构筑安全“云-管-端”

通信产业报记者 逄丹 卢子月 伊佳  在整个“云-管-端”的架构中,最容易受到攻击的是端。一些用户认为“云”不安全而抗拒使用,其实往往是用户自身对安全重视程度不高,导致账户密码被窃,从而带来相应的安全危险。  《通信产业报》(网):云计算在给人们的生活带来便利的同时,也带来了很多信息安全方面的挑战。您认为云计算面临哪几方面的安全问题?  林育民:云计算将面临以下十个方面的安全问题:第一,黑客入侵云端服务器,窃取数据;第二,云服务提供商内部员工窃取客户敏感数据;第三,使用同一云服务供应商的其他客户,意外取得或窃取敏感数据;第四,云端资源遭到恶意滥用,被用来滥发垃圾邮件或做为恶意主机等;第五,将特定敏感数据传输至位于国外的云数据中心时,可能违反本地法律;第六,外国政府可以未经客户授权读取当地云数据中心内的数据;第七,客户不易对云服务提供商的安全控制措施和访问记录进行审计;第八,云服务供应商设备管理不完善,导致服务中断;第九,云服务供应商倒闭,无法继续提供服务;第十,用户账户密码被窃,云服务资源遭到盗用。  需要注意的是,在整个“云-管-端”的架构中,最最容易受到攻击的往往是端。目前对于很多用户来说,他们认为是“云”不安全而抗拒使用云服务,其实往往是他们本身对安全重视程度不高,导致账户密码被窃,从而带来相应的安全危险。  RamprasadKan:把一般网络的数据安全风险与云计算的数据安全风险区分开来这很重要。云计算方面的主要风险是丢失访问数据(云服务提供商的服务可能下降)并且对服务提供商数据中心的安全实施质量缺乏透明度。  吴航:信息资源集中化使得安全风险集中化,所以云计算需要考虑到高可用性的设计;虚拟化下安全与实体安全差异很大,传统的安全解决方案无法满足虚拟化的需求,所以需要更加灵活的解决方案,如可以运行在VmwareEXSServer上软件形态的安全网关用于保护虚机之安全;如同实体安全一样,虚拟化下安全也需要全面的多层次的防护,从应用到主机,从端点到网关,从硬件到软件,从网络层到应用层。  《通信产业报》(网):通过云计算将用户的资料都集中到一个地方存储,这会不会增加了黑客攻击的目标性,使得存储的风险更大?  林育民:集中未必就比分散受到更多的攻击风险。相反的是,在云计算背景下,企业将用户的资料集中起来,相应地也会建立集中式的防护机制。而以前的传统做法是,由于大型企业有很多分支机构,他们需要在每个分支机构都要放防火墙之类的安全设备,导致安全设备臃肿,不利于管理,从而发生危险的可能性变得更大。而现在部署了集中的防护机制后,使得安全保护更加简单高效,同时使得企业安全保护成本大幅度降低。从而有时间和资本去投入更多新的防御机制的建立中。  RamprasadKan:在技术上,云存储拥有成熟的隔离技术,可以为即使共享的数据存储提供隔离。重要的是,企业公共云架构的主机应用程序这种信息模式的数据不能被外部应用程序访问,这将降低黑客攻击风险。所有数据都不会存储在同一位置,云服务供应商把数据存储在多个区域以提供数据安全可靠性。  《通信产业报》(网):用户将自己的信息交给云计算服务提供商,是否会有这样的风险:云服务提供商将有可能窥视所有用户的信息?您认为建立用户与云服务提供商之间的信任需要具备哪些因素?云计算服务商如何保障用户的隐私安全?  林育民:确实存在这种情况。不过,用户肯定会选择信誉度高的云服务提供商的服务,这些服务提供商一般都通过ISO27000和SAS70TYPEII国际安全标准的验证,一般都具有较高的安全信誉等级和完善的安全保护措施。  此外,用户还可以通过事后审计等各种措施来验证云服务提供商的安全性。目前,云服务提供商一般都提供了更为安全的数据保护措施,例如使用Google的Gmail邮件服务,Google会提供给用户两个密码,其中一个密码由用户自己来设定,是静态密码,与此同时,Google还会随即发送给用户一个动态密码,这个密码一般几十秒就会更新一次,而且是发到用户的手机上。这样,即使黑客成功攻击了用户的PC,但由于没有手机上的密码,同样无法获取用户的资料。  《通信产业报》(网):云计算的安全问题已经成为信息安全领域的新课题。您认为云计算为信息安全领域的发展提供了哪些新的机遇?您认为应该从哪几方面研究来提升云计算的安全性?  RamprasadKan:IT服务提供商将在云安全服务方面发挥重要作用。多个公共云服务和内部自建企业IT(应用程序和基础设施)的整合需要管理、降低风险以及法规管理。IT服务提供商可以通过位于客户端技术管理各个方面的云安全。云服务的一些例子还包括动态数据泄漏检测、报告和跟踪、身份识别和访问管理、敏感数据的标记化、应用程序及网站的妥协检测。  如今的成熟技术可以确保网络数据和其他数据的安全。云服务提供商在数据中心执行技术的透明度(针对客户)非常重要,这些技术执行包括数据备份、灾难恢复、他们保存数据的位置以及为审计访问数据提供的各项设施。这种透明度将带给客户一定程度的信任感和安全感。除此之外,监管机构可以指定政策框架和标准化。云服务提供商也应该能够提供合同担保,并愿意承担数据丢失和其他代理商访问的惩罚条款。  吴航:虚拟或云计算多为资源和系统的整合与集中,这就要求虚拟化下的安全解决方案要实现对虚拟环境下的流量情况,攻击情况,用户访问情况可视化和可控化;应对虚拟化技术将IT系统实施与变更周期较之以前数百倍的减少,需要新的业务流程与规范来应对;资源的集中对硬件、设备自身的性能与高可用性技术带来更高的要求。  林育民:云计算即带来了云的安全问题,同时也给安全的发展带来了新的机遇,即“安全云”。对于安全厂商而言,云计算的引入可以极大的提升其对病毒样本的收集能力,减少威胁的相应时间。云计算在安全领域的应用可以极大的促进传统安全行业的变革,安全厂商也可以实现“软件+服务”的营销模式。例如,赛门铁克就在国外提供了“安全云”服务,受到很多用户的青睐和租用。  《通信产业报》(网):电信运营商一直强调自己提供的服务是电信级的,相对于IT服务更具有质量保障。您认为在提供云服务方面,电信运营商有哪些优势?  RamprasadKan:电信运营商拥有的IT服务优势将是该网络的所有权,然而,IT服务商了解企业应用和企业的业务流程需要。新兴的云模式将展现一个电信和IT服务提供商的合作伙伴关系模式。电信作为独立软件运营商与IT服务提供商将创建一个新的云生态系统。  林育民:电信运营商具有不可比拟的网络资源优势,这为其提供云服务带来了极大的便利。此外,电信运营商在多年的网络运营中,积累了丰富的运维经验,培养了一批高质量的技术人员,这都是很宝贵的资源。

时间: 2024-10-24 00:45:04

构筑安全“云-管-端”的相关文章

“一云多端”:软件从本地彻底解放

根据Gartner的预计,截止到2018年为止,因为云计算的快速发展与普及,至少70%的专业人士未来将可以携带自有终端设备进行办公. 云计算"一云多端"的特性将软件从本地硬件解放出来,换句话说,有了云计算,以前需要在本地进行的计算,大部分都可以基于互联网通过远程实现,软件不再仅仅局限于某一个硬件设备,终端多样了,软件自由了. 这种形式的最大好处就是软件授权模式将会消失,同样,企业也不再需要雇佣内部资源来维护硬件设备. 这对市场的影响有哪些? 在硬件领域,云计算降低了终端市场进入壁垒,近

阿里巴巴高级技术专家李浩:千牛开放从云到端

大流量高并发互联网应用实践在线峰会官网:https://yq.aliyun.com/activity/112 峰会统一报名链接:http://yq.aliyun.com/webinar/join/49 议题名称:<千牛开放从云到端> 议题简介:历年双11都是一次不断创造历史的过程,这中间有无数买家的血拼和卖家的努力,千牛作为卖家工作的第一入口,每天有数百万卖家真正的work at alibaba.从当年的阿里巴巴卖家版,到现在的一站式OS工作台,本演讲涵盖了千牛基于端支持二方三方业务开发所做的

以云到端创新变革医疗健康服务模式

本文讲的是以云到端创新变革医疗健康服务模式[IT168 资讯]2016年5月29日,广东珠海--围绕当前互联网+医疗.医疗大数据.分级诊疗和精准医疗等产业热点,2016中华医院信息网络大会于5月27-29日在珠海召开.作为大会的积极参与和支持方,由英特尔主办的"互联网+"时代的分级诊疗和健康管理分会吸引了关注医疗卫生信息化建设的各界人士参与.活动上,英特尔(中国)有限公司联合纳里健康.阿里云共同发布了基于互联网技术的分级诊疗解决方案.该解决方案的发布,旨在通过从云到端的技术创新,支持分

云到端技术的创新正在改变和提升中国制造

作为制造业大国,也是互联网大国,我国互联网与制造业融合空间广阔,潜力巨大.实施"互联网+"行动计划,推进互联网和制造业融合深度发展,是建设制造强国的关键. "互联网+"正在成为云计算.大数据.物联网.移动终端等现代信息技术与传统行业深度融合的代名词,这种融合不仅在推动着企业的业务流程重构和商业模式创新,甚至在促生新的发展生态.传统的制造.能源.医疗.交通等行业借助现代信息技术的产业转型,正在迎来新的创新发展机遇. 2015年12月,工信部提出并制定了"互联

通信业改朝换代,向“云-管-端”发展

到2011年为止,通信业逐渐从传统的"终端-传输-交换"结构向新的"云-管-端"生态结构进行演变,运营商开始一步步地走下"神坛",开始沦落到"管道工"的宿命. 在未来的10年里,网络数据流量的增长将达到现在的70-100倍,但是每年只能带来5-10%的收入涨幅.相对传统的通信运营商而言,倘若无法实现新的生态体系的构建,把单位流量的成本从现在的形势降低到1/10甚至1/100的话,那就只能成为一个"管道工",

Qualcomm与阿里巴巴展示“云到端”整体方案优势 助力推动中国LTE IoT发展

2017年11月13日,圣迭戈--Qualcomm Incorporated(NASDAQ: QCOM)今日宣布,其子公司Qualcomm Technologies, Inc.已经完成在Qualcomm MDM9206全球多模LTE IoT调制解调器上运行阿里云Link物联网套件.此项进展有助于展示通过在MDM9206中预集成阿里云Link物联网套件,模组厂商和物联网开发者可以利用LTE IoT连接以及运行在LTE系统级芯片上的客户端软件,实现解决方案的快速开发和部署.双方对接的实现展示了云和端

医学发展新方向:移动云加端物联网医学

慢性心肺疾病是高突发死亡病例之一,世界上慢性心肺疾病达9亿.中国仅慢阻肺.哮喘.睡眠呼吸紊乱即近亿.我国每年因为急性发作和频繁门诊花费的医疗费用和误工数千亿.每年这三个呼吸疾病疾患死亡率约150万,另有54万人死于心脏性猝死.目前"到医院看病.门诊随访"医疗模式难以满足人们的需求,无法做到提前预警.及时治疗和避免突然死亡. 复旦大学附属中山医院呼吸科主任.上海市呼吸病研究所所长白春学教授在国际上率先提出手机云加端物联网医学后,又带领团队基于IT.无线传感和物联网等新技术,研发并提出了&

百度云Web端支持预览文件格式分享

给各位百度云软件的使用者们来详细的解析分享一下百度云Web端支持所预览文件的格式. 方法分享: 百度云Web端支持预览图片.音频.视频和文档.支持的文档格式有:doc\docx\ppt\pptx\xls\xlsx\vsd\pot\pps\rtf\wps\et\dps\pdf\txt\epub\xlt\xltx\potx\dot\dotx\ppsx等; 百度云Web端支持的音频格式有:mp3等; 百度云Web端支持图片的格式有:jpg\gif\bmp\png\jpeg等; 百度云Web端安装百度影

海尔通过构建“一云N端”的产业构架,将每一类产品都变成互联网终端

还有不足一个月,就是农历新年了,新的一年里你的梦想是什么?马上有钱?还是马上有对象?近日,"模范体"走红网络,让时尚.个性的网友们直呼"玩嗨了".不少网友在微博话题#海尔电视马上有惊喜#讨论中,表示自己要做"模范",并希望能拿到海尔电视新品体验会的入场券,去活动现场见证神秘惊喜."最近不少朋友都在晒对海尔电视智能新品的体验感受,所以这次马上有惊喜活动很可能是去现场体验海尔电视智能新品."网友"小魔女"在话题