不容忽視的“云”安全隱患
非法用戶的侵入
云計(jì)算在給用戶帶來快捷運(yùn)算的同時, 也給用戶的信息安全帶來威脅。在用戶無法控制的場所處理敏感信息可能會帶來風(fēng)險,因?yàn)檫@將繞過用戶 IT 部門對這些信息物理、邏輯和人工的控制。
審計(jì)功能不完備
使用云計(jì)算的用戶對自己數(shù)據(jù)的完整性和安全性負(fù)有最終責(zé)任。傳統(tǒng)服務(wù)提供商需通過外部審計(jì)和安全認(rèn)證,但一些云計(jì)算提供商拒絕接受這樣的審計(jì)服務(wù)。用戶只需提交自身原始數(shù)據(jù),數(shù)據(jù)的運(yùn)算過程不接受用戶的任何審計(jì),最終結(jié)果也直接通過云計(jì)算服務(wù)器提供,用戶無法審計(jì)運(yùn)算結(jié)果,使得原始數(shù)據(jù)提供者承擔(dān)了更多的責(zé)任和義務(wù)。
數(shù)據(jù)位置不清楚
用戶在使用云計(jì)算服務(wù)時,并不清楚自己的數(shù)據(jù)儲存在哪里,用戶甚至都不知道數(shù)據(jù)位于哪個國家。當(dāng)用戶詢問服務(wù)提供商數(shù)據(jù)是否存儲在專門管轄的位置,以及他們是否遵循當(dāng)?shù)氐碾[私協(xié)議時,就連服務(wù)提供商也無法回答,用戶的數(shù)據(jù)會隨機(jī)分布在世界各地,無法確保數(shù)據(jù)按用戶需求存放在指定位置。
數(shù)據(jù)隔離不清晰
在云計(jì)算的體系下,所有用戶的數(shù)據(jù)都位于共享環(huán)境中。加密能起一定作用,但仍然不夠。用戶應(yīng)了解云計(jì)算提供商是否將一些數(shù)據(jù)與另一些數(shù)據(jù)相隔離,以及加密服務(wù)是否是由專家設(shè)計(jì)、測試。如果加密系統(tǒng)出現(xiàn)問題,所有數(shù)據(jù)就將不能再使用。
數(shù)據(jù)恢復(fù)難度大
在云計(jì)算過程中,用戶數(shù)據(jù)在眾多“云”粒子終端運(yùn)算,用戶不知道數(shù)據(jù)存儲的位置,云計(jì)算提供商也無法告訴用戶在發(fā)生災(zāi)難時,用戶數(shù)據(jù)和服務(wù)會面臨何種情況。任何沒有經(jīng)過備份的數(shù)據(jù)和應(yīng)用程序都將出現(xiàn)問題。
違法案件將增多
在云計(jì)算環(huán)境下,傳統(tǒng)針對特定用戶的違法活動將難以實(shí)現(xiàn),因?yàn)閬碜远鄠€用戶的數(shù)據(jù)可能會存放在一起,并且有可能會在多臺主機(jī)或數(shù)據(jù)中心之間轉(zhuǎn)移。但同時,針對非特定用戶數(shù)據(jù)的違法活動會隨之增加,如果服務(wù)提供商沒有這方面的措施,在有違法行為發(fā)生時,國家公共安全部門將無從下手,這會使在云計(jì)算環(huán)境下的違法案件增多。(文字整理 陳昂)
責(zé)任編輯:
點(diǎn)擊排行
歡迎訂閱中國政府采購報
我國政府采購領(lǐng)域第一份“中”字頭的專業(yè)報紙——《中國政府采購報》已于2010年5月7日正式創(chuàng)刊!
《中國政府采購報》由中國財經(jīng)報社主辦,作為財政部指定的政府采購信息發(fā)布媒體,服務(wù)政府采購改革,支持政府采購事業(yè),推動政府采購發(fā)展是國家和時代賦予《中國政府采購報》的重大使命。
《中國政府采購報》的前身是伴隨我國政府采購事業(yè)一路同行12年的《中國財經(jīng)報?政府采購周刊》?!吨袊少張蟆芬詫I(yè)的水準(zhǔn)、豐富的資訊、及時的報道、權(quán)威的影響,與您一起把握和感受中國政府采購發(fā)展事業(yè)的脈搏與動向。
《中國政府采購報》為國際流行對開大報,精美彩色印刷;每周二、周五出版,每期8個版,全年訂價276元,每月定價23元,每季定價69元。零售每份3元。可以破月、破季訂閱。 可以破月、破季訂閱。
歡迎訂閱《中國政府采購報》!
訂閱方式:郵局訂閱(請到當(dāng)?shù)剜]局直接訂閱)