解除云计算数据安全的疑虑 SSL轻而易举

本文讲的是解除云计算数据安全的疑虑 SSL轻而易举,某政府人士在谈到云计算的时候,对云的安全状况提出了很大的担忧:云中的数据,谁来使用?谁来管理?谁来负责?在没有弄清楚这些问题之前,贸然部署大型的云计算,隐藏着极大的风险。诚然,向云迁移的过程中最令人畏惧的一点便是失去对自己最私有、最保密数据的控制。对于企业使用云计算亦是如此。技术方式转变带来的忧虑对商业世界来说并不是什么新鲜事,但这种向网络的转变使企业面临着前所未有的风险,当今的企业在云的效率和竞争优势与它带来的风险之间加以权衡。


云中的数据安全是云计算亟待解决的问题▲

  正当各个企业在云计算带来的商业机遇与风险之间进行权衡时,供应商们纷至沓来,伴随着各式各样、新的安全解决方案和架构。幸运的是,就人们经常谈论的一系列极为突出的云安全风险而言,有一种业已证明的技术为人们带来了福音,那便是SSL(Secure Sockets Layer)证书技术。

  作为计算技术中长期以来确立的主要安全标准之一,SSL加密与认证毫无悬念地成为云模式的安全解决方案,因为后者依赖于在线用户之间敏感信息的安全传递。

  SSL:如何扭转乾坤

  SSL属于Internet 1.0,而云计算则是未来。然而,毋庸置疑的是,SSL在应对一系列可怕的云安全挑战方面发挥了巨大的作用。数据隔离、法规遵从及数据位置,分别应对了数据安全保护、21世纪从事业务时所面临的法规问题以及公开私密数据带来的梦魇。幸运的是,SSL提供了加密技术,可以防止数据在云中传送时被人偷窥。SSL还提供了认证技术,可以检验任何服务器或数据接收端点的身份。

  数据隔离:SSL保护绽放光芒。数据隔离风险在云存储中无处不在。在采用传统本地存储技术时,企业所有者可以全面控制数据所在位置及访问数据的人。而在云中,一切都变了,云服务供应商控制着数据的存储位置。

  用户应该要求云服务供应商不仅使用SSL,还要采用至少支持128位加密技术(当然更好的是采用更强大的256位加密技术)的服务器。这样可以确保用户的数据在服务器之间移动或在服务器与浏览器之间移动的安全性,从而防止未经授权的数据流拦截者读取数据。

  SSL设备认证可以进一步确保在数据传送于服务器之间或者从服务器到浏览器之前,每台设备都将通过认证。这样便能够防止非法设备连接到云中以及访问用户的数据。

  法规遵从:SSL为您守望。接下来便是法规遵从方面的挑战,如满足《萨班斯﹒奥克斯利法案》(Sarbanes-Oxley)和《医疗保险便利及责任法案》(HIPPA)要求。在数据隔离方面,SSL加密技术可以防止受保护及私密数据意外泄露,因为它能够自动实现保护。SSL加密技术可以让敏感数据对那些未获得事先授权的第三方在截获或浏览时毫无用处。

  数据位置:SSL成为恶劣环境中的“绿色地带”。如果数据存放于云中,确实难以辨别它具体的物理位置。该数据可能被备份,也可能在任何地方的服务器之间任意传送。但是,如果云服务供应商在数据移动过程中充分采用SSL技术进行加密,那么,数据就会变得安全。此外,如果云服务供应商正在采用合法的第三方SSL提供商,如GeoTrust或威瑞信,那么,对位于被禁止国家(如朝鲜或伊朗)的服务器,他们是不会签发SSL证书的,也不会把数据存储在这些国家的服务器上。

  并不是所有SSL都是一样的

  云服务供应商应使用来自知名的、可靠的、安全的独立认证权威机构签发的SSL。该SSL证书应至少提供128位加密技术,最好是基于新的2048位全球根系统的256位加密技术。另外,还需要严格的认证过程。

  SSL证书发放机构应拥有数据保护与可用性方面最佳的军事级数据中心和容灾站点。SSL认证主管机构需要每年由受任的第三方审计机构审计其认证方法。

  随着各个企业都在快速向云中迁移,安全成为亟待解决的问题,需要引起高度的重视。精心创建的做法有助于实现更安全的选择,如保证云服务供应商采用安全可靠的认证权威发布的SSL技术。然而,并不是所有SSL都是一样的,需要做出明智的选择。

  多种法宝之一?

  SSL并非应对云安全挑战的尚方宝剑,但它是我们可以选择的多种方案之一,忽视它是愚蠢的。诚然,新技术对于解决云环境的风险来说十分必要。毫无疑问,已知和新兴技术的推动力大部分来自于行业和政府的标准。而作为一项技术,SSL的辉煌历史将成为该领域当仁不让的选择。对诸如SSL等技术巨大价值的认识为我们提出了一个显而易见的问题:我们是不是庸人自扰,透支于寻找复杂的云安全解决方案?亦或是,许多原本最理想、最适合的解决方案已经唾手可得了?这些确实值得我们认真思考一番。

作者:莫聪

来源:it168网站

原文标题:解除云计算数据安全的疑虑 SSL轻而易举

时间: 2024-07-31 21:19:31

解除云计算数据安全的疑虑 SSL轻而易举的相关文章

十二招让您远离云计算数据安全隐患

谈及云技术,稍微了解的人肯定对于它处理大数据和方便的数据储存交互印象深刻.而对于信息安全专家而言,云技术的安全问题也恰恰在于它的过度和交互.如果简单理解云技术,就是对于网络服务器(不管是私有还是公共)的集合运用.曾有云技术的专业人士这样表达,合理的云建设孕育出来的云计算甚至能超过专业的超级计算机,因为超级计算机的处理内核即使再多再高端,它也有数量的限制,而基于网络尤其是概念可以无限延伸的互联网,它的数量限制性能的瓶颈就被打破了.但理论毕竟是理论,现在的云技术大多只是被用作数据储存以及对于大数据的

企业自管理云计算数据安全用例分析

正如目前大多数安全专业人士所知道的那样,确保企业云计算应用的安全性可是一个相当大的挑战.因为云计算数据安全事件会出人意料地出现,安全团队往往只能在事后了解云计算服务实施.虽然安全管理员们一直在呼吁,但是业务压力让额外安全控制的实施变得极具挑战性,因为企业高管们非常讨厌看到预估的成本节省被逐渐的蚕食掉,这一点也是可以理解的. 当谈及在云计算环境中确保数据安全性的具体问题时,这一挑战也变得更加复杂了.这是因为云计算的主要优势之一就是数据的可用性,尤其是云计算能够承诺用户可通过多个设备和在不同的地理位

MSP:为云计算客户解除后顾之忧

[51CTO.com原创稿件] 云计算发展了很多年,很多企业也纷纷拥抱云计算,将业务迁移到云端.然而,传统的云服务提供商对于企业上云的过程,并不能提供全套的服务,因此也就出现了很多第三方的合作伙伴,我们称之为管理服务提供商(MSP,managed service provider). MSP需要拥有很强的技术实力,以及云管理平台(CMP),才能帮助用户进行数字化转型.此外,MSP还需要拥有丰富运维经验以及客户案例,才能受到更多的企业用户青睐.在云计算发展迅速的今天,MSP可谓是云计算客户的好帮手

云计算携手大数据,真爱还是陷阱?

ZD至顶网CIO与应用频道 10月21日 北京消息:如今,大数据已然成为了一个时髦词汇,从政府到企业,从职场到生活,只要谈及互联网,大数据便是绕脱不开的一个话题.向前追溯,曾经有一个词也同样风靡大江南北,至今仍为人津津乐道,这便是云计算. 云计算与大数据并不是截然不同的两个概念,二者有着极为亲密的关系.大数据的真实价值就像漂浮在海洋中的冰山,第一眼只能看到冰山的一角,绝大部分都隐藏在表面之下.而发掘数据价值.征服数据海洋的"动力"就是云计算. 云计算和大数据,天作之合 有人曾这样来解释

云计算的运用于优点

云计算是由并行处理(Parallel Computing).分布式处理(Distributed Computing)和网格计算(Grid Computing)的发展组成,是一种通过网络将计算处理程序自动分拆成无数个较小的子程序的形式,然后交由服务器所组成的大型系统经计算分析之后将处理结果回传给用户的循环过程.运用云计算,网络服务提供者可以轻而易举地,处理数以亿计的信息,达到和"超人计算机"同样强大的网络式服务. 云计算系统的建设目标是将运行在PC上.或单个服务器上的独立的.个人化的运算

云安全是云计算发展之路的基石

云计算已经逐渐成为影响整个IT行业的关键性技术,而云安全则是云计算能否成功实际应用的钥匙.如果说云计算是IT产业发展的关键,那云安全就是云计算发展问题的重中之重. 据相关调查显示,在目前IT行业内有82%的IT专业人士是非常信任云计算的,他们相信云计算的功能足够强大,能够为行业的发展带来一次质的飞跃.但云安全问题不率先得到解决的话,云计算的发展必将受阻. 虽然云计算的发展是大势所趋,但就目前来看,很多企业和用户仍然对云计算安全问题存在疑虑.在涉及到敏感数据时,"安全"始终是要被关注的,

云计算,似近非远

微软雅黑,sans-serif; font-size:10.5pt">不知是哪位聪明人妙手偶得,造就了"云计算"这个词语.真是太有水平了,一如天上变幻不定的云,"云计算"似乎也同样捉摸不定.最近关于云计算的文章层出不穷,每个人都在定义云计算,可是从没人能够为云计算给出一个准确的定义. 云计算是什么 由于目前提供云计算服务的厂商有多个,各家所提供的云模式也不相同,有的是通过将服务器,存储等硬件虚拟化成一个数据中心来为整个网络的用户提供服务:有的是通过浏

云计算的好处多多 危险也多多

本文讲的是云计算的好处多多 危险也多多,作为一项有望大幅降低成本的新兴技术,云计算正日益受到一系列众多公司的追捧.但这些公司真的了解云计算这种不明确概念的真正本质吗? 云计算让公司可以把计算机处理工作的一部分(有时几乎是所有部分)外包出去.在CIO们的眼里,公司只要付费给外部提供商,用不着把钱花在内部服务器以及检修服务器所需的IT专业人员上.然后,公司可以通过互联网(用IT行话来说是"通过云计算环境")来访问计算基础设施. 更棒的是,云计算服务提供商告诉我们,云计算能够实现大规模扩展.

解读:四点让云计算引发全球变革

技术的进步来自源源不断的创新,而我们的日常生活和工作也会被这些创新所改变.从移动互联到智能设备,创造性和实用性并存的设备不断调整我们的行为.而这一趋势依然存在,那么接下来将会为大家介绍四种即将改变我们生活的变化. 技术将更多无形的融入日常生活 在10年前,思想的交流被各种条件所限制,地域.文化和交流方式等各种条件都让我们感觉信息的流动和人的交往非常困难.但是现在,信息化趋势已经不可阻挡,通过移动互联.社交.WiFi驱动和云等方式,思想交流成为了人类的第二天性. 互联网时代,交流沟通更为频繁 与此