![]() |
新聞中心
當前位置:網(wǎng)站首頁 > 新聞中心
企業(yè)云存儲安全面臨哪些挑戰(zhàn)?
面對紛亂復雜的云存儲,用戶們難道真的就如此放心?答案當然是否定的,安全問題是用戶最大的質(zhì)疑和擔心。數(shù)據(jù)如果放到云端的話,用戶就喪失了對數(shù)據(jù)的絕對控制權(quán),只有20%的用戶愿意把個人數(shù)據(jù)放在云端,剩下的80%用戶其實是有擔心的有兩個問題,第一個問題,數(shù)據(jù)、文件會不會丟?第二個問題,文件會不會泄露?
第一種是文件的可用性,防止這些文件在任何情況下丟失、文件的完整性。第二是文件的機密性,防止文件在任何非授權(quán)情況下泄露,第三類是文件傳播安全,因為一旦傳播開來會不會有木馬、病毒,會導致用戶受到損失。
云存儲對峙安全問題的解決方案有以下幾種:云盤文件的可用性出發(fā):數(shù)據(jù)中心內(nèi)的多份拷貝, 30多個數(shù)據(jù)中心,分布在20個機房里面,在數(shù)據(jù)中心間有多種拷貝。同時,我們有專門的備份數(shù)據(jù)中心,那么,數(shù)據(jù)存到數(shù)據(jù)中心之后是不是就安全了?其實不然,因為事故時有發(fā)生,因此我們需要做的是:1、周期性的數(shù)據(jù)完整性校驗去恢復數(shù)據(jù),以及數(shù)據(jù)中心間的高速連接,存儲單元的RAID方案,文件分級策略,是根據(jù)文件的重要性不同。2、對全局做用戶的縱向切分,把用戶分成很多的集群,當某個集群出現(xiàn)了不可預(yù)知的天災(zāi)人禍的時候,也只會影響到這部分用戶,不會影響到全局用戶。
文件的機密性也就是說不會被泄露隱私方面出發(fā):首先在云端把文件分片散列混淆,分布在不同的機房、不同的用戶之間,即使用戶拿到,也只是片段而已。第二是數(shù)據(jù)元信息加密。第三,數(shù)據(jù)本身是加密的,即使拿到也是密文。用戶一人一密,用戶端文件操作流水,這樣用戶就可以看到其他人對自己的文件在什么時間什么地點做了哪些操作。第四,匿名舉報機制,如果你認為此人的操作存在問題的話,可以立刻舉報。此外,云存儲安全面臨的新挑戰(zhàn),第一是降低存儲成本,目前不管是國內(nèi)還是國外,云存儲的成本大概在每G每月2毛錢左右,這個成本是否可以進一步降低?第二是提高易用性,安全和易用本來就是一對矛盾。第三個是數(shù)據(jù)的可信刪除,當用戶選擇刪除存儲的話,用戶怎么知道服務(wù)商真的把數(shù)據(jù)刪除掉了而不會利用數(shù)據(jù)做進一步的窺探?第四是提升效率,安全和效率本身是一對矛盾,我們要提出加密效率,如何用更好的加密算法、更低碳的,然后存儲效率、傳輸效率、檢測效率,既保證安全,同時又在低碳、環(huán)保、綠色方面做一些工作。我們需要在安全技術(shù)上做好準備,準備隨時守護大數(shù)據(jù)時代的到來。
|