專家解讀“云計算”時代技術(shù)與法律難題 |
發(fā)布時間: 2012/9/17 17:39:54 |
“神馬都是浮云”是一句網(wǎng)上流行語,“云計算.”也是一個電腦技術(shù)的熱詞。不過,“云計算.”可不是一朵浮云,它已是IT業(yè)無處不在的“密云”。只要接觸網(wǎng)絡(luò),“云計算.”無處不在:免費(fèi)的殺毒軟件發(fā)現(xiàn)問題會打出“提交云計算.中心”;網(wǎng)上購物,在大量商品中挑選出一件最中意的與店家討價還價,是“云計算.”在背后支撐;登錄網(wǎng)上銀行,轉(zhuǎn)賬、支付、購買基金,用的也是“云計算.”……
互聯(lián)網(wǎng)時代,“云計算.”技術(shù)引出的新話題:當(dāng)數(shù)據(jù)、信息存儲在物理位置不確定的“云端”,服務(wù)安全、數(shù)據(jù)安全與隱私安全如何保障?這些問題是否會威脅到個人、企業(yè),以至國家的信息安全。 “‘云計算.’是信息技術(shù)領(lǐng)域一次變革。”在不久前舉行的“‘云計算.’時代的國家信息安全戰(zhàn)略”論壇上,中科院軟件所研究員、信息安全國家重點(diǎn)實(shí)驗(yàn)室主任馮登國說。他認(rèn)為,“云計算.”帶來的挑戰(zhàn)表現(xiàn)在兩個方面。一是“云計算.”系統(tǒng)安全防護(hù)受到挑戰(zhàn)。如果服務(wù)提供商可以隨意處置用戶數(shù)據(jù),那么用戶數(shù)據(jù)安全性與隱私面臨巨大的問題。二是“云計算.”對現(xiàn)有安全體系帶來沖擊。“云計算.”平臺可以為用戶提供更強(qiáng)大的計算能力,但是“云計算.”平臺無法識別用戶的目的,無法區(qū)分計算任務(wù)是合法任務(wù)還是非法任務(wù),這會對現(xiàn)有計算體系帶來沖擊。 但是馮登國同時認(rèn)為,信息安全技術(shù)是會隨著時代變革而改革,包括應(yīng)用模式、應(yīng)用深度、使用方式的變化。因此,“云計算.”在給信息安全帶來挑戰(zhàn)的同時,也給信息安全技術(shù)帶來了許多變革的機(jī)遇。 工業(yè)和信息化部電信研究院互聯(lián)網(wǎng)研究領(lǐng)域主席、通信標(biāo)準(zhǔn)所互聯(lián)網(wǎng)中心主任何寶宏以“維基解密”事件為例:2010年11月底,當(dāng)創(chuàng)建“維基解密”網(wǎng)站的阿桑奇在歐洲行蹤不定躲避國際刑警的追捕時,“維基解密”網(wǎng)站也遭到了分布式拒絕服務(wù)攻擊。之后為應(yīng)對攻擊,“維基解密”將網(wǎng)站流量從一家瑞典托管服務(wù)商轉(zhuǎn)移到了位于法國和美國的服務(wù)器,其中包括亞馬遜的云端,并重新上線。但是,很快亞馬遜迫于政府的壓力拒絕了向維基解密網(wǎng)站提供服務(wù),但是亞馬遜拿出的是商業(yè)理由。 何寶宏說,從技術(shù)上來講,“云計算.”是會被攻擊,但是也會很快重新部署。從法律上來講,涉及運(yùn)營商是否需要審查用戶存放的內(nèi)容,運(yùn)營商是否可以隨時終止提供服務(wù)等問題。他認(rèn)為保障“云計算.”下的信息安全問題,至少需要法律、行政、行業(yè)自律、技術(shù)四個層面齊頭并進(jìn)。談及法律層面,何寶宏指出,目前我們國家這方面法律缺失,比如監(jiān)管信息通信所有行業(yè)行為的法制目前只有一個30多年前制定的《電信條例》,《電信法》從1981年提出制定歷時30年還沒有通過。360和騰訊事件之后,由工信部牽頭制定的“互聯(lián)網(wǎng)市場暫行條例”正在廣泛征求意見,此外,還有一個關(guān)于個人信息保護(hù)條例也正在起草。 不過,何寶宏認(rèn)為即使有法律法規(guī)出臺也需要時間,所以之前可以利用行業(yè)協(xié)會、聯(lián)盟組織做一些約束性保證,可以側(cè)重在商業(yè)層面和市場競爭層面。 那么在“云時代”,是否能運(yùn)用法律與技術(shù)相結(jié)合的方式來解決信息安全保障問題? 清華大學(xué)教授、高性能計算技術(shù)研究所所長楊廣文認(rèn)為“云安全”的技術(shù)是已經(jīng)具備,是現(xiàn)成的,關(guān)鍵是怎么找一個“云安全”方案,把這種技術(shù)用起來。他提出,我國急需建立自主研發(fā)安全可靠的數(shù)據(jù)中心。目前許多發(fā)達(dá)國家,包括美國、日本,還有一些歐盟國家都在做大規(guī)模的數(shù)據(jù)中心。目前全球有16個國家,35個實(shí)驗(yàn)室,2.5萬研究人員研究數(shù)據(jù)中心相關(guān)技術(shù)。 不過,楊廣文也發(fā)現(xiàn)一種現(xiàn)象,就是“云計算.”、“云安全”技術(shù)魚目混珠。因?yàn)楝F(xiàn)在國家支持,所以許多技術(shù)沒一絲改變,就忙著宣稱自己在做“云”,這就像需要一個酒瓶子,結(jié)果拎來了一堆醋瓶子、油瓶子。 本文出自:億恩科技【mszdt.com】 服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |