下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
淺析云計(jì)算的應(yīng)用創(chuàng)新與安全
安全隱憂如影隨形云計(jì)算的未來藍(lán)圖是如此美好,那么它真的是無懈可擊、無所不能嗎?事實(shí)并非如此,今年2月,GoogleGmail郵箱爆發(fā)全球性故障,服務(wù)中斷時(shí)間長(zhǎng)達(dá)4小時(shí)。據(jù)悉,此次故障是由于位十歐洲的數(shù)據(jù)中心例行性維護(hù),導(dǎo)致歐洲另一個(gè)數(shù)據(jù)中心過載,連鎖效應(yīng)擴(kuò)及其他數(shù)據(jù)杯口,最終致使全球性的斷線。3月中旬,微軟的云計(jì)算平臺(tái)Azure停止運(yùn)行約22個(gè)小時(shí),微軟至今沒有給出詳細(xì)的故障原因。不過,業(yè)內(nèi)人士分析認(rèn)為,Azure平臺(tái)的這次宕機(jī)與其中心處理和存儲(chǔ)設(shè)備故障有關(guān)。除了Google和微軟的云計(jì)算服務(wù)出狀況外,去年亞馬遜S3服務(wù)曾斷網(wǎng)6小時(shí)。由此看來,云計(jì)算也未必百分百安全。雖然云計(jì)算廠商們屢次信誓以旦地宣稱,能夠保證高達(dá)99.99%的可靠性與安全,但用戶要相信,那0.01%微小的可能萬一降臨到自己的頭上,帶來的損失也是不可估量的。當(dāng)然,除了系統(tǒng)故障外,還存在以下隱患:云計(jì)算安全缺乏標(biāo)準(zhǔn)現(xiàn)在有一大批標(biāo)準(zhǔn)適用于IT安全與法規(guī)遵從,其中包括SAS交互管理(SASInteractionManagement)等服務(wù),這此標(biāo)準(zhǔn)用于管理大部分業(yè)務(wù)交互關(guān)系,而這些交互關(guān)系肯定會(huì)不斷遷移到云計(jì)算環(huán)境上。而與此同時(shí),除非出現(xiàn)針對(duì)云計(jì)算架構(gòu)的安全模型和標(biāo)準(zhǔn),否則大部分風(fēng)險(xiǎn)以及出現(xiàn)問題后的責(zé)怪會(huì)直接落在IT部門的肩上,而不是云計(jì)算服務(wù)提供商。IBM公司的安全、治理和風(fēng)險(xiǎn)管理部門主管KristinLovejoy也認(rèn)為,最終,云服務(wù)的消費(fèi)者要負(fù)責(zé)維護(hù)數(shù)據(jù)的保密性、完整性和可用性。所以對(duì)企業(yè)來說,必須有選擇地采用云服務(wù),如果是非關(guān)鍵任務(wù),可以放在云計(jì)算環(huán)境電如果是核心的、又是關(guān)鍵任務(wù),肯定要把它放在防火墻后面。云計(jì)算面臨潛在的隱私問題據(jù)世界隱私論壇近日發(fā)布的一份報(bào)告聲稱,如果企業(yè)期望通過利用云計(jì)算服務(wù)來降低IT成本和復(fù)雜性,那么占先應(yīng)確保在這個(gè)過程中不會(huì)帶來任何潛在的隱私問題。你一旦把數(shù)據(jù)交給外人存儲(chǔ),就會(huì)面臨潛在問題。企業(yè)可能常常甚至不知道自己的數(shù)據(jù)到底存儲(chǔ)在什么地方。信息有時(shí)最終出現(xiàn)在多個(gè)地方,每個(gè)地方可能需要遵守不同的隱私需求。企業(yè)還應(yīng)當(dāng)事先對(duì)托管服務(wù)提供商作一番調(diào)查,確保云環(huán)境中的數(shù)據(jù)安全和隱私措施至少與自己的措施一樣可靠知道云計(jì)算服務(wù)提供商落實(shí)了哪種業(yè)務(wù)連續(xù)性和災(zāi)難恢復(fù)措施以及處理數(shù)據(jù)泄密事件的政策也很重要。一心想通過云計(jì)算削減成本的用戶往往會(huì)忽視這類問題,需要在合同中闡明隱私保護(hù)方面的內(nèi)容。那么是不是我們就對(duì)云計(jì)算可能存在的風(fēng)險(xiǎn)而對(duì)其避而遠(yuǎn)之呢?事實(shí)上,任何創(chuàng)新都會(huì)有風(fēng)險(xiǎn),我們總會(huì)找到降低和消除風(fēng)險(xiǎn)的辦法:(1)控制數(shù)據(jù)位置。影響大小客戶的另一個(gè)問題就是數(shù)據(jù)所在位置,因?yàn)椴煌瑖疫m用不同的隱私和數(shù)據(jù)管理法律.所以這對(duì)從事跨國生意的公司來說特別重要。比方說,歐盟對(duì)于個(gè)人方面的哪典數(shù)據(jù)可以保存及保存多久有著嚴(yán)格規(guī)定。許多銀行監(jiān)管部門也要求客戶的財(cái)務(wù)數(shù)據(jù)保留在本國,而許多遵從法規(guī)要求數(shù)據(jù)不能與共享服務(wù)器或者數(shù)據(jù)庫上面的其他數(shù)據(jù)放在一起。如今,用戶可能根本不知道自己的數(shù)據(jù)放在云計(jì)算環(huán)境中的哪個(gè)地方。而這個(gè)事實(shí)帶來了數(shù)據(jù)隱私、隔離和安全等方面的各種法規(guī)遵從問題。但數(shù)據(jù)位置不確定的這個(gè)問題正在開始變化,比如Google允許客戶指定把自己的GoogleApps數(shù)據(jù)保存在何處,這歸功于它收購了電子郵件安全公司Postinie再比如瑞士銀行要求客戶數(shù)據(jù)文件保存在瑞士本國,Google現(xiàn)在就能做到這一點(diǎn)。更深入一步就是能夠在云計(jì)算環(huán)境的多租戶架構(gòu)上,把用戶的數(shù)據(jù)與其他客戶的數(shù)據(jù)實(shí)現(xiàn)物理隔離。但這種隔離技術(shù)有望通過目前尚處于初級(jí)階段但功能日益強(qiáng)大的虛擬化技術(shù)來實(shí)現(xiàn)。(2)數(shù)據(jù)加密。數(shù)據(jù)加密能緩解無意或惡意透露信息有關(guān)的一部分隱私風(fēng)險(xiǎn)—這種加密既針對(duì)存儲(chǔ)在云計(jì)算服務(wù)提供商的服務(wù)器上的數(shù)據(jù),還針對(duì)傳送給最終用戶的數(shù)據(jù)。另外,實(shí)施雙因子驗(yàn)證方案來控制有人訪問云計(jì)算服務(wù)提供商存儲(chǔ)的數(shù)據(jù),有望確保只有可以訪問數(shù)據(jù)的用戶才能看到數(shù)據(jù)。當(dāng)然,如果企業(yè)各方面都做到位,并且事先都做好了工作,那么是自己存儲(chǔ)數(shù)據(jù)還是由云計(jì)算服務(wù)提供商存儲(chǔ)數(shù)據(jù)并沒有太大區(qū)別。(3)數(shù)據(jù)丟失與備份的處理。數(shù)據(jù)存放在何處?哪些人有權(quán)訪問?數(shù)據(jù)安全嗎?這此都是大問題,因?yàn)槌塑浖胺?wù)((SoftwareasaService,SaaS)供應(yīng)商之外,云服務(wù)供應(yīng)商很少具備長(zhǎng)期處理敏感數(shù)據(jù)的經(jīng)驗(yàn)。一般說來,數(shù)據(jù)在云服務(wù)中是共享存儲(chǔ)的,因此具有潛在危險(xiǎn)。其實(shí),我們就是把數(shù)據(jù)存放在公司內(nèi)部也是有風(fēng)險(xiǎn)的,更別提云服務(wù)了。經(jīng)常對(duì)企業(yè)內(nèi)數(shù)據(jù)訪問的風(fēng)險(xiǎn)/利益進(jìn)行評(píng)估的這種方法同樣也可套用到云服務(wù)上。判斷可將哪些數(shù)據(jù)轉(zhuǎn)移到云服務(wù)中,以及如何保護(hù)數(shù)據(jù),需要我們了解井核實(shí)供應(yīng)商的標(biāo)準(zhǔn),搞清楚是否可以對(duì)它們進(jìn)行修改。在使用云服務(wù)(如亞
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- GB/T 15268-2024桑蠶鮮繭
- 2024年資產(chǎn)評(píng)估和法律盡職調(diào)查3篇
- 森林公園綠化養(yǎng)護(hù)服務(wù)協(xié)議
- 墻面翻新簡(jiǎn)易施工合同
- 巖土建設(shè)改建爆破作業(yè)安全規(guī)則
- 軟件實(shí)施技師規(guī)范
- 電信服務(wù)干部管理準(zhǔn)則
- 城市供熱工程塔吊施工協(xié)議
- 科研設(shè)備招投標(biāo)管理工作辦法
- 珠寶典當(dāng)聯(lián)營合同
- Unit 5 Here and now Section B project 說課稿 2024-2025學(xué)年人教版(2024)七年級(jí)英語下冊(cè)標(biāo)簽標(biāo)題
- 2024-2025學(xué)年上學(xué)期深圳初中地理七年級(jí)期末模擬卷1
- 2025屆西藏自治區(qū)拉薩市北京實(shí)驗(yàn)中學(xué)高考數(shù)學(xué)五模試卷含解析
- 黃土高原課件
- 2025年中國科學(xué)技術(shù)大學(xué)自主招生個(gè)人陳述自薦信范文
- 2024-2030年中國抗菌肽行業(yè)發(fā)展現(xiàn)狀及前景趨勢(shì)分析報(bào)告
- 2024年版母公司控股協(xié)議2篇
- 氣球活動(dòng)布置合同范例
- GB/T 44757-2024鈦及鈦合金陽極氧化膜
- 注塑部品質(zhì)年終總結(jié)
- 醫(yī)學(xué)綜合英語學(xué)習(xí)通超星期末考試答案章節(jié)答案2024年
評(píng)論
0/150
提交評(píng)論