构建诚信体系成云计算安全第一要务
云终端成为第一个安全威胁入口
在云计算的环境下,云终端构成了云平台第一个安全威胁的入口。
广州杰赛科技股份有限公司副总经理刘绪伟指出:与通用计算机平台相比,云终端具备自身的一些特点:以应用为中心,云终端往往有特定应用场景;硬件设计自由,云终端的硬件往往可以自主设计;系统软、硬件设计灵活,具有可裁剪性;云终端往往对功能、可靠性、成本、体积、功耗等有严格要求。
传统的终端或者是使用传统PC的时候,用户的角色、应用程序和操作系统是被有效的通过一个物理的壳隔离起来。而现在,通过终端桌面,这些角色和应用程序、操作系统变到另外一个环境里面,通过人映射到不同的设备里面。
“每一个云终端都是一个计算机,它与我们使用的物理计算机没有实质性的变化,只是能力上面的变化,或者可以删掉一些不需要的设备,这就带来了终端的安全问题。” 刘绪伟说道。
目前,企业也在纷纷寻求在终端内部建立一些安全措施,以保证云终端是可以信任的。
云平台亟待构建信任关系
另外一方面,随着企业数据中心建设和移动终端的兴起,很多企业现在都在企业内部建立一个数据中心,员工也可以用手机或者是另外一台电脑访问企业的资料。这样一来,企业用很大的力气构建企业内部的安全防护,好像忽然就失效了。因为在这一过程中,给企业的信息安全管理带来了新的不安全因素和挑战。
广州杰赛科技股份有限公司云计算CTO张浩举例说道:“所谓云计算,就是会把资源集中起来,比如说在电信、联通、移动的机房里面,会有很多家公司的机器。那么如何保证云平台是相信某一台机器的?任何一个穿着制服的人都可以搬一台机器放到云数据中心,也许他在服务器里面安装了某些软件,它就不小心变成了你的云资源管理的一部分,你可能把虚拟机的安全运行放在了这台不熟悉的平台上。”
对此张浩表示:通过现有技术,可以让服务器之间通过群签名的方式构建一种信任关系。然而这些信任关系目前只能通过软件来做到,在未来,将会通过硬件来建立这种信任关系。
诚信体系建设至关重要
而除此之外,目前在云计算应用方面的诚信体系也尚未建立,这也成为云计算安全方面的一大阻碍。正如中国电子学会理事长娄勤俭所说:“如果我们的管理模式还是按区块限制来进行发展,这就会抑制云计算的应用。如果网上的信息不能保证是可靠、诚信的话,也不能推动云计算的应用,所以诚信体系的建设也是极其关键。”
责任编辑:和硕涵
-
发电电力辅助服务营销决策模型
2019-06-24电力辅助服务营销 -
绕过安卓SSL验证证书的四种方式
-
网络何以可能
2017-02-24网络