警惕云计算技术的另一方面 – 51CTO.COM

时间:14-06-25 栏目:云计算, 云计算技术 作者:爱说云网 评论:0 点击: 1,203 次

计算对于企业来说具有各种好处的吸引力:诸如降低企业的成本、帮助企业实现更加安全的专有IT、可扩展性等等。虽然这些好处(具体而言,还是集中在成本优势和安全性方面)仍然是值得辩论的内容,但这些所谓的好处可能掩盖了云计算的阴暗面。也就是说尽管云计算具有其明显的优势,但其也可能为企业和消费者造成一定的危险。

AD:WOT2014:用户标签系统与用户数据化运营培训专场

云计算的分散

二十世纪最为惊人的成就之一便是计算能力的飞速扩散(而且这一傲人的成绩还一直持续到了二十一世纪),这几乎可以使任何人想要拥有计算能力的人成为“专业人士”。现在,几乎每个人都能进行图像和视频处理、发表作品、以及执行复杂的数学计算。

在现如今我们的社会越来越多的使用移动设备的情况下,消费者和企业需要在任何地方都能获得便捷的IT服务。他们需要的是成本低廉和具备可扩展性的IT服务。但毕竟平板电脑和智能手机等移动设备并不具备类似于桌面台式PC相同的计算能力,所以为什么不能让某些网络专门来处理所有繁重的计算任务并简单的发送结果呢?所谓的云计算可以存储您的数据,所以您不需要本地存储设备,其可以处理大量的工作负载,这样您自己的设备可以维持更长的电池使用寿命,而且这样还可以让您以更廉价的租金获得更多的计算能力。这让我们有什么理由不喜欢呢?

当我们开始更多地依赖于云计算而非本地设备,或者至少说依赖于高度分散的计算,我们可以创建了更少的服务点。在一个完美的世界中,这可能不是问题,但在当今世界的情况下,它会让我们每个人都暴露在一定的灾害威胁之下。

更少的攻击点

集中式计算资源意味着更少的黑客攻击目标,或只是在不完美的网络系统少了一些故障点。引用耶鲁大学布赖恩•福特的技术评论中所指出的:“复杂的系统可能会以许多意想不到的方式发生故障……在最坏的情况下,云计算可能会严重崩盘,以致威胁到任何依赖于它的企业的业务。”

除了某些随机的故障危险,高度集中的服务在较少的临界点网络提高了对象的价值,这更是鼓励了黑客和恶意软件的攻击行为。的确,某些大型的服务提供商可能可以实现更复杂的安全措施,但请相信我,没有人是绝对百分之百安全的,包括每年斥资高达万亿美元安全预算的美国政府也是如此。当赌注更高,恶意攻击的努力也将相应的增加。

不幸的是,云计算最大的好处之一可能恰恰也是云计算最可怕的方面:规模经济使得用户可以降低成本。但是,规模经济在为用户提供更多的服务,使得越来越多大用户参与进来,进而需要更大规模的基础设施投资。换句话说,能够在这个领域成为服务的提供者的企业越来越局限于几家大型企业(例如,亚马逊)。而在缺乏其他因素(如长期集中的缺点)的情况下,会越来越倾向于将服务整合到少数大型的服务供应商,而不同于刚刚转移到云计算时的更为分散的模式。

云计算鼓励监管

云计算集中的另一个危险在于其监管,无论是来自国家政府部门或是国际管理机构。例如,ZDNet提到国际电信联盟(联合国的一个部门)正在努力建立更广泛的互联网监控,一些更实际操作手段将可以通过简单地调节几家主要的服务供应商来进行,而不是针对更多较小的互联网服务单位(个人或公司)。这些威胁并不局限于仅仅来自类似于联合国这样的机构。联邦和州政府也是一个监管威胁。

美国芝加哥伊利诺伊大学不久前发表的文章扼要地指出,“云计算代表了信息和计算资源的集中,其可以轻松地被企业和政府所控制。”此外,“就其性质而言,集中资源是很容易控制的,只要企业拥有这些资源或者属于政府部门的司法管辖范围之内。”换句话说,将资源转移到云计算进行集中的此举恰恰是和本世纪之初的趋势是相反的:之前的趋势为人们带来了计算能力的同时,增加了自由度。

TechnoLlama将这样的情况总结如下:“从亚马逊的云服务移除维基解密的内容,到Megaupload被美国FBI强制关闭,对少数云服务供应商的继续依赖使得互联网的控制成为了一项非常简单的任务。尽管有许多互联网开放的倡导者专注于与《禁止网络盗版法案》(SOPA)、《个人信息保护法案》(PIPA)、《反假冒贸易协议》(ACTA)、《网络情报共享和保护法案》(CISPA)战斗,但开放和分布式的Web在云计算协议确立那一秒已经死了。

这种来自政府部门管制的特殊威胁,以及服务供应商的控制,要比无法保证服务可靠性和黑客的恶意攻击更为可怕。云层叠故障听起来很可怕,但它至少是表面上的东西,我们可以恢复。黑客和恶意软件攻击是一个长期问题,也仅仅是一个人性的问题。但是,政府部门的管制调控是一种持续的令人窒息压力,这违反了互联网的理想。(互联网和云计算的确切关系是有点模糊,它们是不相同的,但也并不一定可分离)。

我们可以逆袭吗?

目前的势头是有利于云计算的。租用计算能力最直接的好处是消除了本地计算所需要承担的费用。而且眼前利益大于较长期的云模型的可持续性的担忧,尤其这种可持续性还是涉及政府部门的监管对于信息维护自由和隐私权的干预。是否有任何的方式来返回一个不太集中的模式,并同时还能够为用户提供了强大的计算能力,不会将这么多的控制权集中在少数人手中呢?

这个问题很难回答。部分原因是,一套解决方案需要长期的思考和实践的检验:其所涉及的不仅仅只是您企业的业务或帮助您节省资金。另一方面,我们不能指望每一家企业都有能力建立和维护自己的数据中心。此外,指望所有的消费者(和企业)将他们的数据存储在本地而不是云服务从而避免数据信息遭到黑客攻击或受到政府部门集中监管同样是不合理的。但一种分散的战略模式则可能是可行的。这样我们就可以随时随地的包括从我们的平板电脑或智能手机上访问互联网和我们所有的数据了。

相关文章

Shellshock漏洞那些事:网络安全噩梦的开始...
views 1093
鉴于Linux/UNIX系统近日再次曝出危险等级超“心脏出血”的Bash漏洞——“Shellshock”,《连线》杂志周一特别刊文,介绍了该漏洞的过往与今生,并指出对于已经破损不堪的互联网而言,Shellshock或将只是一切噩梦的开始。以下为《连线》文章全文翻译内容: 布莱恩·福克斯(Brian...
浅淡私有云存储:高效、可靠、安全的存储池...
views 1318
由于众多客户部署技术的模式由内部部署转为外部部署,亚马逊、谷歌和微软等大公司纷纷投入巨资,构建公有云存储解决方案。 云存储服务可以节省成本,因为用户没必要购买及管理自己的基础设施。它还让用户可以提高灵活性,减少存储容量。 但公有云存储并不适合所有类型的数据;出于安全、法律或合规方面的原因,许多企...
亚马逊Amazon EC2弹性计算云问题解答
views 2502
问:什么是 Amazon Elastic Compute Cloud (Amazon EC2)? Amazon Elastic Compute Cloud (Amazon EC2) 是一种 Web 服务,可在云中提供大小可调的计算容量。该服务旨在降低开发人员进行网络规模计算的难度。...
OpenStack的架构详解
views 1051
OpenStack既是一个社区,也是一个项目和一个开源软件,它提供了一个部署云的操作平台或工具集。其宗旨在于,帮助组织运行为虚拟计算或存储服务的云,为公有云、私有云,也为大云、小云提供可扩展的、灵活的云计算。 1. OpenStack是什么 OpenStack既是一个社区,也是一个项目和一个开源软件...
不懂OpenStack你还搞什么云计算?
views 1570
OpenStack是目前拥有最多传统IT巨头支持的云架构开源项目,如IBM、HP、Cisco等,它也是全球各个领域最主流的开源公司如RedHat、RackSpace、Marantis等的选择。更令人激动的是,OpenStack同时也是Start up的造梦平台,这个开源技术和商务架构,能让靠技术为王...
阿里云与河北省共建智慧河北 打造统一数字化服务平台...
views 1456
6月27日上午,河北省人民政府与阿里巴巴集团达成战略合作。河北省将阿里云计算纳入政府集中采购目录。阿里云计算为河北省电子政务、城市管理及民生服务等领域提供统一的数字化服务平台,共同建设基于云计算、大数据与数字互联网的智慧河北。 便民服务方面,双方将结合河北省便民服务网,依托支付宝便民服务窗,推动河...
弹性计算云_华为云服务
views 1878
弹性计算云介绍:弹性计算云(ECC—Elastic Computing Cloud)是整合计算、存储与网络资源的一站式自助IT计算资源租用服务,按需使用、按需付费,包含云主机、云硬盘、镜像、弹性带宽、IP地址各种能力部件,支撑企业以零Capex来启动项目、快速部署、简化运维、聚焦业务。 购买方式:云...
IaaS、SaaS、PaaS在物联网中的应用
views 1213
随着物联网产业的深入发展,物联网发展到一定规模后,在物理资源层与云计算结合是水到渠成。一部分物联网行业应用,如智能电网、地震台网监测等,终端数量的规模化导致物联网应用对物理资源产生了大规模需求,一个是接入终端的数量可能是海量的,另一个是采集的数据可能是海量的。 IaaS模式在物联网中的应用 无论是...

声明: 本文由( 爱说云网 )原创编译,转载请保留链接: 警惕云计算技术的另一方面 – 51CTO.COM

警惕云计算技术的另一方面 – 51CTO.COM:等您坐沙发呢!

发表评论


读者排行