云計算技術的隱憂與解憂
云計算技術的熱潮還在不斷升溫,廣大的安全廠商已經(jīng)把自己的產(chǎn)品盯向云計算技術以提升產(chǎn)品的競爭力。有人歡喜有人憂,在安全產(chǎn)品廠商大肆宣傳云計算技術的同時,一些企業(yè)和安全專家開始擔憂,云計算技術的到來究竟是讓我們更加便利還是帶來了更大的隱患。
云的隱憂
然而一些實際問題仍然可能會把“云”變成“雨”。
Carr在《大轉換》中也描繪了云計算技術不太光明的一面。他認為計算器既是解放的技術,又是控制的技術。尤其是當系統(tǒng)變得更加集中化時,個人數(shù)據(jù)被越來越多地暴露;數(shù)據(jù)挖掘軟件越來越專業(yè)時,控制之手將占上風,系統(tǒng)將變成監(jiān)視和操控人類的絕佳機器。
谷歌的隱私政策規(guī)定:如果該公司“善意地理由”必須提供相關數(shù)據(jù),以滿足“任何可適用的法律、法規(guī)、法律程序或者強制執(zhí)行的政府要求”,那么它將與政府共享數(shù)據(jù)。谷歌的產(chǎn)品管理主管Scott Petry說:“我們在對待客戶的數(shù)據(jù)時,投入的審計和監(jiān)管力度比許多顧客自己還要來得大。但如果我們接到傳票,就會按法辦事。”他補充說,在某些情況下,傳票可以是“保密的”,也就是說,谷歌公司可以按照法律不用告知用戶他們的數(shù)據(jù)提供給了政府。
Gartner咨詢公司副總裁兼分析家David Cearley表示,“使用云計算技術的局限是企業(yè)必須認真對待的敏感問題,企業(yè)必須對云計算技術發(fā)揮作用的時間和地點所產(chǎn)生的風險加以衡量。”企業(yè)通過減少對某些數(shù)據(jù)的控制,來節(jié)約經(jīng)濟成本,意味著可能要把企業(yè)信息、客戶信息等敏感的商業(yè)數(shù)據(jù)存放到云計算技術服務提供商的手中,對于信息管理者而言,他們必須對這種交易是否值得做出選擇。
最近一系列影響較大的網(wǎng)絡故障,讓人們對云計算技術的可靠性產(chǎn)生了實質性的擔憂。今年2月和7月,亞馬遜的“簡單存儲服務”(Simple Storage Service,簡稱S3)兩次中斷,導致依賴于網(wǎng)絡單一存儲服務的網(wǎng)站被迫癱瘓。亞馬遜解釋服務中斷是鑒定請求的數(shù)量增多造成的,S3問題阻止了新虛擬機在計算云上的注冊,以至于有些虛擬機無法啟動。對這些處于初創(chuàng)期、公司的用戶黏性還不大的企業(yè)來說,網(wǎng)站癱瘓的損失極易動搖他們的信心。
今年7月,被認為將要取代微軟Office等傳統(tǒng)應用程序的Google Apps(在線辦公應用軟件)中斷服務,用戶的文件只能“呆”在“云”中;8月,Google的云計算技術服務出現(xiàn)嚴重問題,Blogger和Spreadsheet等服務均長時間當機,Gmail服務兩周內三次停擺,不滿的用戶紛紛到Twitter網(wǎng)站上發(fā)出抱怨。經(jīng)Google調查,這主要是因為Gmail所用的聯(lián)系人系統(tǒng)存在儲運損耗問題,從而導致Gmail郵箱無法正常下載數(shù)據(jù)。
云計算技術模式下,所有的業(yè)務處理都將在服務器端完成,服務器一旦出現(xiàn)問題,就將導致所有用戶的應用無法運行,數(shù)據(jù)無法訪問。由于網(wǎng)絡工程師的及時修復,解決云故障的時間并不長,然而足以作為一個對云計算技術的警示。畢竟這些云服務的規(guī)模十分龐大,在出現(xiàn)問題之后,很容易導致網(wǎng)民對于云計算技術模式的懷疑,動搖用戶對云服務的信心。由此可見,如果云計算技術的可靠性和安全性的軟肋不能很好解決的話,云計算技術的普及仍有很長一段路要走。
云層解憂
針對云計算技術的合理成本、可靠性以及安全性,Google Apps業(yè)務開發(fā)經(jīng)理Jeff Keltner反駁道:“人們認為駕駛自己的汽車要比乘坐飛機更舒適,但是統(tǒng)計數(shù)字顯示乘坐飛機更加安全。當我們想到云計算技術的時候,應該把云計算技術的風險與現(xiàn)有業(yè)務環(huán)境的風險做一個對比。”
但美國利福尼亞州公用事業(yè)委員會的CIO Carolyn Lawson顯然不同意這一觀點——“從政府的角度來講,我們不會將所有的數(shù)據(jù)信息都遷移到‘云’中,因為我們的數(shù)據(jù)包括個人社會保障號碼、駕駛執(zhí)照、還有子女信息等等,公眾把他們的個人信息交給我們希望我們能夠很好的保護這些信息。如果我們將這些信息交給一家云計算技術公司,而這家公司非法將這些信息出售的話,我們該怎么解決?我們要承擔這個責任。”
在現(xiàn)階段,云計算技術模式似乎更加適合那些因為新項目而緊急需要計算處理能力的用戶,他們可以調動云環(huán)境中的所有計算實例,而且在不需要的時候關閉這些應用。
另一方面,“云”應用也是某些行業(yè)和用戶不得以選擇的道路。在殺毒軟件領域,爆發(fā)式的病毒傳播速度讓原來架設在用戶終端的病毒庫不堪重負。“如何解決每3秒鐘一只新病毒的問題,是趨勢當初走上云端技術的原因。如果單純走傳統(tǒng)的方法,我們覺得沒有辦法解決問題。”張偉欽說。
從習慣上來說,發(fā)達國家的多數(shù)企業(yè)已經(jīng)擁有依賴于傳統(tǒng)的硬件、軟件和常規(guī)的工作方式的基礎設施,一些企業(yè)對于現(xiàn)有本地數(shù)據(jù)和業(yè)務,甚至已經(jīng)建立了本地的數(shù)據(jù)中心;在東南亞、印度、中國等地,中小企業(yè)很少擁有復雜的客戶機/服務器基礎設施。而且,服務器的價格在持續(xù)下降,繼續(xù)使用價格便宜的傳統(tǒng)設備架構并不是不可以。
自云計算技術問世那天起,質疑之聲一刻也沒有平息。盡管人們存在這樣那樣的疑慮,但我們把它歸結為善意的質疑。畢竟,云計算技術還只是處于初級階段,有著諸多不足,遇到很多困難和挑戰(zhàn)多于直接利益,但是如果輕易地否定它,無異于拒絕信息時代的新發(fā)展,扼殺了一棵正在崛起的幼苗。云計算技術存在著許多安全風險,并不是要勸說用戶不要使用云計算技術。對用戶而言,更重要的是在云計算技術下增強安全意識,清楚地認識到風險,并采取必要的防范措施來確保安全。
【編輯推薦】