(電子商務(wù)研究中心訊) “云計算”可謂是過去一年當(dāng)中最流行的IT詞匯。微軟、IBM、亞馬遜、Google、阿里巴巴……
各大企業(yè)爭相推出看上去很可靠的“云計算”服務(wù)來吸引企業(yè)客戶。但事實上,當(dāng)企業(yè)將所有應(yīng)用程序和數(shù)據(jù)拋向“云端”的同時,也需要仔細(xì)考慮:“云”真的靠得住嗎?你是否真正放心將自己的重要信息甚至是涉及到商業(yè)機密、個人隱私的信息都存在“云”里?
就在今年4月舊金山召開的RSA會議上,云安全成為業(yè)界熱烈討論的話題,思科公司CEO John Chambers甚至直接稱云計算的安全問題為“安全噩夢”。
而Gartner咨詢公司發(fā)布的一份名為《云計算安全風(fēng)險評估》的報告中,列出了云計算技術(shù)存在的7大風(fēng)險。即特權(quán)用戶的接入、可審查性、數(shù)據(jù)位置、數(shù)據(jù)隔離、數(shù)據(jù)恢復(fù)、調(diào)查支持和長期生存性。以“數(shù)據(jù)位置”為例,用戶在使用云計算服務(wù)時,并不清楚自己的數(shù)據(jù)儲存在哪里,用戶甚至都不知道數(shù)據(jù)位于哪個國家。
云計算的出現(xiàn),讓正邪兩大陣營再次找到對壘的戰(zhàn)場。以云計算技術(shù)為基礎(chǔ)的服務(wù),如亞馬遜的Web服務(wù)、微軟的Azure等為企業(yè)和個人用戶提供的簡單基礎(chǔ)運算、按需租用的存儲空間等等云服務(wù),但這些技術(shù)和服務(wù)同樣被黑客利用來發(fā)送垃圾郵件,或者發(fā)起針對下載、數(shù)據(jù)上傳統(tǒng)計、惡意代碼監(jiān)測等更為高級的惡意程序攻擊。
在2008年影響較大的Web2.0網(wǎng)絡(luò)故障事件中,也有多項涉及到炙手可熱的云計算應(yīng)用。例如亞馬遜S3服務(wù)的中斷、GoogleApps(在線辦公應(yīng)用軟件)的中斷服務(wù)、Gmail服務(wù)的中斷等,讓那些本就處在“云里霧里”的企業(yè)和用戶更加憂慮和懷疑。就在不久前,多位知名度頗高的隱私和信息安全專家致信谷歌首席執(zhí)行官埃里克·施密特(Eric Schmidt),要求谷歌云計算服務(wù)更改隱私設(shè)置以提升安全性。
在云計算日益流行的今天,如果服務(wù)廠商僅僅是給網(wǎng)絡(luò)服務(wù)貼上“云計算”的時髦標(biāo)簽,并不能讓用戶了解轉(zhuǎn)向云計算的真正價值。如果不將云計算的可靠性和安全性的軟肋問題很好地解決,云計算的普及仍只是海市蜃樓。(互聯(lián)網(wǎng)周刊)