隨感 云計算安全的是與非 |
發(fā)布時間: 2012/9/4 17:45:14 |
今天看到同事寫的一篇文章《一場關(guān)于數(shù)據(jù)中心標準的中立訪談》,很有感觸,也來絮叨兩句。 文章中嘉賓TUViT亞太區(qū)業(yè)務(wù)總監(jiān)鄧永基提到,相比于國內(nèi)數(shù)據(jù)中心、IDC機房高調(diào)的建設(shè)和宣傳,國外數(shù)據(jù)中心更多地被披上了神秘的色彩,這不僅僅包括它們大多建立在偏遠的地方,也包括它們很少對外宣傳。雖然最近Google公開了其數(shù)據(jù)中心的少量信息,F(xiàn)acebook公開了其數(shù)據(jù)中心的結(jié)構(gòu)圖和重要文檔,這些也曾被一些人妄臆猜測未來數(shù)據(jù)中心的開源性。但這僅僅是個別,而且誰又能保證其公布的地理信息是準確的呢,誰又知道其主數(shù)據(jù)中心與備份數(shù)據(jù)中心的區(qū)別和地理位置呢,沒準兒正是障眼法呢! 當(dāng)然,讓外人不知“靶子”在哪及靶心何在,從而保證數(shù)據(jù)中心的物理安全,這是從國家戰(zhàn)略、國家整體信息安全層面考慮的。其實除了這個大的層面,筆者認為,國外數(shù)據(jù)中心之所以建在“鳥不拉屎”的地方,還有一個不容忽視的益處,那就是可以有效利用這些地區(qū)得天獨厚的自然條件,比如風(fēng)能、海水、溫度條件等,從而大規(guī)模的降低能耗節(jié)約成本。 其實在這之外,還有存在一個環(huán)境污染的問題。很多城市不論是某些領(lǐng)導(dǎo)的政績工程,還是建設(shè)數(shù)字城市的需要,就選擇把數(shù)據(jù)中心就近建設(shè)在自己所在的城市。一則是運營維護方便,二來也滿足了“城市私有云”的安全心理。這并無可厚非,但從節(jié)能減排塑造綠色城市(有些城市的天然條件并不適合建立云數(shù)據(jù)中心)和國家云計算戰(zhàn)略的長遠發(fā)展來看,并不是一個好的做法。 前段時間,發(fā)現(xiàn)一朋友所在的一信息化資訊網(wǎng)站多日無法打開。一問,才知他們的網(wǎng)站被黑了,結(jié)果是這哥們帶病趕忙跑到托管他們業(yè)務(wù)的中國電信在山西的機房一探究竟;貋恚覀冞開玩笑的說,這減肥招兒不錯,人都瘦了一圈。誰知,他卻更正道,“都是輻射的,半米厚的水泥墻才能吸收掉20%的輻射量。輻射了這么久,可不就瘦了么。”玩笑歸玩笑。如果未來機房更多的出現(xiàn)在城區(qū),無疑是在給城市人民“添堵”的同時添更多的“輻射”。 國家安全戰(zhàn)略作為普通公眾我們可以不用太過費神,數(shù)據(jù)中心的輻射我們也可以忽略不計,但是用戶卻不能忽略甚至抹煞掉曾經(jīng)云計算的事故給自己帶來的傷痛及無法彌補的損失。 “云安全是大家都特別關(guān)心的一個話題,我們每次跟企業(yè)客戶溝通的時候,他們都問我這個問題,”用友公司CTO薛峰坦言。事實上,不止用友,應(yīng)該可以說所有的云服務(wù)提供商都會被問到這個問題。安全之所以成為云應(yīng)用的頭號阻礙天敵,正是源于“一朝被蛇咬,十年怕井繩”的心理作怪。即使這個“蛇”還沒“咬”到自己。 郭沫若曾經(jīng)說過,“平生觀戲,都是以悲劇為最上乘。”雖然這是文學(xué)作品的情愫,但生活中確實也是“悲”比“喜”的被記憶的深度為強烈。因此,由于涉及到企業(yè)業(yè)務(wù)甚至是核心業(yè)務(wù),用戶對于這些云計算的事故總是很“揪心”。甚至有人形象地稱之為“云震”,因為對企業(yè)來說,確實不亞于一場地震。我們可以想到的是谷歌日歷的多次長時間的無法登陸(雖然是免費的,但是很影響用戶的信心)、索尼的超1億游戲賬戶的數(shù)據(jù)泄漏丟失,亞馬遜的不明原因宕機及系統(tǒng)升級造成的無法訪問,還有幾天前的騰訊官網(wǎng)近一小時無法打開(疑域名解析服務(wù)器遭攻擊所致),凡此種種,從云計算的理念被提出以來,類似的事件已有很多聽聞。想必,這都在一點點的侵蝕著我們本就沒有安全感的內(nèi)心。 “從現(xiàn)在來看,云的安全問題在技術(shù)上,還是比較有保障的。隨著這么多年互聯(lián)網(wǎng)的發(fā)展,從數(shù)據(jù)傳輸上,我們知道有一些加密傳輸?shù)哪J。在云端像防止攻擊,還有數(shù)據(jù)隔離,以及云端身份識別等各種各樣的技術(shù),從理論上講這塊是沒有什么特別不安全的地方的”薛峰說。 但是,為什么會出現(xiàn)安全方面的事件,薛峰也總結(jié)了一下幾個方面的原因。一個是成本方面的考慮,安全等級不同,成本也差距非常大。數(shù)據(jù)安全有2個層面的含義,一是數(shù)據(jù)存在上面不要丟掉,二是數(shù)據(jù)不要被別人偷走。數(shù)據(jù)不要丟掉有不同的等級和成本,最安全的就是五星級的數(shù)據(jù)安全,需要在不同的地震帶上做備份。數(shù)據(jù)不要被偷掉的安全策略也有等級,有些廠商提供一些服務(wù)的時候,會考慮到一個合理的成本,使用一個合理的價格,所以不一定用到最徹底的安全手段。第二個原因可能就是在一些操作、執(zhí)行過程中的瑕疵,也會出現(xiàn)一些問題。第三個是用戶心理上的問題,用戶覺得數(shù)據(jù)沒有放在身邊安全。 無論是是物理安全,還是數(shù)據(jù)泄露,現(xiàn)階段都還有很多功課要做。如果沒有一個統(tǒng)一的服務(wù)約束機制和行業(yè)準則,一切也將都是空談。上次和一個做數(shù)據(jù)中心托管業(yè)務(wù)的朋友聊天,他很得意地給我講他如何從不情愿或者拖延交付服務(wù)費用的客戶那里收取服務(wù)費,具體做法就是,在多次催款未果的情況下,突然把服務(wù)器的插頭拔了。結(jié)果是,客戶乖乖地開了支票,然后三個月后,這家服務(wù)商也徹底失去了這個客戶。當(dāng)然,不是所有的托管服務(wù)提供商都這么激進,也還有很多“好脾氣”的托管服務(wù)提供商。比如艾旺的一部分SaaS服務(wù)。 本文出自:億恩科技【mszdt.com】 服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |