云计算是一把双刃剑安全问题不容小觑

时间:14-07-03 栏目:云安全, 云计算 作者:爱说云网 评论:0 点击: 1,508 次

云计算

  互联网新闻研究中心于5月26日发表的《美国全球监听行动记录》指出,美国曾秘密侵入雅虎、谷歌在各国数据中心之间的主要通信网络,窃取了数以亿计的用户信息。这也说明,近年来兴起的“云计算”在给人们带来巨大便利的同时,也存在着不容忽视的安全隐患。

  “云”时代:云计算是把双刃剑 中国式突围任重道远

  1 云计算是一把双刃剑 正如业内专家所指出的,作为一种崭新的互联网模式,云计算将会是新一代也是今后很长时间的基本模式,自问世起,便受到了人们的广泛关注。云计算以现有的分布式网络为基础,用户数据的存储和运算都是在“云”上完成的,鲜明地体现了“网络便是计算机”的理念。

  云计算的出现和广泛应用,不仅降低了运算成本,还极大地改变了用户以桌面为核心的使用习惯,并改变了信息获取和知识传播的方式,给人们带来了前所未有的便利。从某种程度上说,“云”时代的到来,不亚于一场革命。

  “云计算掀起了一场新的互联网革命,云计算通过集中供应的模式,打破了地域和时空的限制,真正形成了信息化。通过云计算,人们可以大大提高运算效率,从而把时间和精力更有效地投入到主要工作中。”业内专家如是说。

  与此同时,云计算也潜藏着一定的安全风险。甚至可以说,安全性和隐私问题已经成为困扰云计算进一步发展的一个重要瓶颈。由于数据的处理和存储都在远程的云端上完成,用户因而也容易遭受到拒绝服务攻击、中间人攻击、网络嗅探、端口扫描等多种方式的攻击。在其面临严重的网络攻击时,用户会面临数据丢失和隐私泄露等风险,乃至于威胁到社会稳定和国家安全。

  中国工程院院士邬贺铨指出:“云计算也有大量的安全问题,云计算逻辑上的集中容易成为攻击目标,而云储存虚拟化和物理上分布及异构化,缺乏物理安全边界。用户数据管理权与所有权分离,则使得数据面临泄露和篡改的风险。云存储面向端用户的应用程序也存在安全漏洞。”

  实际上,国外不少知名互联网公司的云平台自运行以来已经发生了多次故障。此外,由于云平台上数据高度集中,其遭受攻击的风险以及遭受攻击后面临的损失也较以往呈几何级数增加。凡此种种,都增加了云安全防护的难度,也说明云安全已经成为顺利推进云计算所不容忽视的一个问题。

  2 美第四空间一家独大 美国是云计算概念和技术的先行者,早在2006年,美国互联网巨头谷歌就正式提出了“云”的概念。此后,亚马逊、微软、英特尔、IBM等互联网巨头先后跟进,随后这场“云”潮流在短时间内便风靡全球。

  随着计算机网络的兴起,网络空间已经成为继领土、领海和领空之后的第四空间,网络空间安全也称为国家安全的重要组成部分。有鉴于此,美国等发达国家开始积极部署,力图掌握制高点。美国为了巩固其网络霸权,一方面加强相关方面的安全防范工作,另一方面也通过其国内公司积极部署全球范围内的“云计算”架构。

  早在2003 年,美国总统布什就出台了《美国保护网络空间国家战略》;2009 年6 月,美国正式组建网络战司令部。美国目前实际上控制着全球互联网。 正如邬贺铨院士指出的,全球13个根域名服务器中除了英国、瑞典和日本各有1个之外,其余10个都在美国。而签署和发放根服务器的互联网域名与号码分配机构(ICANN)实际上是由美国控制的。尽管越来越多国家提出美国应该将互联网管理权尽快移交给国际组织管理。尽管相关各方也就此进行了多次的博弈,但美国一直拒绝将互联网管理权移交联合国。

  与此同时,美国还依托国内网络巨头掌握了对全球信息的绝对控制权,并垄断和控制了云计算的发展趋势。由于云计算需要很高的技术门槛,因而全球真正有实力研发和提供云计算服务的公司只有微软、谷歌、思科、IBM 等少数互联网巨头。微软还计划联合其他巨头组成“云计算联盟”。此外,英国和韩国近年也加紧推动各自国内云计算部署。

  面对这一前景,尽管人们期待互联网成为一个真正的开放的空间,但由于极高的技术和资金门槛,云计算也日渐被美国等少数国家高度集中和垄断。正如《美国全球监听行动记录》所显示的,美国不单在战时对于敌国的网络封锁可以说是毫不含糊,而斯诺登事件更是说明即使在和平时期、即使对盟友,美国相关机构在对其监控中也毫无道义可言。如果未来全球的个人数据高度集中在美国公司的云计算中心,这对广大发展中国家来说并非幸事,其信息化建设的步伐将越来越受制于国际互联网巨头所制定的标准和游戏规则。

  3 中国式突围任重道远 随着跨国巨头在云计算领域咄咄逼人的“圈地运动”和某些国家在云计算领域的加紧布局,一场没有硝烟的战争就此展开。如果我们不具备“自主可控”的云计算能力,那么我们将不得不借助于相关跨国巨头的云计算中心进行存储和计算数据,这将对中国的网络国家安全构成严峻挑战。

  工业和信息化部总工程师张峰在近日召开的2014年中国计算机网络安全年会上说:“2014年是我国接入国际互联网20周年,如今我国已成为名副其实的网络大国。然而,互联网的发展也给经济社会带来一系列挑战,网络安全问题日益复杂,云平台、社交网络、移动互联网等新技术新业务快速发展,不断带来新的安全风险。” 尽管与美国相比,中国目前云计算基础较为薄弱,许多研究都还处在起步阶段,一些应用技术也还不成熟,而中国信息安全产业还处在重重包围之中,但“云”的理念已经弥漫各行各业,并迸发出无限的生机和活力。

  正如北京天融信科技股份有限公司总裁于海波所说:“只有关键基础设施的软硬件上自主可控了,才称得上安全。20年的中国信息产业的发展,已经取得了巨大成就,比如中国安全厂商在防火墙、防入侵、防病毒这3个安全的体系关键产品或者核心产品上已经处于市场的主导地位。”

  “云计算”的战争刚刚拉开序幕,如果我们能够抓住机会,在新一轮信息变革中赢得主动权,缩小与发达国家的差异,乃至于实现超越。反之,就有可能被“云计算”主导的新信息化时代所抛弃,进一步拉大差距。

  尤为重要的是,经过多年信息化建设,我国信息化基础设施已经达到了相当的规模和水平,而且拥有全球最广阔的市场,如果充分发挥集中力量办大事的制度优势,就完全有可能成功建设出我国自主可控的云计算平台。

  中国工程院院士倪光南说:“在这新一轮技术变革中,中国具有人才和市场优势,中国可以凭此达到其他很多发展中国家所无法实现的突破和超越。”

相关文章

Google将其云平台开源项目托管于Github – 开源软件...
views 1772
Google的云计算部门近日将其云平台相关的开源项目都移植到了Github中,其中包括App Engine(应用部署平台)、BigQuery(大数据分析平台)、Compute Engine(云计算引擎)、Cloud SQL(云端关系型数据库)和Cloud Storage(云端存储)相关的工具和示例。...
【CloudStack】系统虚拟机启动但不在Host表中的原因及解决办法 – 51CTO...
views 1599
问题简述: 有网友问到这个问题,CloudStack中,系统虚拟机正常启动,Running状态。 但是在host表中没有相应项,上传下载模板等功能也不正常。 原因: 系统虚拟机启动之后,会通过管理网段主动连接management-server。 链接成功后,则会在host表中写入相关记录,...
115浏览器“云社交” 符合3亿个人云存储用户需求...
views 1538
浏览器作为PC端几乎唯一的上网入口,其重要性不言而喻,放眼国内浏览器市场,各大厂商为抢占几乎饱和的市场份额,谁家的浏览器卖点更能满足当下的用户需求,便成了重中之重。115科技于近日推出的全新115浏览器,主打的就是时下乃至未来几年网民迫切需求的“云端体验”,“云社交”服务作为其重要的一部分,已经在1...
美国云存储公司Box大幅下调招股价
views 1634
 将于2015年进行首次公开募股(IPO)的美国云端存储和协作公司Box在其于12月11日更新的招股书文件中,将招股价从3月的每股17.85美元下调至13.06美元。不过,该公司2014年营业收入或将同比增加80%至2.25亿美元。   根据新的招股书文件,Box公司将今年7月通过TPG和Coatu...
亚马逊AWS发布AWS中国区合作伙伴计划
views 1769
12月12日上午消息,AWS北京技术峰会今天在北京举办,Amazon Web Services(AWS)中国今天宣布在中国推出AWS合作伙伴计划(AWS Partner Network,简称APN)。通过这项计划,AWS中国意在吸引更多的技术和咨询类客户加入这个计划,并帮助最终客户更好地利用AWS拓...
该用开源PaaS还是专有PaaS?两条标准帮你选择...
views 1534
如果您的企业的工作团队想在PaaS上开发、测试及部署应用程序,但却很难在开源PaaS或专有PaaS之间作出选择。预算是影响你选择办公工具和PaaS的一大因素。 开源PaaS是免费的。它是用广大开发人员和用户组成的社区贡献的代码构建而成的,例子包括Cloudify、Cloud Foundry、Ope...
Java与云计算 – 大数据那些事儿
views 1559
什么是Java?什么是云计算?Java与云计算有什么关系呢?本文探讨了这些问题。    Java是一种编程语言,Java是一种开发平台,Java还是一种运行环境。总之,Java已构建了属于自己的生态系统,渗透到各种应用。    云计算(cloud computing)是基于互联网的相关服务的增加、使...
Hyper-V Server虚拟机移动性
views 1776
服务器虚拟化中,为了维持物理资源使用率的最优化,并轻松添加新虚拟机,IT 必须能够在需要时不影响业务直接移动虚拟机。跨越 Hyper-V 宿主机移动虚拟机的能力最早出现在 Windows Server 2008 R2中,当时是通过一个名为实时迁移的功能实现的,然而当时该功能要求虚拟机必须位于共享存储...

声明: 本文由( 爱说云网 )原创编译,转载请保留链接: 云计算是一把双刃剑安全问题不容小觑

云计算是一把双刃剑安全问题不容小觑:等您坐沙发呢!

发表评论


读者排行