(電子商務(wù)研究中心訊) “云計(jì)算”可謂是過去一年當(dāng)中最流行的IT詞匯。微軟、IBM、亞馬遜、Google、阿里巴巴……
各大企業(yè)爭(zhēng)相推出看上去很可靠的“云計(jì)算”服務(wù)來吸引企業(yè)客戶。但事實(shí)上,當(dāng)企業(yè)將所有應(yīng)用程序和數(shù)據(jù)拋向“云端”的同時(shí),也需要仔細(xì)考慮:“云”真的靠得住嗎?你是否真正放心將自己的重要信息甚至是涉及到商業(yè)機(jī)密、個(gè)人隱私的信息都存在“云”里?
就在今年4月舊金山召開的RSA會(huì)議上,云安全成為業(yè)界熱烈討論的話題,思科公司CEO John Chambers甚至直接稱云計(jì)算的安全問題為“安全噩夢(mèng)”。
而Gartner咨詢公司發(fā)布的一份名為《云計(jì)算安全風(fēng)險(xiǎn)評(píng)估》的報(bào)告中,列出了云計(jì)算技術(shù)存在的7大風(fēng)險(xiǎn)。即特權(quán)用戶的接入、可審查性、數(shù)據(jù)位置、數(shù)據(jù)隔離、數(shù)據(jù)恢復(fù)、調(diào)查支持和長(zhǎng)期生存性。以“數(shù)據(jù)位置”為例,用戶在使用云計(jì)算服務(wù)時(shí),并不清楚自己的數(shù)據(jù)儲(chǔ)存在哪里,用戶甚至都不知道數(shù)據(jù)位于哪個(gè)國家。
云計(jì)算的出現(xiàn),讓正邪兩大陣營再次找到對(duì)壘的戰(zhàn)場(chǎng)。以云計(jì)算技術(shù)為基礎(chǔ)的服務(wù),如亞馬遜的Web服務(wù)、微軟的Azure等為企業(yè)和個(gè)人用戶提供的簡(jiǎn)單基礎(chǔ)運(yùn)算、按需租用的存儲(chǔ)空間等等云服務(wù),但這些技術(shù)和服務(wù)同樣被黑客利用來發(fā)送垃圾郵件,或者發(fā)起針對(duì)下載、數(shù)據(jù)上傳統(tǒng)計(jì)、惡意代碼監(jiān)測(cè)等更為高級(jí)的惡意程序攻擊。
在2008年影響較大的Web2.0網(wǎng)絡(luò)故障事件中,也有多項(xiàng)涉及到炙手可熱的云計(jì)算應(yīng)用。例如亞馬遜S3服務(wù)的中斷、GoogleApps(在線辦公應(yīng)用軟件)的中斷服務(wù)、Gmail服務(wù)的中斷等,讓那些本就處在“云里霧里”的企業(yè)和用戶更加憂慮和懷疑。就在不久前,多位知名度頗高的隱私和信息安全專家致信谷歌首席執(zhí)行官埃里克·施密特(Eric Schmidt),要求谷歌云計(jì)算服務(wù)更改隱私設(shè)置以提升安全性。
在云計(jì)算日益流行的今天,如果服務(wù)廠商僅僅是給網(wǎng)絡(luò)服務(wù)貼上“云計(jì)算”的時(shí)髦標(biāo)簽,并不能讓用戶了解轉(zhuǎn)向云計(jì)算的真正價(jià)值。如果不將云計(jì)算的可靠性和安全性的軟肋問題很好地解決,云計(jì)算的普及仍只是海市蜃樓。(互聯(lián)網(wǎng)周刊)