云服务商安全保障需统一策略

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:zhudebaotogogo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  云,在人们的日常生活中所占比重越来越大。美国科技博客TNW曾经刊文称,个人云服务未来将被广泛应用,但目前安全实乃其一大待解难题。诚然,云存储和备份应用正在日益普及,但其安全问题一直为人诟病,成为很多人对云应用望而却步的主要原因。
  近日,搜狗浏览器的智能填表功能引发的用户信息泄露将云服务安全推上了风口浪尖。在此之前,云服务安全等级不够造成的数据泄露事件不胜枚举:索尼云服务网站遭黑客攻击引发1亿用户的信息被窃,苹果iCloud账户信息泄露,Evernote5000万用户信息遭遇泄露风险……面对云服务频繁引发的安全事件,服务供应商该何去何从?在如此被动的情况下,用户到底该如何保障自身信息安全?
  加密,还是加密
  浏览器个人云存储已经不是新的理念,但成功提供该服务的浏览器需要能够为用户带来简化、安全、高效的解决方案,并适应消费者不断变化的需求。
  现如今,浏览器中的“智能填表”功能确实可以简化用户操作,实现高效浏览——用户登录浏览器并选用该功能之后,在一台电脑上保存的各种网站账号信息,直接可以同步到其他电脑,下次在其他电脑上登录浏览器之后,不用输入账号密码,就可以直接登录之前保存过账号信息的网站。
  在现在的网络环境下,一流的网络服务就意味着安全。曾经有专家在受访时表示,目前很多云服务商最看重的是自身能够提供的应用服务的内容,安全问题往往是最后才考虑的。退一万步讲,就算是云服务商达到了企业级安全甚至更高,但是在云中,也很难达到企业级数据安全等级保护的同等效果。
  据安全厂商瀚海源CEO方兴解释,此次搜狗浏览器信息泄露恰恰出在“智能填表”功能的“云同步”上。在大数据日益兴起的互联网时代,普通的账号信息整合在一起,都蕴藏着巨大的商业价值,更别提网银、支付等与金钱直接挂钩的用户信息。
  谈到此次浏览器信息泄露发生的原因,奇虎360安全专家孙晓骏推测:“第一,信息同步服务器的设计存在缺陷。客观来说,不管在什么情况下,用户都不可能拿到其他用户的同步数据。第二,即使某一个用户能够拿到其他用户的数据,他也不可以直接看到这些数据的内容。也就是说,后台数据应该是以加密状态存在,而非明文存在。”
  安全防护的目标永远都是将风险控制到足够小,云服务商同样无法做到100%的安全。“安全难题虽难以根除,但为了保障用户信息安全,企业还是有必要做到基本的信息加密——用户信息的上传与传输和服务器端的保存过程需要全程加密,这样即使出现信息被其他用户同步的情况,还是依然能保持加密状态。”孙晓骏告诉记者。
  不能过度依赖云服务商
  保障云服务的安全,单靠厂商的努力远远不够。因为云服务一旦发生信息泄漏,很多信息将会散落在不同用户手中,就算厂商修复了漏洞,信息依然有被人盗用的风险。所以,对于用户来说,在这种情况下首先做的就是要更换密码,以免遭受不必要的损失。
  云服务时代的信息安全,到底是云服务商的责任,还是用户的责任?Gartner公司副总裁兼安全分析师John Pescatore曾经指出,当大家向云平台迈出重要的一步之后,必须认清这样的现实:尽管在很多方面人们都应该信任云服务商,但信息安全的保障又不能过度依赖服务商。用户要为关键的业务数据及个人信息做好安全防范,比如设置动态密码、短信验证等,才能真正掌握信息安全保障的主动权。
  用户个人负责终端安全,服务供应商负责数据、系统和网络传输的安全,两者共同贯彻统一的安全策略,保障全网安全,这不失为保障云服务安全的好办法。但是,对于现在尚不成熟的云服务生态系统来说,如何实现全局的统一贯彻实施是一个挑战。
其他文献
又是一年“两会”。   今年是“十二五”时期承前启后的重要一年,国务院总理温家宝在政府工作报告中指出,促进产业结构优化升级,推动战略性新兴产业健康发展。   战略性新兴产业健康发展的主要动力来源于可持续的创新能力,而健全的产业培育体系是战略性新兴产业发展的重要基础。如何保持可持续的创新能力,构筑完善的产业体系,是此次人大代表、政协委员们关注的焦点,也是“十二五”规划贯彻落实的关键。   为推
说到联想,你可能想到PC、平板电脑、智能手机。的确,在过去几年,联想凭借在硬件终端领域的长期耕耘,斩获多个名号:全球最大的PC厂商、全球第四大智能手机厂商、中国第二大安卓平板电脑厂商……如今的联想不再满足于硬件的成功,在云时代,它希望基于强大硬件终端能力,成为领先的IT基础架构解决方案提供商,为企业提供如服务器虚拟化、桌面虚拟化等服务。  和VMware的合作是联想实现这一目标的重要布局。近日,联
2013年5月,中国计算机报再次启动了“2013年度中国十大CTO”奖项的评选,经过推荐、初评、终审几个环节,最终评选出了今年的十大CTO,里面包括去年就获此殊荣的CTO,也有今年第一次入选的CTO。我们希望借此活动大力宣传那些在推动企业IT变革过程中做出突出贡献的技术领导和专家。  NEC大中国区副总裁  NEC中国研究院院长  杜军  十年前,杜军曾参与策划并建立NEC中国研究院。近年来,他直
IDC近期面向传统企业CIO所进行的一份调查显示,企业当前最关心的技术并不是云计算、大数据,而是与移动互联网相关的技术。该项调查收到的企业反馈表明,有34.2%的企业认为移动可以提升生产力,31.6%的企业认为移动可以加速决策制定,近16%的企业认为移动可以改善客户关系。  IDC中国行业研究与咨询服务部助理副总裁武连峰告诉记者,IDC预计,到2015年全球移动工作者将达到13亿。“移动工作者对整
记者近日从甲骨文公司了解到,甲骨文公司推出的第一款软硬件集成一体机——Oracle Exadata数据库云服务器的销售额已经接近20亿美元。这标志着甲骨文公司最近几年一直在强调的软硬件集成战略已经取得了显著成效。   而甲骨文公司全球副总裁、大中华区技术产品事业部林星华在接受记者采访时指出,几年前甲骨文公司提出软硬件一体化战略时还遭到业界的否定,但是随着甲骨文公司一体机的成功,越来越多企业开始向
随着云计算的兴起,人们开始享受随地都可以访问自己的应用和处理数据的服务。要做到这一点,不仅要求IT基础架构具有更高的性能,而且要求延迟尽量地缩短。从存储角度来看,无论是向第五代光纤(16Gb FC)迁移,还是闪存的应用,一个共同的目标就是提高性能,缩短延迟。  闪存应用多样化  2013年,闪存市场的并购潮汹涌澎湃:西部数据6.85亿美元收购PCIe闪存厂商Virident,思科花费4.15亿美元
信息化手段是缓解“看病难”、“提高患者满意度”、“提升医院管理水平”等问题的一个有效手段,已经成为业内共识。正因为如此,不久前举办的2013上海市医院协会第四次学术会议暨2013上海医院网络信息大会备受关注。当天的主题大会座无虚席,连走道中都站满了听众。  参加本次大会的,还有众多医疗行业信息化提供商。其中,专门针对医疗行业信息化需求专门推出了针对性解决方案万户ezOFFICE医疗版的万户网络技术
团购导航网站团800公布的数据显示,上半年团购成交额141.3亿元,为历史“最好半年”。  这个“最好”有两层含义:第一,总量最大;第二,扭转了颓势。但“最好半年”也有隐忧,代表团购用户规模的购买人次数量依然没有突破,还徘徊在4500万左右——让人们对团购业的发展远景产生了担忧。但用户的团购范围已经从“团吃喝”过渡到了“团吃喝玩乐”。休闲娱乐类团购的销售额已达35.3亿元,生活服务类团购的销售额达
在大型或者超大型网络中,必然存在一些信息安全威胁让企业的IT运维部门防不胜防。要在动态变化中找到这些威胁的来源绝非易事,这就如同“大海捞针”。  近日,记者了解到,江苏移动呼叫中心作为一个典型的电信行业大型网络用户,正在努力进行“捞针”的工作。它试图在其拥有的大约1000~2000台终端、超过200 台服务器的网络中,全面消除异常流量和应用层漏洞,保障企业的网络稳定和应用安全,从而给客户带来更好的
DM全称Device Management,是内置到终端内的设备管理系统,它定义了一套服务器和终端之间进行信息交互的标准协议和机制,主要目标是管理分布的移动无线设备,进而减少网络运营费用和优化用户体验。  DM系统具有固件升级、动态组件及应用管理、参数管理以及安全管理等核心功能,能够为人与设备建立沟通的平台。电信运营商可以通过DM系统对跨平台移动终端进行管理,修复出现问题的终端,按照终端用户的需求