NSA棱鏡門事件沉重打擊公有云
據《華盛頓郵報》與Pew Research的調查,超過半數(56%)的美國人對NSA出于反恐目的收集手機通話數據并監控全球網絡表示理解。但是對于方興未艾的公有云行業來說,“棱鏡門”絕對是一個沉重打擊。
根據GigaOM的報道,在公有云三大模式PaaS、IaaS和SaaS中,SaaS以及目前常見的面向個人的各種云服務容易受到監控,而PaaS和IaaS則要安全得多。從地域上來看,對NSA棱鏡門反應最激烈的無疑是素來高度重視數據隱私的歐洲云計算市場。
SaaS用戶憂心忡忡
云安全創業公司Vaultive的首席執行官Elad Yoran表示,NSA的PRISM項目曝光后,數十個用戶來電詢問使用SaaS應用的企業如何保護數據:
如今任何一家企業在選擇Google或者Office365云服務的時候,都會評估一下能否接受自己的數據躺在未加密的數據庫中,而有關政府部門隨時可以未授權訪問(審查)這些數據。
Yoran標示目前還不清楚有多少公有云服務會受棱鏡門影響,被轉到私有云中。不過Yoran建議所有的企業在使用SaaS服務時確保數據無論在傳輸、使用或者存儲時都被加密。
為什么IaaS不受監控
與SaaS模式的公有云服務相比,PaaS和IaaS模式要安全得多。審查或監控特定IaaS虛擬主機中某個最終用戶的數據的難度極大,近似一個不可能完成的任務。IaaS提供商Joyent的首席技術官Jason Hoffman表示:
在IaaS空間實施監控是不可能的,即使是服務提供商也無法在后臺提供能提取用戶數據源。這是IaaS技術架構本身決定的。
例如,亞馬遜不知道AWS云的服務器中運行著什么(數據),也無法訪問其中的虛擬機,其難度就像惠普無法知道其客戶如何使用Moonshot服務器。
另外從法律角度看,政府可以根據第三方原則要求SaaS服務商提供用戶數據(例如Pinterest用戶的信息),但是如果這些SaaS應用運行在第三方云計算服務商的硬件上,例如亞馬遜AWS,政府將不能向AWS索要同樣的數據。
原文鏈接:http://www.ctocio.com/ccnews/12687.html