云計算面臨的挑戰:不容小視的隱私安全
走過了概念階段,云計算帶來的更多已經是逐步布局了,很多公司,很多產品都在朝著這個方向努力,雖然有一些產品或許是換湯不換藥,但是也有一些產品已經開始真正觸摸到了云計算的精髓。無論如何,云計算帶來的各種應用已經開始漸現,市場也在尋找著這個新蛋糕的布局。我們在關注云概念的同時,也看到云安全也是不容忽視的。事實上,之前不斷爆發出來的泄密事件,讓我們對此更加關心。尤其是當銀行、第三方支付等等結構也被質疑和參與進來的時候,隱私和安全帶來的另一種意義的“戰爭”也必然會開打。這是不可避免的,也是非常令人揪心與悲催的。
近日,我們看到,微軟也對云時代的隱私與安全非常關注。為此,微軟在其官方網站發布了一幅關于云時代的隱私與安全的信息圖。對云安全傾注了極大的關注。其實,我們看到,很多公司也一直擔心云安全的問題,比如,開放的云社區的安全性,必須符合行業和政府的要求。企業在考慮將傳統計算向云服務遷移時,最大的擔憂之一就是數據安全。云計算和流動性改變了商業模式,用戶不再受到制約,應用程序和數據都不再僅局限于存儲在公司內部。云計算是一種靈活的、可擴展的共享環境,而身份認證能為安全設置重要保障。預計2012年后,使用身份識別的趨勢將繼續并快速增長。
云安全面臨的挑戰是,云計算的濫用、惡用、拒絕服務攻擊,不安全的接口和API,惡意內部攻擊,共享技術產生的問題,數據泄露,賬號和服務劫持等。云安全還處在初級階段,未有一個廠家的產品可以囊括云安全的所有層面,也未有一個完整的解決方案。目前企業會以私有云為主,未來逐步過渡到共有云。由于網絡資料的需求和利用出現失衡狀態,資源的整合和優化成為網絡發展的必然趨勢,云計算就是一個代表,不過,相比云計算快速的應用,其安全防護環節稍顯落后。這是問題的一個癥結,事實上,據悉有第三方研究機構調查表明51%中小型企業因為安全性而拒絕使用云服務。此外,全球范圍內,90%以上德國和法國企業CIO聲稱,安全性保障是他們采用云計算的前提。還有權威調查報告指出,安全性在云計算服務面臨的前三大市場挑戰中被列為首位。不難看出云計算安全問題已經成為其發展的最大阻礙,因此2012年云計算安全市場將受到廣大企業的重視,而企業、安全廠商以及政府多方合力,成為2012年解決該問題的重要模式。
由于云計算服務本身是通過網絡來實現資源按需分配,增加了很多中間環節,客戶獲取服務的鏈條加長,因此就需要更加安全可靠的服務體系來保駕護航。不少企業已開始研究云計算服務模式和安全機制,尋求安全、可靠、經濟的解決方案。Amazon、Google、IBM、微軟、Sun等國際IT巨頭,在對外提供的各種云計算服務中,已將安全視為最大優勢。有安全軟件廠商提出了云安全設想,即殺毒軟件將工作的重心由客戶端轉移至云端,客戶端軟件只起到操作處理以及信息收集的作用,而核心的病毒特征匹配、鑒定查殺以及樣本管理等工作都放至云端處理。
這樣帶來的益處是,所有用戶均可從云端實時獲得最新的病毒樣本庫,杜絕了傳統技術所需要的推送的數天時間,大大縮短了病毒的生命周期,從而避免了影響廣泛的安全事件的發生。其次,用戶本地端也不再需要龐大的病毒庫,大大降低了資源占用,將性能和輕快交還給了用戶。但安全性以及病毒庫的更迭等是不是能夠足夠滿足我們的需求,還需要觀察。前不久出現的“泄密”問題,就是發生在云端,這恰恰是防不勝防的地方。企業要做好云計算安全保障措施,需依靠具實力的服務提供商來提供服務。