务器或者放在互联网上,所有的这些场景都需要“可信赖的计算”。作为一个公司,鉴于其在软件领域的影响力和实力,微软在为用户提供高安全性的在线体验方面有自己得天独厚的优势。在微软看来,它通过以下几点实现其可信赖云的设想:

利用基于风险的信息安全机制,评估和区分针对业务的安全和威胁;

维护和更新一套能够降低风险的安全控制控件;

运用兼容性框架来确保控件设计正确,并高效运行。

而要将“可信赖计算”落实到具体的实施工具或者产品,那就需要提到微软的云服务操心系统 Windows Azure。对于这款产品,微软赋予它的使命是为微软的云计算平台提供开发、运行和管理服务的环境。要在Windows Azure上运行应用和服务,开发者通过使用现有的Visual Studio工具即可,另外Windows Azure还支持很多标准和Web协议,比如SOAP、REST、XML和PHP等。自2008年微软发布Windows Azure以来,通过为其赋予更多的内容,比如软件加服务(S+S,Software+Services)和三屏一云(电脑显示屏、手机屏幕、电视屏幕和云计算)等,包括自己公司内部的整合以及和其他公司的合作,Azure云计算平台已经有了长足的进步。

在去年12月份,微软宣布将Windows Azure团队整合到服务器和工具部门,创建了单独的服务器和云工作组,从而将基础架构、开发工具和云计算进行充分的融合。InfoQ编辑在前不久和微软亚太研发集团服务器与开发工具事业部(中国)总经理Prakash Sundaresan沟通时,他也曾表示现在中国团队负责研发的包括SQL Server、Visual Studio在内的产品已经将焦点都放在了云上,并在开发完全基于云的服务。而微软亚太区研发主席张亚勤在接受记者采访时谈到,云计算虽然为用户提供了很大的便捷性,但是安全问题同时也成为一个重要的课题。微软的云计算平台采用了多个层次来确保用户的应用和数据安全,其中最重要的层次在操作系统内核,其采用了新的安全模式,使资源既有连续性又有相对独立性;另外系统的调配也做了改进,资源调配时不会调配系统的内核资源,而是通过一些指令的审核过程做判断; 还有就是应用层,也做了相应的保护措施,甚至允许企业采取特殊的机密措施等。等等这些观点均表明微软在其云计算平台工具实施和安全保障方面的努力。

根据其他媒体的一些报道,微软在今年二月份向美国联邦政府提供了一款全新的云计算服务—— Business Productivity Online Suite Federal,该服务包括了比常规云计算服务更高的安全标准,比如后台指纹验证和其他生物特征识别技术。微软网络服务副总裁Ron Markezich说,“与其他竞争对手相比,微软在云计算商业办公领域的进展最快。我们的用户数量最多,品牌也最为知名。其他厂商都没能为公共领域提供如此高水平的安全机制。我们提供了安全和隐私机制的标杆。”此前,微软还加入了一家名为“云安全联盟”(Cloud Security Alliance)的非赢利组织,以表明自己对云安全的支持。

云计算愈加普及,安全性就愈应该得到重视,今年二月份微软负责可依赖计算业务的负责人George Stathakopoulos跳槽到亚马逊,任职于安全管理部门也证实了这一点。在最近即将召开的Hadoop云计算大会和第二届云计算大会上,有关云计算的安全话题也占了相当的比例。我们希望在将来微软能够在大陆部署Windows Azure时,能够为国内的企业和社区提供更加安全可靠的云计算服务。

时间: 2024-10-24 09:01:14

微软押宝云计算 推可信赖计算安全计划的相关文章

微软将针对Office推下代云计算服务

北京时间6月21日消息,微软周一表示,其Office部门将于6月28日宣布推出下一代云计算服务. 微软CEO史蒂夫·鲍尔默(http://www.aliyun.com/zixun/aggregation/10820.html">Steve Ballmer)将于美国东部时间6月28日上午10点至11点在纽约出席网络直播.微软没有公布有关这一服务的更多信息. (责任编辑:admin)

押宝云计算,VS2010能否续写传奇?

    早在VS2010发布之前,就有不少业内的朋友,对此很期待.不过小康发现最先让他们期待的除了开发工具VS2010本身之外,还有几部比较煽情的视频.出于好奇我忍不住去看了,这几部有点煽情的让所有程序员们"不在淡定"."有些鸡动"的视频.一共有五个:<想做你的Code>.<让爱延长>.<幸福也需要敏捷>.<为爱Debug>.<让爱编译通过>,看滴我差点一把鼻涕一把泪!有点感同身受!      微软这次,来

阿里云函数计算 - 事件驱动的serverless计算平台

从2006年AWS发布的第一个云服务S3开始,存储,计算等IT基础设施的能力纷纷被以服务的方式提供给用户.过去十年,云服务深刻的改变了社会获取和使用计算能力的方式,云服务自身也以极快的速度演进,新的服务形态不断涌现,无服务器计算(serverless computing)就是其中之一.阿里云函数计算,是一种事件驱动的无服务器计算服务.用户只需要编写并上传代码,阿里云函数计算会以可靠的方式执行代码,并随访问压力平滑伸缩.用户可以将代码关联多种事件源,由事件触发,也可通过http请求的方式直接调用.

Excel公式计算不准、函数计算错误

为什么Excel里面的公式有时候会计算不准确.计算出错误值呢? 一般来说,使用公式函数,只要注意两个方面的问题,应该是不会出现任何问题的. 一是用对函数.每个函数都有自己的名称,每个函数都有自己的计算功能.因此,用对函数名称,是保证计算不出问题的第一关. 二是给公式中的函数确定好计算范围,即函数的参数.这是保证公式计算不出错误的第二关. 可是有的时候,如上两个条件已经具备,通过公式函数计算出来的结果却是错误的或者是结果不准确,这是为什么呢?下面我们从如下的三个方面来分析. 最有可能导致计算错误.

英特尔驱动边缘计算产业联盟国际化 拓展计算边界

近日,由英特尔联合发起的边缘计算产业联盟(Edge Computing Consortium,简称 ECC)在北京正式宣布成立,该联盟旨在搭建边缘计算产业合作平台,推动OT和ICT产业开放协作,孵化行业应用最佳实践,促进边缘计算产业健康与可持续发展.作为初创成员之一,英特尔借助领先技术与产业资源,驱动边缘计算产业联盟国际化,推动边缘计算创新,拓展计算边界. 就在前不久举办的2016英特尔物联网解决方案峰会上,英特尔提出,边缘计算的发展将经历互连.智能与自动自主三个阶段.在各个阶段的发展进程中,传

D1net阅闻:错失移动互联网的微软押注下一个未来:云和人工智能

错失移动互联网的微软押注下一个未来:云和人工智能 错失移动互联网时代的软件巨头微软,如今正试图在下一个行业变革趋势中赢得先机.微软认为,下一个大趋势便是人工智能.在10日进行的微软2017年Build开发者大会上,微软进一步向外界明确表达了这样的愿景和具体的努力.与此前所提出的"移动为先.云为先"相比,微软战略方向如今演变成了围绕云为核心,以人工智能技术提供驱动力. Facebook全新机器翻译超谷歌 Facebook发布了一项新的机器翻译技术,使用CNN技术而非传统的RNN,在翻译准

微软再次向WinXP推送补丁:防止新一轮攻击

据外媒报道,由于上个月的时候勒索病毒WannaCry在全球泛滥,所以微软也针对老版本的Windows XP等系统推出了安全补丁来抵御病毒的侵袭.就在本周,微软再次向Windows XP系统推送了安全补丁.微软目的可能是防范未来大规模的网络黑客攻击. 微软再次向WinXP推送补丁:防止新一轮攻击(图片来自于谷歌) 在微软的官方博客上,他们提到目前很多电脑都有遭受攻击的可能.他们在审核之前所发布的补丁中,发现了若干个漏洞面临来自不同攻击方更严重的安全风险,其中包括政府组织或者假冒名义进行攻击的机构.

微软正式向开发者推送更新的开发者预览版

摘要: 微软操作系统部门副总裁 Joe Belfiore 7 月 30 日在中国发布了 Windows Phone 8.1 的第一个 GDR 更新 Windows Phone 8.1 Update 以及中文版 Cortana 小娜.北京时间昨夜,微软正式向开发者推送这些更新的 微软操作系统部门副总裁 Joe Belfiore 7 月 30 日在中国发布了 Windows Phone 8.1 的第一个 GDR 更新 Windows Phone 8.1 Update 以及中文版 Cortana "小

微软腾讯合推“扎篱笆计划” 为XP升级过渡期提供安全服务

微软腾讯合推" 扎篱笆计划" 为XP升级过渡期提供安全服务3月7日消息,针对今年4月8日Windows XP系统即将"退役"一事,微软与腾讯.联想等公司宣布合作,推出"扎篱笆计划",为Windows XP用户升级过渡期提供安全保护.已经服役近13年的Windows XP将迎来退休,微软官方计划于本周六开始向Windows XP用户发出弹窗通知,告知其将从4月8日起停止对Windows XP的安全服务支持.据互联网流量监测机构StatCounter