![]() |
新聞中心
當(dāng)前位置:網(wǎng)站首頁(yè) > 新聞中心
云環(huán)境安全亟待規(guī)范立法
云計(jì)算還有一些安全問(wèn)題有待解決。由于云計(jì)算最開(kāi)始是在企業(yè)內(nèi)部網(wǎng)絡(luò)運(yùn)行,并不對(duì)外開(kāi)放,因此云計(jì)算在設(shè)計(jì)之初沒(méi)有太多考慮安全性問(wèn)題,從而導(dǎo)致云計(jì)算開(kāi)放后在安全方面的一系列問(wèn)題。
其一,傳統(tǒng)的IT系統(tǒng)是封閉的,存在于企業(yè)內(nèi)部,對(duì)外暴露的只有網(wǎng)頁(yè)服務(wù)器、郵件服務(wù)器等少數(shù)接口,因此只需要在出口設(shè)置訪(fǎng)問(wèn)控制、防火墻等安全措施,就可以解決大部分安全問(wèn)題。
但在云環(huán)境下,云暴露在公開(kāi)的網(wǎng)絡(luò)中,任何一個(gè)節(jié)點(diǎn)及它們的網(wǎng)絡(luò)都可能受到攻擊,因此安全模式需要從“拒敵于國(guó)門(mén)之外”改變?yōu)椤叭窠员?,處處作?zhàn)”,而大多數(shù)安全廠(chǎng)商還沒(méi)有準(zhǔn)備好迎接這樣的場(chǎng)景。
其二,在云環(huán)境中,用戶(hù)的服務(wù)系統(tǒng)更新和升級(jí)大多數(shù)是由用戶(hù)在遠(yuǎn)程執(zhí)行的,而不是采用傳統(tǒng)的在本地按版本更新的方式,每一次升級(jí)都可能帶來(lái)潛在的安全問(wèn)題和對(duì)原有安全策略的挑戰(zhàn)。另外一個(gè)嚴(yán)重的問(wèn)題不是技術(shù)層面的,而是政策法規(guī)層面的。
雖然人們經(jīng)常將數(shù)據(jù)存在云環(huán)境中與把錢(qián)存在銀行中做類(lèi)比,但是云環(huán)境與銀行最大的區(qū)別就在于銀行業(yè)是一個(gè)傳統(tǒng)的行業(yè),有相應(yīng)的法規(guī)來(lái)規(guī)范銀行的流程和制度;國(guó)家或者相關(guān)機(jī)構(gòu)對(duì)銀行的信譽(yù)進(jìn)行了擔(dān)保,而對(duì)于云環(huán)境來(lái)說(shuō),目前缺乏有效的規(guī)范和立法,云環(huán)境提供商的信譽(yù)完全依靠于用戶(hù)的認(rèn)同感。對(duì)云計(jì)算環(huán)境的規(guī)范和立法,也是一個(gè)需要關(guān)注的問(wèn)題。
|