您现在的位置: 通信界 >> 国内新闻 >> 新闻正文  
 
2009:期待更安全的云
[ 通信界 / TechTarget / www.cntxj.net / 2009/2/9 11:09:26 ]
 
  云计算有许多重要的安全问题急需2009年解决,包括把服务委托给第三方后的隐私保护、防范木马的攻击等。

  我们经历过大型机时代、分布式计算时代,然而,这些计算模式都没有像今天的云计算这样如此快速地走红,受到了这么多人的关注。应该说,2008 年是云计算风行于世的一年,从中国到澳大利亚的多个亚洲国家都表现出了浓厚的兴趣,波及多个行业的多个领域及各种规模的企业(从中小企业到超大规模)。

  事实上,云计算的基本思路十分简单: 由服务提供商的数据中心负责存储过去一直保存在最终用户个人计算机上或企业自己数据中心的信息,用户通过互联网远程访问这些应用程序和数据。基于云计算本身的特点,再加上最近由于信贷危机的爆发和全球经济持续衰退,众多企业不得不压缩包括IT预算在内的各种预算,使得云计算的优势显得更为突出: 云计算通过外包所有支持服务大幅度降低总拥有成本 (TCO)。由于设备采购成本都由服务提供商来承担,因而可以降低与支持应用程序和数据存储所需的IT设备的采购成本,包括服务器和PC 的成本。此外,由于减少了数据中心的空间占用,因而可以减少租金、电力和冷却需求。另外还有一些隐形好处,比如从总体上简化应用支持环境以及提供更好的伸缩性,允许企业根据经济形势的变化决定服务的扩张或收缩。

云计算

  云计算的风险

  降低总拥有成本对于企业来说很有吸引力,但是,转至云环境意味着要依靠第三方来提供服务,而且这种服务现在可能来自不同的地区,并且可能位于其他国家。委托第三方提供服务的风险可能很大,而且对一些企业来说这个步子可能迈得太远了,很有可能风险比业务好处更大。同时,这种类型的服务也意味着使用者高度依赖广域网设施,而广域网成本的增加可能会减少部分成本节省,结果可能证明访问一个集中式庞然大物的成本更高。因此,尽管云计算存在富有说服力的成功案例,但也伴随着风险,与现有的标准台式 PC 或自有数据中心模式相比,它可能不够可靠。

  那么,这对安全会有什么影响呢?我们首先从对保密性的潜在影响说起。用户在多大程度上“拥有”这些数据?服务提供商有什么义务?把数据转移到提供商的数据中心会提高安全性吗?当然,安全是可以做到的。管理完善的数据中心不仅能够确保数据的隐私性,而且还能确保数据不会受到毁坏; 进行适当检查和核查、撰写完善的合同与服务级别协议 (SLA) 可以确保保密性、完整性和可用性义务得到明确的定义和执行,但是这不能消除对第三方的依赖性。而且,即使已经有规范而且完善的合同,我们仍可能看到许多失败案例,而一旦失败很可能意味着该企业必须重新启用和补充各种关键应用基础设施,以维持 Web门户等系统的运行。

  而且,在采用云计算的过程中还可能出现新的威胁。比如,对正在努力降低成本的企业,需要安全远程访问的家庭工作者可能会增加。因为不管是从总体拥有成本上考虑,还是企业在采用云服务后所能带来的灵活性来看,这都是值得一试的。但是,随着管理层将注意力转移到落实“云”的好处上,在保证必要的安全性方面关注程度很有可能降低。这将出现重大风险,比如给黑客留下一些机会——他们通过寻找云环境内的安全漏洞,来获取对用户社区和终端设备的未授权访问。而且,由于数据和应用程序已经实现了集中,他们的回报相当丰厚。黑客可以将这种权限用于其他恶意活动,例如身份盗窃以及破坏同一环境中存储的其他数据等。

  急需解决的云安全问题

  为了应对这些威胁,政府政策需要如何改变?到目前为止,不少政府已经注意到云计算,但是在允许其数据由第三方控制,特别是控制权的丢失意味着数据可能被转移到其他国家方面,政府却退缩了,过去的事实已经证明政府机构对此极其敏感。

  在目前的计算环境中,防范驻留在用户PC上的病毒软件发起的恶意攻击是一个重大难题,当前的趋势是业余黑客继续演变为违法黑客。而云计算环境对违法黑客极具吸引力,因为云本身就是隐藏这类恶意软件的更好场所!因此,我们可以肯定,2009 年木马活动将会大幅增加,这些活动不只针对政府和国防承包商等大目标,而且也针对那些防守力薄弱的金融服务企业。部署云计算设备的企业将需要更详细地了解这些类型的攻击,特别是如何通过具有“零天”检测功能的24(小时)×7(天)响应来检测和拒绝这些攻击。

  受到感染的家庭用户 PC 仍是要面对的一个问题,特别是在对等 (P2P) 模式下运行的更复杂的僵尸网络。这些工具被偷偷地安装在企业的 IT 基础设施中,被黑客们遥控发起分布式拒绝服务攻击。2009 年,我们有可能会看到更好的保护,希望可以击败这些攻击。

  此外,企业对协作和交换信息以帮助击败这些复杂木马攻击的需求强劲,与在金融服务业全面解决许多问题之前人们拒绝采用网上银行相似,云计算需要一种协作方法来确保其安全性。

  从法律的角度看,谁来负责物理和逻辑安全呢?如果有一个影响安全违规的严重业务,谁来负责?谁来买单?数据泄露是目前的一个重要问题,而且随着 IT 系统越来越多地转入云中,这种情况只会增加。历史上,在解决这个问题方面,西方政府比亚洲政府表现得明显更为主动。预计在2009年会有更多加强隐私保护的立法。

  因此,云计算有许多重要的安全问题,比如在没有真正明确保密性、完整性和可用性责任的情况下把服务委托给第三方,2009年需要解决这个问题。

  此外,一旦 IT 管理者认识到 TCO并不像宣传的那样,而且在某些情况下可能根本就不对,他们就可能回到以前,也就是回到分布式计算机环境,在那里他们可以保留灵活性和管理安全性。而且,服务器的虚拟化势在必行,这将带来更廉价地改进IT系统,对最终用户来说这些系统将具有更多的功能和更高的可靠性。

  那么到2009年年底,云计算的位置在哪里?当然,它会降低那些简单的 Web 应用的成本; 一些公司将会从服务销售中赚取收入,但是政府及相关机构和行业将不会大规模转移到云计算上。因为这意味着失去控制,特别是在数据存储和处理的地点方面,两者都是政府目前面临的重要课题,比如英国税务局的数据丢失、许多中国香港政府代理机构的信息安全违规等,这是最近两个推动政府机构行为的例子。有针对性的木马攻击2009年有可能会继续猖獗。我们希望,云计算并不意味着恶意攻击更难以在我们的 IT 系统上检测出来。

  (本文作者系英国电信(BT)澳大利亚区业务连续性、安全性和监管事业部负责人)

 

作者:TechTarget 合作媒体:TechTarget 编辑:顾北

 

 

 
 热点新闻
普通新闻 同级最强!天玑8200实测成绩放出,iQOO Neo7 SE神机配神U
普通新闻 中国信通院:我国部署超 7900 张 5G 行业虚拟专网
普通新闻 省内首个智慧康养平台,点亮“银发族”数智生活
普通新闻 中国移动与中国宝武签署战略合作框架协议
普通新闻 云巨头深陷高管离职风波!三千亿美元市值已蒸发一大半
普通新闻 中国软件三十年:烟尘隐入,夹缝重生
普通新闻 马斯克世界首富之位被LVMH老板短暂超越
普通新闻 苹果将推“高级数据保护”功能 允许用户对更多iCloud备份数据进行加
普通新闻 台积电加大对美投资建厂,半导体关键技术会外流吗?
普通新闻 数字化融入生活方方面面,红帽助力客户实现多维转型
普通新闻 爱立信移动市场报告:2028年5G签约数将超过50亿
普通新闻 我国将迈入百亿物联发展征途 分三阶段实现
普通新闻 黑客帝国重现?马斯克脑机公司将开展人体试验:有点疯狂
普通新闻 OpenAI发布新作:ChatGPT聊天机器人
普通新闻 2023年人工智能发展预测 企业如何成功采用AI?
普通新闻 爱立信:5G增长快于以往任何一代移动通信
普通新闻 突破千万大关之后 被误读低估的VR
普通新闻 台积电1nm新厂计划已上报 将落地新竹
普通新闻 三大运营商股价创年内新高,新发展模型下价值如何重估?
普通新闻 解密“个人信息保护认证”
  版权与免责声明: ① 凡本网注明“合作媒体:通信界”的所有作品,版权均属于通信界,未经本网授权不得转载、摘编或利用其它方式使用。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:通信界”。违反上述声明者,本网将追究其相关法律责任。 ② 凡本网注明“合作媒体:XXX(非通信界)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。 ③ 如因作品内容、版权和其它问题需要同本网联系的,请在一月内进行。
通信视界
新华三:云智原生 AD-NET构筑智能联接新底座
华为林永明:ADN 铺就高阶自智网络之路
普通对话 中国移动丁海煜:三大方向十大技术,5G-A赋
普通对话 英特尔王锐:中国战略是我们的全球战略之重
普通对话 新华三:云智原生 AD-NET构筑智能联接新底座
普通对话 华为林柏枫:联接升级,激发商业增长
普通对话 华为林永明:ADN 铺就高阶自智网络之路
普通对话 NVIDIA发力数字孪生:站在虚拟和现实之间
普通对话 韦乐平:网络深度转型最明确的方向首先就是
普通对话 中国工程院院士邬贺铨:6G标准面临小圈子风
普通对话 华为丁耘:绿色ICT,共创新价值
普通对话 爱立信中国区总裁方迎:将在中国市场重点做
普通对话 中国联通买彦州:广电5G商用对行业竞争格局
普通对话 中国联通陈忠岳:从“提速降费”向“提速提
普通对话 华为胡厚崑:5G+工业互联网 数据驱动是关键
普通对话 华为郭平:每个人磨好自己的豆腐,就会有一
普通对话 中国移动杨杰:加快推进新型平台用工模式规
通信前瞻
北斗三号卫星低能离子能谱仪载荷研制成功
中国移动李慧镝:强化数智基建驱动 推进产业转
普通对话 物联网设备在智能工作场所技术中的作用
普通对话 软银研发出以无人机探测灾害被埋者手机信号
普通对话 AI材料可自我学习并形成“肌肉记忆”
普通对话 北斗三号卫星低能离子能谱仪载荷研制成功
普通对话 为什么Wi-Fi6将成为未来物联网的关键?
普通对话 马斯克出现在推特总部 收购应该没有悬念了
普通对话 台积电澄清:未强迫员工休假或有任何无薪假
普通对话 新一代载人运载火箭发动机研制获重大突破
普通对话 多管齐下,VMware跨云服务助力企业云转型
普通对话 中国移动李慧镝:强化数智基建驱动 推进产业
普通对话 苏少林:打造北京数字经济“五强”,助力标
普通对话 中国科大在高安全量子密钥分发网络方面取得
普通对话 华为杨超斌:迈向5.5G持续创新,开启5G产业
普通对话 中国联通买彦州:加强创新力度,协同推进6G
普通对话 信通院总工敖立:5G工业模组是产业链特别短