真的不要为云计算的安全而操心吗

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介: 本文讲的是真的不要为云计算的安全而操心吗,笔者总是在网上溜达,以深入了解最新的技术趋势,分析这些技术趋势可能如何影响我们如何使用技术,以及技术如何改变我们保护数据安全的方式。笔者在网上寻求知识的过程中,经常会遇到一些直冒傻气的评论和博客;笔者基本上懒得去理会。不过今天遇到的情况有所不同。

本文讲的是真的不要为云计算的安全而操心吗,笔者总是在网上溜达,以深入了解最新的技术趋势,分析这些技术趋势可能如何影响我们如何使用技术,以及技术如何改变我们保护数据安全的方式。笔者在网上寻求知识的过程中,经常会遇到一些直冒傻气的评论和博客;笔者基本上懒得去理会。不过今天遇到的情况有所不同。

通过一连串网站链接(笔者已记不起点击了多少个),笔者偶尔中看到了Howard Flomberg在Examiner.com上面的这个博客帖子。Flomberg说,数十年来他一直在阅读介绍公用计算的内容,对此笔者并不怀疑。公用计算概念不是什么新概念,虚拟化概念同样也不是新概念。虚拟化在大型机上已经存在了好长时间。
但笔者确实弄不明白为什么他与其他许多人一样,老是把虚拟化和“云计算”混为一谈——两者其实是两码事。当然,虚拟化可能是云的一部分。但是也存在没有虚拟化的云。同样,运行几个虚拟化容器不是说它就是云计算基础架构了。云计算的实质绝不是通过Web提供信息和应用服务、作为一种简化的公用计算这么简单。尽管虚拟化会是云计算的一个基础,但两者不是一个概念。即使这种概念上的混淆也没有让笔者不高兴。
真正让笔者不高兴的是,Flomberg和许多其他人似乎认为,云计算天生就是安全的。笔者几乎可以肯定地说,事实并非如此。Flomberg在描述了云计算具有的一些好处后,发表了如下高见:
“如果把应用软件和数据库迁移到海量内存的服务器上,你可以把精力集中在产品上。安全,担心什么安全?云计算现有的安全性让中央情报局恼羞成怒,连他们都破解不了。”
笔者当他是在谈论AES加密。数据从客户终端传送到云环境的途中,甚至存储在远地的时候,对数据进行加密当然是个好主意。毫无疑问,对数据进行加密是确保安全的一个重要方面。但对企业而言,这只是确保云计算信息安全的一个基本方面。
笔者有几个云计算安全方面的问题想问Flomberg:
首先,如何确保数据进行了隔离?如果贵公司需要遵守众多政府和行业法规中的任何一项法规,要是不对文件进行隔离就加密,根本达不到安全要求。此外,你绝对不希望自己的高价值数据与低价值数据混在一起,不是吗?你希望能够对数据进行适当隔离。
接下来是这个问题:你的数据将放在哪个国家?没错,有许多国家的法规禁止某些类型的受保护数据离开国家边界。
有没有能力来验证你的云计算服务提供商确保数据安全?或者,有没有能力来独立审计提供商的政策和流程?
云计算服务提供商招聘的员工和管理员其背景如何?谁实际上可以访问你的数据?即使数据经过了加密,仍有可能丢失、损坏,或者你无法访问数据。AES在这方面如何帮助你?
贵公司的业务连续性和灾难恢复计划如何?
防止数据从云计算环境丢失的计划又如何?
贵公司如何管理针对放在云计算环境的应用程序和数据的身份和访问管理?
云计算服务提供商所使用的应用程序代码其基本安全如何?笔者认为,缓冲区溢出、数据注入攻击,以及我们还没有解决的其他所有来自应用程序的安全挑战,在云计算环境下根本不会消失得无影无踪。这一点别忘了。
上面这些问题只是来自云计算的几个安全挑战,无论云计算服务是外包商提供的,还是你自己构建专用云。
如此轻率地对待云计算方面的IT安全,说出“担心什么安全?——只要对数据进行加密,你就高枕无忧了”之类的话不但很幼稚,也很危险。从很大程度上来说,如今我们之所以深陷应用安全泥淖,就是因为早在2000年的时候在Web应用安全方面存在这种短视看法。

原文发布时间为:2009-04-10
本文作者:沈之扬编译
本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT168。
原文标题:真的不要为云计算的安全而操心吗

目录
相关文章
|
2月前
|
存储 安全 网络安全
云计算与网络安全:探索云服务中的安全挑战与对策
【10月更文挑战第6天】在数字化转型的浪潮中,云计算已成为企业IT架构的核心。然而,随着其应用的广泛性,网络安全问题也日益凸显。本文将深入探讨云计算环境下的安全挑战,并提出相应的安全策略和最佳实践,以帮助组织构建更加安全的云环境。我们将从云服务的基础知识出发,逐步深入到网络安全和信息安全的关键领域,最后通过代码示例展示如何实施这些安全措施。
|
27天前
|
云安全 存储 监控
云计算安全:AWS与Azure的安全策略与实践比较
【10月更文挑战第26天】本文详细比较了AWS和Azure在安全性方面的策略和实践,涵盖身份与访问管理、数据加密与保护以及安全监控与响应。通过代码示例展示了两家云服务提供商在实际应用中的具体操作,帮助企业在选择云服务时做出明智决策。
31 0
|
2月前
|
存储 安全 网络安全
云计算与网络安全:构建安全的数字基石## 一、
本文探讨了云计算与网络安全之间的紧密联系,强调在享受云服务带来的便利与效率的同时,必须重视并加强信息安全管理。通过分析云服务的基本概念、特点及面临的主要安全风险,提出了一系列增强网络安全的策略与措施,旨在为企业和个人用户提供一个更加安全、可靠的云计算环境。 ## 二、
|
3月前
|
人工智能 安全 网络安全
云计算与网络安全:构建安全的数字基石##
在当今数字化时代,云计算已成为推动企业创新和效率的关键驱动力。然而,随着数据上云,网络安全威胁也日益增多,对信息的保护提出了更高要求。本文将深入探讨云计算服务模型、面临的主要网络安全挑战,以及如何通过技术手段和管理策略来强化信息安全,确保数据的完整性、可用性和保密性。 ##
|
3月前
|
存储 安全 网络安全
云计算与网络安全:构建安全的数字基石##
随着云计算技术的飞速发展,越来越多的企业和个人选择将数据和应用迁移到云端。然而,在享受云计算带来的便利和效率的同时,网络安全问题也日益凸显。本文将深入探讨云计算环境中的网络安全挑战,分析云服务、网络安全及信息安全等关键技术领域的现状与发展趋势,并提出相应的解决策略。 ##
|
2月前
|
存储 安全 网络安全
云计算与网络安全:技术融合下的安全挑战与机遇
【9月更文挑战第33天】随着云计算技术的飞速发展,企业和个人越来越依赖于云服务来处理和存储数据。然而,这也带来了前所未有的网络安全威胁。本文将探讨云计算环境下的网络安全挑战,包括数据泄露、身份盗用等,并讨论如何通过加强访问控制、使用加密技术和实施安全策略来保护信息安全。文章还将分享一些实际的代码示例,帮助读者更好地理解和应用这些安全措施。
135 70
|
26天前
|
云安全 存储 监控
云计算安全:AWS与Azure的安全策略与实践比较
【10月更文挑战第27天】本文对比分析了AWS和Azure在云计算安全领域的策略与实践,涵盖技术、定价、混合云工具等方面。通过代码示例展示了如何在两个平台上实施安全措施,如监控告警、数据加密和身份管理。总结了两者的优缺点,帮助读者根据具体需求选择合适的云服务提供商。
38 4
|
20天前
|
云安全 安全 网络安全
云计算与网络安全:技术融合下的安全挑战与应对策略
【10月更文挑战第33天】在数字化转型的浪潮中,云计算作为支撑现代企业IT架构的核心,其安全性成为业界关注的焦点。本文从云计算服务的基本概念出发,探讨了云环境下的网络安全风险,并分析了信息安全的关键技术领域。通过对比传统网络环境与云端的差异,指出了云计算特有的安全挑战。文章进一步提出了一系列应对策略,旨在帮助企业和组织构建更为坚固的云安全防护体系。最后,通过一个简化的代码示例,演示了如何在云计算环境中实施基本的安全措施。
|
21天前
|
存储 监控 安全
|
2月前
|
存储 安全 网络安全
云计算与网络安全的融合之路:探索云服务的安全边界
【10月更文挑战第6天】随着云计算技术的飞速发展,越来越多的企业和个人选择将数据和应用迁移到云端。然而,随之而来的网络安全问题也日益凸显。本文将从云计算的基础概念入手,探讨云服务中的网络安全挑战,并提出相应的信息安全策略。文章旨在为读者提供一个关于如何在享受云计算便捷的同时,保障数据安全和隐私保护的全面视角。