云計(jì)算技術(shù):天堂還是地獄?
云計(jì)算技術(shù)是互聯(lián)網(wǎng)領(lǐng)域***的技術(shù)概念,但是自從云計(jì)算技術(shù)的提出,不論是互聯(lián)網(wǎng)的用戶、專家、企業(yè)、安全廠商對(duì)云計(jì)算技術(shù)都廣為爭(zhēng)議,面對(duì)新技術(shù)就如同我們站在一個(gè)岔路口,一面是天堂一面是地獄。我們面臨抉擇,***,每一次的技術(shù)革新對(duì)于互聯(lián)網(wǎng)來說都是一次這樣得選擇。云計(jì)算技術(shù):究竟是天堂還是地獄?
"如果做得好,我們就會(huì)進(jìn)入安全的天堂,但是如果做錯(cuò)了。。。"
據(jù)安全研究機(jī)構(gòu)表示,云計(jì)算技術(shù)中信息存儲(chǔ)和處理所面臨的安全風(fēng)險(xiǎn),需要新的方法來應(yīng)對(duì)。
云計(jì)算技術(shù)是指數(shù)據(jù)的存儲(chǔ)和處理被分散在企業(yè)內(nèi)網(wǎng)以外的整個(gè)互聯(lián)網(wǎng)中的各個(gè)平臺(tái)上,這可以極大的節(jié)省企業(yè)的IT資源需求并提升數(shù)據(jù)處理效率。 不過,有些行業(yè)觀察家依舊懷疑云計(jì)算技術(shù)的安全性,以及允許企業(yè)數(shù)據(jù)脫離企業(yè)傳統(tǒng)范圍的做法。
在柏林召開的EMC World 2010 大會(huì)上,RSA 安全實(shí)驗(yàn)室的Dr Ari Juels表示,在某種特定情況下,當(dāng)一臺(tái)服務(wù)器上運(yùn)行多個(gè)虛擬機(jī)時(shí),如果每個(gè)虛擬機(jī)都運(yùn)行了相同的云系統(tǒng),那么在一臺(tái)虛擬機(jī)的云系統(tǒng)中處理的數(shù)據(jù)有可能被另一個(gè)虛擬機(jī)中的云系統(tǒng)訪問。
他說:"這種情況很危險(xiǎn)。虛擬機(jī)可以從相同的平臺(tái)中提取出各種數(shù)據(jù),比如密碼或者密鑰等。"
不斷發(fā)展的云計(jì)算技術(shù)帶來了新的安全挑戰(zhàn)
"這種通過迂回方式獲取數(shù)據(jù)的方法最初并沒有被架構(gòu)設(shè)計(jì)者考慮到,而如今精明的人卻可以利用這一點(diǎn)。"
Juels認(rèn)為,云計(jì)算廠商應(yīng)該確保他們的產(chǎn)品內(nèi)置有相應(yīng)的防范措施,防止此類漏洞被利用。
Juels 還說,云計(jì)算技術(shù)的另一個(gè)難以逾越的安全障礙是,沒人能準(zhǔn)確的說出企業(yè)數(shù)據(jù)到底存儲(chǔ)在哪里,或者到底在哪里被處理。
由于云計(jì)算中數(shù)據(jù)存儲(chǔ)位置的不確定性,導(dǎo)致了一些需要嚴(yán)格監(jiān)管的數(shù)據(jù)無(wú)法在公眾云計(jì)算平臺(tái)上運(yùn)行。
Juels表示,云計(jì)算技術(shù)使得運(yùn)行云服務(wù)的人可以連接到數(shù)據(jù)存儲(chǔ)或被處理的硬件上。"這是研究機(jī)構(gòu)發(fā)現(xiàn)的有關(guān)數(shù)據(jù)管轄權(quán)的問題。"
為了預(yù)防云計(jì)算平臺(tái)上的安全威脅, RSA 開發(fā)了一套工具,可以讓云計(jì)算用戶知曉自己的數(shù)據(jù)是如何在遠(yuǎn)程電腦上被處理的。
這個(gè)工具可以用來檢查敏感數(shù)據(jù)是否在某個(gè)虛擬機(jī)上運(yùn)行,而同時(shí)有另一個(gè)客戶的虛擬機(jī)在運(yùn)行同樣的云平臺(tái)。
RSA開發(fā)的其它一些檢驗(yàn)工具包括云用戶可以檢查自己的文件是否完整或被部分刪除,以及確保文件被多重備份在不同的地點(diǎn)。
RSA主席 Art Coviello 認(rèn)為云計(jì)算技術(shù)成為主流,其實(shí)是將安全性融入軟件和硬件的一次機(jī)會(huì),這也將為未來的云計(jì)算平臺(tái)提供基礎(chǔ)。
"我們可以將安全性結(jié)合虛擬技術(shù)一并融入云計(jì)算中。如果做得好,我們將迎來安全領(lǐng)域的天堂,但是如果做的不好,面對(duì)我們的就是地獄般的安全環(huán)境了。"
這種自下而上的安全措施需要建立深入系統(tǒng)的安全協(xié)議,利用允許多系統(tǒng)同時(shí)工作的虛擬機(jī)平臺(tái),并保護(hù)不同虛擬機(jī)上運(yùn)行的操作系統(tǒng),程序以及數(shù)據(jù)。
【編輯推薦】