2009年12月8日,RSA首席技术官Bret Hartman先生来到中国,ZDNet记者对其进行了专访。Bret Hartman先生和我们分享了RSA关于云计算安全领域的现状以及发展趋势。Bret认为,云计算将会面临更多的安全威胁,企业应该投入更多的精力来确保云的安全;动态口令技术将逐步成为主流。云计算的安全危机在谈到云计算安全性问题时,Bret Hartman先生强调,云计算环境中的安全危险目前已非常严峻了,而且我觉得今后安全威胁会变得越来越严峻。因为,在云计算开放环境中攻击越来越多,而且在开放环境中很多计算资源今后都会面临更多的风险。Bret表示,RSA现在跟VMware之间进行了非常紧密的合作,尤其是在为VMware的“V-cloud”战略执行方面提供了紧密的支持,因为RSA的安全技术应该能够在今后云计算环境中帮助我们的客户迎接他们所面临的挑战。RSA可以满足云计算服务提供商在云计算环境中的三方面的安全需求,第一层面可以向云资源服务提供商提供保护,保护他们免受外来攻击,比如网络犯罪、网络攻击给他们带来的威胁。第二层面可以满足云计算环境种不同租户之间数据孤立性。我们知道在一个云环境中可能有两个以上用户(租户)之间的数据不会互相干扰,而且一个用户在未授权的情况下,不能访问另外一个用户的数据。第三层面确保云服务提供商自身平台安全,比如访问控制、身份认证等基础性的要求,我们可以保证向其他用户提供云服务的服务商自身平台的安全性。只有满足这三方面的需求,企业才能非常放心地将他们的应用转移到云平台上,从而实现合规的目的。在回答记者关于企业迁徙到云端的疑虑的问题时,Bret说,其实实企业的担忧都是非常有道理的,现在谁也无法说,所有云计算环境都是百分之百安全。云计算的安全是RSA非常重视的领域。其中一些安全措施已经存在了,而且RSA也广为部署,比如一些反欺诈的措施。其中还有一些技术是RSA需要进一步提供技术进行开发的,比如虚拟平台上部署的安全技术。所以,RSA今天面临着一个非常重要的目标,能够给企业用户提供正确的指导原则,正确的路线图,让企业在今天的环境中逐渐迁移到云环境中。动态认证将成为主流此前我们得到一条报告,称一家瑞士公司Valorec服务公司增加了三倍数量的RSA SecurID按需认证令牌,通过安全的远程接入,确保业务连续性。这家公司以前装备的RSA SecurID主要是包括管理高层在内的少数人员。它决定增加部署RSA SecurID,是为了提前防备甲流大流行的情况,需要随时随地远程接入办公可能性大大增加。我们非常好奇一款技术产品是如何来帮助企业预防甲流的,在专访中,Bret Hartman先生解答了我们的疑惑。Bret表示,正常情况下,员工在办公室正常办公的时候,可能不太需要动态口令的支持。但在紧急情况下,像流感或者流行病爆发时员工不得不在家里工作,在家里工作时我们也要确保员工的工作效率和在办公室时一样。而RSA身份认证管理服务器可以给在加班工的员工提供实时动态密码,以便员工在家里访问他们的资源。在说到动态口令的发展趋势时,Bret认为,目前有一个非常重要的安全措施方面的转变,就是从静态安全机制转移到动态安全机制。其实在这个主题上会出现很多不同的变化趋势,但纵观09年这些安全趋势的部署越来越强大,安全措施的效用也越来越强大,正是因为RSA现在转移到动态安全机制中,在动态的安全机制环境下,安全措施会变得越来越强大。其中一个技术就是数据中心的身份验证,这种验证主要是基于用户行为,通过用户行为来分析它的身份是否合法,即Adaptive Authentication“自适应认证”。这种自适应认证可以解决中间人攻击威胁,而这样的威胁采用传统用户ID、密码方式无法解决。另外一种动态安全技术是基于内容的安全技术。像我们的数据丢失防护这样的产品和技术,主要是看这些数据的内容是怎样的,根据内容来看这些数据是否是敏感性的。而在这样动态安全机制下,Data Loss Provention (数据丢失防护) 可以动态地预防信用卡数据受到攻击,不同于以往静态的方式。
关于云计算安全领域的现状以及发展趋势
时间: 2024-10-25 18:21:46
关于云计算安全领域的现状以及发展趋势的相关文章
云计算的现状及发展趋势
摘要:云计算是一种按量付费的模式,这种模式提供可用的,便捷的,按需的网络访问,进入可配置的计算机资源共享地(资源包括网络.服务器.存储.应用软件.服务),这些资源能够被快速提供,需投入很少的工作,或与服务供应商进行很少的交互. 一.云计算的概念及特点 1.1云计算概念 云计算是一种按量付费的模式,这种模式提供可用的,便捷的,按需的网络访问,进入可配置的计算机资源共享地(资源包括网络.服务器.存储.应用软件.服务),这些资源能够被快速提供,需投入很少的工作,或与服务供应商进行很少的交互. 1.2云
云计算现状与发展趋势
云计算现状与发展趋势 武连峰 IDC China Dec. 12, 2012 云计算现状与发展趋势
国内IaaS应用现状和发展趋势浅析
随着云计算行业技术的快速发展,以及用户对云计算的了解加深,诸多云服务商获得了绝佳的服务契机. 尽管国内IaaS行业大的格局基本已经形成,但我国云计算的发展时间相对较短,实际上并未有真正的"独角兽"走出. 第44期<崔牛八点半>,崔牛会特邀UCloud互联网架构总监韩新亮分享他在企业实践中所看到的国内IaaS应用现状和未来发展,思考IaaS领域的趋势与变革...... 本文分享的主题是"国内IaaS应用现状和发展趋势"的相关内容.这里有一个限定的范围是国内
《OpenStack实战指南》—— 1.5 OpenStack应用现状和发展趋势
1.5 OpenStack应用现状和发展趋势 通过trends.google.com,可以整理出目前人们对一些开源云计算项目的关注趋势.Rackspace以OpenStack为基础的私有云业务每年7亿美元,增长率超过了20%.如图1-1所示,在开源云计算项目领域,OpenStack从2010年开始就已经超过CloudStack.Eucalyptus.OpenNebula等其他云计算开源项目,是当今最热门的开源项目之一,这离不开社区管理者和社区推广者的努力. 在云计算领域,OpenStack也在逐
大数据利器Hadoop的应用现状和发展趋势
本文讲的是大数据利器Hadoop的应用现状和发展趋势,Hadoop是Apache软件基金会旗下的一个开源分布式计算平台.以Hadoop分布式文件系统(HDFS,Hadoop Distributed Filesystem)和MapReduce(Google MapReduce的开源实现)为核心的Hadoop为用户提供了系统底层细节透明的分布式基础架构.HDFS的高容错性.高伸缩性等优点允许用户将Hadoop部署在低廉的硬件上,形成分布式系统;MapReduce分布式编程模型允许用户在不了解分布式系
专访Docker VP:容器的现状和发展趋势
本文讲的是专访Docker VP:容器的现状和发展趋势,[编者的话]Marianna Tessel有将近20年工程和领导经验,在大公司和初创公司都有工作履历.她现在领导Docker的工程师团队,直接贡献于开源项目,同时也负责Docker的商业支持.加入Docker前,他是VMware的VP,领导几百名工程师团队,负责开发多种VMware vSphere子系统.她以对多种技术生态系统推动而知名,被选为2013年最佳25位技术领域最有内在能力的女工程师.此文中,她对Docker现状,安全问题,以及与
云计算产业的领军人物聚首峰会,共议云计算产业的应用现状
摘要: 2010年8月18日下午,由中国互联网协会主办.天云科技协办的2010年云计算产业高峰论坛云中漫步激情无限在北京国际会议中心召开. 本次峰会是2010年度云计算产业的最高风云际会.众多 2010年8月18日下午,由中国互联网协会主办.天云科技协办的2010年云计算产业高峰论坛"云中漫步•激情无限"在北京国际会议中心召开. 本次峰会是2010年度云计算产业的最高风云际会.众多云计算产业的领军人物聚首峰会,共议云计算产业的应用现状,展望云计算产业的发展未来. 2010年云计算产业高
云计算安全相关标准研究现状初探
云计算安全相关标准研究现状初探 颜斌 云计算带来了广阔的应用前景,但也对传统的信息安全技术在云计算模式下的应用提出了新的挑战,安全和标准化是云计算所面临的众多问题中的关键所在.目前,各国政府机构和研究组织正在积极着手研究相关问题,文中围绕云计算安全标准研究展开,介绍当前主要的云安全标准组织情况,并就各自在云计算安全领域的标准研究情况进行概述,对其主要研究成果进行扼要分析,希望为国内云计算安全标准的研究提供部分借鉴. [关键词] 标准:信息安全:云计算安全 云计算安全相关标准研究现状初探
作为云计算IaaS领域的一个创新品牌象云正式发布
摘要: 作为云计算IaaS领域的一个创新品牌象云正式发布,象云是国内首家基于OpenPOWER架构搭建的云计算IaaS平台和提供商,作为象云的发起者企商在线.中兴云服务.新云东方等各自表明了基 作为云计算IaaS领域的一个创新品牌-象云正式发布,象云是国内首家基于OpenPOWER架构搭建的云计算IaaS平台和提供商,作为象云的发起者企商在线.中兴云服务.新云东方等各自表明了基于OpenPOWER架构搭建云计算服务平台的决心和能力. IBMPower服务器作为高性能高可靠性服务