偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

專訪:如何應(yīng)對(duì)云計(jì)算帶來(lái)的安全隱患

原創(chuàng)
安全 云安全
隨著處理器技術(shù)、虛擬化技術(shù)、分布式計(jì)算、互聯(lián)網(wǎng)技術(shù)和自動(dòng)化管理幾大技術(shù)的綜合,產(chǎn)生由分布式的大規(guī)模集群和服務(wù)器虛擬化實(shí)現(xiàn)的云計(jì)算能力,實(shí)現(xiàn)一個(gè)風(fēng)險(xiǎn)可控的、優(yōu)化的業(yè)務(wù)信息支撐體系也變得更加重要。

【51CTO獨(dú)家報(bào)道】企業(yè)對(duì)IT系統(tǒng)的依賴程度與IT風(fēng)險(xiǎn)之間的關(guān)系,就如同水與船一般,水漲船高,依賴度越強(qiáng),企業(yè)的IT風(fēng)險(xiǎn)越大。而了解這些風(fēng)險(xiǎn)與相應(yīng)的安全解決方案是降低這些風(fēng)險(xiǎn)的前提。新生事物和技術(shù)的出現(xiàn),也必將會(huì)帶來(lái)新的問(wèn)題和風(fēng)險(xiǎn),如何在有效的利用新技術(shù)的同時(shí),及時(shí)識(shí)別和規(guī)避新的風(fēng)險(xiǎn),也是我們一直在探索的問(wèn)題。安全產(chǎn)業(yè)也從原先的防火墻、風(fēng)險(xiǎn)評(píng)估系統(tǒng)等各種單一離散的產(chǎn)品,轉(zhuǎn)變成了各種產(chǎn)品之間相互融合、完整的信息安全體系。

比爾蓋茨在2002年時(shí)提出了關(guān)于可信賴計(jì)算的企業(yè)戰(zhàn)略,力求為所有的計(jì)算機(jī)用戶提供一個(gè)安全可靠的、隱私得到保障的計(jì)算體驗(yàn)。但是在今天以云計(jì)算作為新興技術(shù)代表的環(huán)境下,對(duì)于安全性的需求把個(gè)人電腦的可信賴計(jì)算的原則引入到了網(wǎng)絡(luò)空間。隨著處理器技術(shù)、虛擬化技術(shù)、分布式計(jì)算、互聯(lián)網(wǎng)技術(shù)和自動(dòng)化管理幾大技術(shù)的綜合,產(chǎn)生由分布式的大規(guī)模集群和服務(wù)器虛擬化實(shí)現(xiàn)的云計(jì)算能力,實(shí)現(xiàn)一個(gè)風(fēng)險(xiǎn)可控的、優(yōu)化的業(yè)務(wù)信息支撐體系也變得更加重要。

微軟公司可信賴計(jì)算副總裁Scott Charney在接受51CTO.com記者專訪時(shí)特別談到了在企業(yè)安全策略中必須要專注的幾個(gè)方面?!笆紫仁羌訌?qiáng)物理的基礎(chǔ)架構(gòu),減少代碼的脆弱性,更好的運(yùn)用縱深防御策略,而且要使安全和隱私更加容易管理。第二,企業(yè)要建立起更加可信賴的認(rèn)證,這可能意味著要將要將更多的安全性根植于硬件中”,Scott Charney說(shuō):“我們要使用戶更容易的了解到他們的機(jī)器上運(yùn)行了哪些軟件,以及這些軟件本身的運(yùn)行方式,是不是以他們所期待的方式運(yùn)行,以及是否從他們所希望的來(lái)源獲得數(shù)據(jù)和信息等。認(rèn)證的方式都將會(huì)起到非常重要的作用。第三點(diǎn)是將信息分散,通過(guò)不同的認(rèn)證方式獲得不同的數(shù)據(jù)模塊,再將不同空間中獲得的數(shù)據(jù)經(jīng)過(guò)組合后,才能夠獲得真正全面的信息?!?/P>

[[11427]] 

微軟公司可信賴計(jì)算副總裁Scott Charney

在云計(jì)算環(huán)境中,用戶將主要關(guān)注云計(jì)算的安全性、可靠性和經(jīng)濟(jì)性?!皩?duì)于不同的云的類型,他們對(duì)于安全和隱私的影響也是不同的”,Scott Charney談到:“如果用戶讓云服務(wù)提供商做的事情越多,那這個(gè)云服務(wù)提供商在安全和隱私方面的責(zé)任就會(huì)越大。比如高可靠性,特別是關(guān)鍵業(yè)務(wù)的應(yīng)用,足夠的可靠性保障將成為這些業(yè)務(wù)遷移到云計(jì)算平臺(tái)的前提。云計(jì)算增加了潛在的數(shù)據(jù)暴露給非授權(quán)用戶的風(fēng)險(xiǎn),因此身份認(rèn)證和訪問(wèn)技術(shù)也是云計(jì)算服務(wù)提供商們?yōu)橛脩籼峁┰瓢踩?wù)的保障。不僅如此,對(duì)于企業(yè)的合規(guī)性以及為云計(jì)算服務(wù)提供的自動(dòng)化管理,也都將會(huì)隨之變得日益重要。”

“十年前在互聯(lián)網(wǎng)上存儲(chǔ)的數(shù)據(jù)絕大多數(shù)是電子郵件,而現(xiàn)在,我們看到的除了電子郵件之外,還有照片、多媒體等,在可預(yù)見(jiàn)的未來(lái),我們有可能在云中存儲(chǔ)任何信息,包括醫(yī)療健康記錄、財(cái)務(wù)信息、照片、郵件、以及各種文檔”,Scott Charney說(shuō):“同樣重要的是今天對(duì)于大多數(shù)人們來(lái)講,他們?cè)L問(wèn)云端的數(shù)據(jù),所依賴的認(rèn)證手段可能仍然還是用戶名和密碼的方式,如果要進(jìn)一步推進(jìn)安全策略,認(rèn)證手段、身份識(shí)別可能會(huì)是整個(gè)信息安全系統(tǒng)的基礎(chǔ)。

已經(jīng)變得相對(duì)較弱的用戶名加密碼的安全策略仍然是我們現(xiàn)在主要的安全應(yīng)對(duì)方式。Scott Charney認(rèn)為在硬件層面上對(duì)安全進(jìn)行認(rèn)證,會(huì)在投入較小成本的情況下有較高的安全回報(bào)。“比如現(xiàn)在很多的筆記本電腦中,都加入了一個(gè)可信賴的平臺(tái)模塊,加入這個(gè)硬件模塊的成本通過(guò)計(jì)算,實(shí)際上在整個(gè)筆記本電腦成本中占的比例很小。但是對(duì)于安全性能卻有了很大的提升” Scott Charney分享道:“現(xiàn)在美國(guó)的駕照在中間留出了一塊空白,這個(gè)空白就是為確保安全的智能卡預(yù)留的。在駕照上植入智能芯片并不貴,但這使得公民在互聯(lián)網(wǎng)上和政府之間的所有的交易、流程都能夠相對(duì)安全的進(jìn)行?!?/P>

不久前Scott Charney提出了建立計(jì)算機(jī)安全移植模式,來(lái)確保互聯(lián)網(wǎng)應(yīng)用的安全?!霸谌澜绶秶鷥?nèi),一旦發(fā)生重大的疾病疫情,世界衛(wèi)生組織就會(huì)向各國(guó)政府通報(bào)情況,于是各國(guó)政府就會(huì)采取相應(yīng)的措施,比如對(duì)病人進(jìn)行隔離、集中治療等。在計(jì)算機(jī)世界里,一些企業(yè)也經(jīng)常會(huì)做同樣的事情,比如掃描企業(yè)內(nèi)網(wǎng)的機(jī)器是否受到病毒感染,補(bǔ)丁是否打全了,病毒庫(kù)是不是最新的等等,直到他們確定沒(méi)有問(wèn)題才能讓電腦接入公司的網(wǎng)絡(luò),如果發(fā)現(xiàn)有一臺(tái)電腦被感染了,就會(huì)立刻將這臺(tái)電腦隔離并進(jìn)行修復(fù),然后才會(huì)和公司的網(wǎng)絡(luò)重新連接在一起”,Scott Charney談到:所以,互聯(lián)網(wǎng)訪問(wèn)的提供商是否也可以向消費(fèi)者提供同樣的服務(wù),將互聯(lián)網(wǎng)安全也作為公共安全的事件來(lái)進(jìn)行處理,用隔離、清除感染了病毒的電腦的方式,保護(hù)其它的接入者不受病毒的困擾?!?/P>

隨著IT系統(tǒng)以及互聯(lián)網(wǎng)在企業(yè)中占據(jù)越來(lái)越重要的地位,信息安全的需求日益高漲,但是企業(yè)的信息系統(tǒng)所涉及到的業(yè)務(wù)流程、人員操作、應(yīng)用需求都會(huì)處于動(dòng)態(tài)變化的狀態(tài),因此信息系統(tǒng)的安全又是一個(gè)極其復(fù)雜的過(guò)程。任何一種安全策略都不能保證應(yīng)用的絕對(duì)安全,部署一個(gè)可靠的、能對(duì)各種突發(fā)的安全事件作出準(zhǔn)確、及時(shí)響應(yīng)的、并能對(duì)風(fēng)險(xiǎn)進(jìn)行有效管理的安全架構(gòu),便是企業(yè)運(yùn)籌帷幄,轉(zhuǎn)危為安的基礎(chǔ)。(文/馬沛)

責(zé)任編輯:馬沛 來(lái)源: 51CTO.com
相關(guān)推薦

2009-03-17 09:48:00

2017-07-12 09:11:16

2013-07-30 10:15:25

NASA云計(jì)算安全隱患

2013-02-21 10:11:58

2009-09-07 16:56:02

2012-11-16 10:30:07

2013-07-31 09:29:12

NASA云安全云托管服務(wù)器

2021-07-01 09:26:22

工業(yè)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全數(shù)據(jù)安全

2010-06-13 10:00:31

云計(jì)算安全

2014-04-22 10:58:17

2009-07-19 15:55:08

2010-06-11 22:25:51

云計(jì)算安全隱患

2010-10-12 16:22:29

2013-07-24 09:33:46

Hadoop安全加密

2010-03-11 15:05:37

云計(jì)算安全

2010-09-17 14:29:23

2015-01-07 11:19:54

2015-02-13 10:06:20

2015-12-24 10:55:05

2013-05-13 09:24:11

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)