探索中国CIO人才现状 | 第四季调研报告
云计算的安全性隐患
2013-01-12  作者:CIO时代网 

  云计算系统主要分为三个部分:云服务(cloudservice),云计算(cloudcomputing),云存储(cloudstorage)。云计算部件主要通过利用节点的计算能力来计算用户提交的数据,最后将满足用户要求的数据返回给客户,同时客户也可能需要将数据存放在云存储部件之上。云存储是云计算的基石,云计算所需的数据需要从云存储上获取,同时云计算的计算结果也需要存储在云存储之上。另外云存储还需要为云服务提供数据存储服务,同时云服务中的很大部分需要依靠云计算的计算能力。


  云计算的安全性隐患


  云计算给人们带来了方便,人们可以随时实地通过网络访问自己的数据,避免了传统的工作地点固定的弊端。但是云计算自身也存在着一定的安全隐患,因为核心是处在一个用户所不知道的位置。


  1.数据方的公信力问题


  云计算模式下,用户需要把自己的业务数据、IT业务流程等核心资源保存在第三方,并且由于虚拟化,用户并不清楚这些资源被实际存储在何处。这种情况下,需要云服务提供商具备相当的公信力,才可能让用户采用这种模式。


  2.数据的访问控制


  用户的数据存放在第三方,我们不能确定数据的信息会不会被第三方的服务商所利用。这个时候我们担心的问题就是这些资料是不是只能我们自己使用,而别人没有丝毫的访问权限,这个问题不能单单的依靠服务商的职业道德来保证,下面要讲的密钥手段可以避免此类事件的发生。


  3.网络安全性


  有网络的地方就会有病毒、木马。如果服务端受到感染,会造成不可估计的损失。对于这个问题,业界提出的应对之策是,采用云计算技术,对网络中的客户端软件异常行为进行监测,获取恶意程序信息,上传至服务器进行自动分析和处理,然后把病毒和木马的解决方案分发到客户端。