移动安全 安全管理 应用案例 网络威胁 系统安全 应用安全 数据安全云安全
当前位置: 主页 > 信息安全 > 云安全 >

警戒:云计较优势可能袒护了它的阴晦面

时间:2013-07-01 12:15来源:TuZhiJiaMi企业信息安全专家 点击:
云计较的分离 二十世纪最为惊人的成绩之一便是计较能力的飞速分散(并且这一傲人的成绩还一向延续到了二十一世纪),这几近可使任何人想要具有计较能力的人成为“专业人士”。此刻,几
Tags云安全(761)云计算(555)云模型(5)  

  云计较的分离

  二十世纪最为惊人的成绩之一便是计较能力的飞速分散(并且这一傲人的成绩还一向延续到了二十一世纪),这几近可使任何人想要具有计较能力的人成为“专业人士”。此刻,几近每小我都能进行图象和视频措置、颁爆发品、和履行复杂的数学计较。

  在现此刻我们的社会愈来愈多的利用移动设备的环境下,消费者和企业需要在任何处所都能获得便捷的IT办事。他们需要的是成本低廉和具有可扩大性的IT办事。但事实平板电脑和智妙手机等移动设备其实不具有近似于桌面台式PC不异的计较能力,所觉得甚么不克不及让某些收集专门来措置所有沉重的计较任务并简单的发送成果呢?所谓的云计较可以存储您的数据,所以您不需要本地存储设备,其可以措置大年夜量的工作负载,如许您本身的设备可以保持更长的电池利用寿命,并且如许还可让您以更便宜的房钱获得更多的计较能力。这让我们有甚么来由不喜好呢?

  当我们开端更多地依托于云计较而非本地设备,或起码说依托于高度分离的计较,我们可以成立了更少的办事点。在一个完美的世界中,这可能不是标题问题,但在现当代界的环境下,它会让我们每小我都透露在必然的灾害威胁之下。

  更少的报复打击点

  集中式计较资本意味着更少的黑客报复打击方针,或只是在不完美的收集系统少了一些故障点。援引耶鲁大年夜学布赖恩·福特的手艺评论中所指出的:“复杂的系统可能会以良多意想不到的编制产生故障……在最坏的环境下,云计较可能会严重崩盘,乃至威胁到任何依托于它的企业的营业。”

  除某些随机的故障危险,高度集中的办事在较少的临界点收集进步了对象的价值,这更是鼓动鼓励了黑客和歹意软件的报复打击行动。的确,某些大年夜型的办事供给商可能可以实现更复杂的安然办法,但请相信我,没有人是尽对百分之百安然的,包含每年斥资高达万亿美元安然预算的美国当局也是如斯。当赌注更高,歹意报复打击的尽力也将响应的增加。

  不幸的是,云计较最大年夜的好处之一可能恰好也是云计较最可骇的方面:范围经济使得用户可以降落成本。可是,范围经济在为用户供给更多的办事,使得愈来愈多大年夜用户介入进来,进而需要更大年夜范围的根本举措措施投资。换句话说,可以或许在这个范畴成为办事的供给者的企业愈来愈局限于几家大年夜型企业(例如,亚马逊AWS、多讯科技的WOS云田把持系统)。而在贫乏其他身分(如持久集中的错误谬误)的环境下,会愈来愈偏向于将办事整合到少数大年夜型的办事供给商,而不合于方才转移到云计较时的更加分离的模式。

  云计较鼓动鼓励监管

  云计较集中的另外一个危险在于其监管,不管是来自国度当局部门或是国际治理机构。例如,ZDNet提到国际电信联盟(结合国的一个部门)正在尽力成立更遍及的互联网监控,一些更实际把持手段将可以经由过程简单地调度几家首要的办事供给商来进行,而不是针对更多较小的互联网办事单位(小我或公司)。这些威胁其实不局限于仅仅来自近似于结合国如许的机构。联邦和州当局也是一个监管威胁。

  美国芝加哥伊利诺伊大年夜学不久前颁发的文章简要地指出,“云计较代表了信息和计较资本的集中,其可以轻松地被企业和当局所节制。”别的,“就其性质而言,集中资本是很等闲节制的,只要企业具有这些资本或属于当局部门的司法管辖范围以内。”换句话说,将资本转移到云计较进行集中的此举恰恰是和本世纪之初的趋势是相反的:之前的趋势为人们带来了计较能力的同时,增加了自由度。

  TechnoLlama将如许的环境总结以下:“从亚马逊的云办事移除维基解密的内容,到Megaupload被美国FBI强迫封锁,对少数云办事供给商的继续依托使得互联网的节制成了一项很是简单的任务。虽然有良多互联网开放的倡导者专注于与《避免收集盗版法案》(SOPA)、《小我信息保***案》(PIPA)、《反假充商业和谈》(ACTA)、《收集谍报共享和保***案》(CISPA)战役,但开放和漫衍式的Web在云计较和谈确立那一秒已死了。

  这类来自当局部门管束的特别威胁,和办事供给商的节制,要比没法包管办事靠得住性和黑客的歹意报复打击更加可骇。云层叠故障听起来很可骇,但它起码是概况上的东西,我们可以恢复。黑客和歹意软件报复打击是一个持久标题问题,也仅仅是一小我性的标题问题。可是,当局部门的管束调控是一种延续的令人梗塞压力,这背反了互联网的抱负。(互联网和云计较的切当关系是有点恍惚,它们是不不异的,但也其实不必然可分手)。

  我们可以逆袭吗?

  今朝的势头是有益于云计较的。租用计较能力最直接的好处是消弭本地计较所需要承担的费用。并且面前好处大年夜于较持久的云模型的可延续性的担忧,特别这类可延续性仍是触及当局部门的监管对信息保护自由和隐私权的干涉干与。是不是有任何的编制来返回一个不太集中的模式,并同时还可以或许为用户供给了强大年夜的计较能力,不会将这么多的节制权集中在少数人手中呢?

  这个标题问题很难答复。部门启事是,一套解决方案需要持久的思虑和实践的查验:其所触及的不但仅只是您企业的营业或帮忙您节流资金。另外一方面,我们不克不及指看每家企业都有能力成立和保护一家数据本身的数据中间。别的,指看所有的消费者(和企业)将他们的数据存储在本地而不是云办事从而避免数据信息遭到黑客报复打击或遭到当局部门集中监管一样是不合理的。但一种分离的计谋模式则多是可行的。如许我们便可以随时随地的包含从我们的平板电脑或智妙手机上拜候互联网和我们所有的数据了。

------分隔线----------------------------

推荐内容