微软押宝云计算 推可信赖计算安全计划

简介: 2010年是微软云计算平台建设和营销年,微软CEO鲍尔默此前也曾说微软将“把赌注押在云计算领域”。而安全性是云计算部署和实施的关键所在,本文希望通过总结微软近期在云计算方面的举措,与读者分享微软在云计算上的安全策略。

2010年是微软云计算平台建设和营销年,微软CEO鲍尔默此前也曾说微软将“把赌注押在云计算领域”。而安全性是云计算部署和实施的关键所在,本文希望通过总结微软近期在云计算方面的举措,与读者分享微软在云计算上的安全策略。

在当前云计算带来诸多机会的同时,信息技术行业现在也面临着许多挑战。根据微软此前发布的一份名为 “保护微软的云技术架构”(Securing Microsoft's Cloud Infrastructure)文档,微软认为在根据过去15年的经验,在线服务交付领域面临着以下挑战:

云商业模型的出现使得公共和私有实体之间更加相互依赖,包括服务于这些实体的人。这些组织和他们的客户将通过云的使用,变得更加依赖彼此。

云服务采用的加速,包括技术和业务模型的持续创新,创造了一个动态的Hosting环境,这本身就是一个安全挑战。对于运行一个高效而安全的项目来说,跟上增长的速度和满足未来预期的需求是非常关键的。

随着云计算领域业务的增加,对在线服务交付的攻击也变得花样迭出。当一些人还在视图通过传统方法进行攻击的同时,越来越多的攻击将注意力放在获取身份信息和阻断对敏感业务数据的访问,以及盗窃信息上等。

随着已有的和新的服务被全球交付,还一定要解决复杂的兼容性需求。管理、法律和行业的不同也是一个难题,因为在世界范围内,每个国家都有自己的法律,都能控制在线环境的交付和使用。

对于这些在线服务的安全问题,微软有没有什么解决方案?微软商用平台事业部高级副总裁Ted Kummert表示,这也许从微软运行在线服务的经验中可以寻找到答案,从1994年MSN上线,微软就开始构建和运行在线服务。而且成立了全球基础服务部门(GFS,Global Foundation Services)来管理云基础架构,和微软在线服务的平台等,包括确保全球的数亿用户能够24小时使用微软的在线产品。在这个云基础架构上跑着微软超过 200个在线服务和Web门户,包括我们日常所用的面向消费者的服务——Windows Live Hotmail和Live Search,以及面向商业群体的服务——微软Dynamics CRM Online和微软Business Productivity Online标准套件等。另外,还要提到比尔·盖茨早在2002年就在微软启动的一个名为“可信赖计算”的计划。在那个时候,微软就意识到,不论是消费者的个人信息存储在他们自己的机器还是在线服务上,或者某个公司的关键数据存储在自己的服务器或者放在互联网上,所有的这些场景都需要“可信赖的计算”。作为一个公司,鉴于其在软件领域的影响力和实力,微软在为用户提供高安全性的在线体验方面有自己得天独厚的优势。在微软看来,它通过以下几点实现其可信赖云的设想:

利用基于风险的信息安全机制,评估和区分针对业务的安全和威胁;

维护和更新一套能够降低风险的安全控制控件;

运用兼容性框架来确保控件设计正确,并高效运行。

而要将“可信赖计算”落实到具体的实施工具或者产品,那就需要提到微软的云服务操心系统 Windows Azure。对于这款产品,微软赋予它的使命是为微软的云计算平台提供开发、运行和管理服务的环境。要在Windows Azure上运行应用和服务,开发者通过使用现有的Visual Studio工具即可,另外Windows Azure还支持很多标准和Web协议,比如SOAP、REST、XML和PHP等。自2008年微软发布Windows Azure以来,通过为其赋予更多的内容,比如软件加服务(S+S,Software+Services)和三屏一云(电脑显示屏、手机屏幕、电视屏幕和云计算)等,包括自己公司内部的整合以及和其他公司的合作,Azure云计算平台已经有了长足的进步。

在去年12月份,微软宣布将Windows Azure团队整合到服务器和工具部门,创建了单独的服务器和云工作组,从而将基础架构、开发工具和云计算进行充分的融合。InfoQ编辑在前不久和微软亚太研发集团服务器与开发工具事业部(中国)总经理Prakash Sundaresan沟通时,他也曾表示现在中国团队负责研发的包括SQL Server、Visual Studio在内的产品已经将焦点都放在了云上,并在开发完全基于云的服务。而微软亚太区研发主席张亚勤在接受记者采访时谈到,云计算虽然为用户提供了很大的便捷性,但是安全问题同时也成为一个重要的课题。微软的云计算平台采用了多个层次来确保用户的应用和数据安全,其中最重要的层次在操作系统内核,其采用了新的安全模式,使资源既有连续性又有相对独立性;另外系统的调配也做了改进,资源调配时不会调配系统的内核资源,而是通过一些指令的审核过程做判断; 还有就是应用层,也做了相应的保护措施,甚至允许企业采取特殊的机密措施等。等等这些观点均表明微软在其云计算平台工具实施和安全保障方面的努力。

根据其他媒体的一些报道,微软在今年二月份向美国联邦政府提供了一款全新的云计算服务—— Business Productivity Online Suite Federal,该服务包括了比常规云计算服务更高的安全标准,比如后台指纹验证和其他生物特征识别技术。微软网络服务副总裁Ron Markezich说,“与其他竞争对手相比,微软在云计算商业办公领域的进展最快。我们的用户数量最多,品牌也最为知名。其他厂商都没能为公共领域提供如此高水平的安全机制。我们提供了安全和隐私机制的标杆。”此前,微软还加入了一家名为“云安全联盟”(Cloud Security Alliance)的非赢利组织,以表明自己对云安全的支持。

云计算愈加普及,安全性就愈应该得到重视,今年二月份微软负责可依赖计算业务的负责人George Stathakopoulos跳槽到亚马逊,任职于安全管理部门也证实了这一点。在最近即将召开的Hadoop云计算大会和第二届云计算大会上,有关云计算的安全话题也占了相当的比例。我们希望在将来微软能够在大陆部署Windows Azure时,能够为国内的企业和社区提供更加安全可靠的云计算服务。

目录
相关文章
|
13天前
|
安全 网络安全 量子技术
网络安全与信息安全:保护数字世界的锁与钥构建安全防线:云计算环境中的网络安全策略与实践
【4月更文挑战第29天】在数字化时代,数据成为了新的石油,而网络安全则是保护这些宝贵资源的防线。本文深入探讨了网络安全漏洞的成因、加密技术的进展以及提升安全意识的重要性。通过对网络威胁的分析,我们揭示了安全漏洞的本质和它们如何被黑客利用。接着,文章详细解读了现代加密技术,包括对称加密、非对称加密和散列函数,并强调了量子计算对未来加密的潜在影响。最后,通过教育和技术实践的建议,我们强调了培养全民网络安全意识的必要性。 【4月更文挑战第29天】 在数字化转型的浪潮中,云计算作为支撑企业敏捷性与效率的关键基础设施,其安全性受到了前所未有的关注。本文深入探讨了云计算环境下所面临的独特安全挑战,并提出
|
1天前
|
存储 安全 网络安全
构筑安全之盾:云计算环境下的网络安全策略与实践
【5月更文挑战第11天】 在数字化时代,云计算已成为企业及个人存储、处理和访问数据的重要平台。然而,随着云服务的广泛采用,网络安全威胁也随之增加,给信息保护带来了前所未有的挑战。本文深入探讨了云计算环境中的网络安全策略,包括加密技术、身份验证、访问控制及入侵检测系统等,旨在为读者提供一个关于如何在云服务中维护信息安全的全面视角。同时,文中还分析了当前云安全领域面临的主要挑战,并提出了未来可能的发展方向,以期对构建更为安全、可靠的云计算环境做出贡献。
5 0
|
2天前
|
Cloud Native 安全 云计算
什么是云原生架构,我们该如何做好云原生安全,引领云计算时代的应用程序革新
云原生架构,基于云计算设计理念,强调应用在云环境中设计、构建和运行,利用容器化、微服务、自动化管理和持续交付实现灵活、可扩展和高效。其优势包括高可扩展性、可伸缩性、高效性、灵活性、可靠性和成本效益。应用场景广泛,如电商、金融和物联网。构建关键要素包括容器化、微服务、自动化管理和持续交付。保障安全,需重视容器安全,采用如德迅蜂巢·云原生安全平台等解决方案。云原生正引领应用程序革新,成为现代应用构建首选。
|
5天前
|
云安全 安全 网络安全
构筑安全之云:云计算环境下的网络安全与信息保护
【5月更文挑战第7天】 随着信息技术的飞速发展,云计算已成为支撑现代企业运作的重要基石。然而,伴随其便利性与高效性的,是对网络安全和信息保护的新挑战。本文旨在深入探讨云计算环境中所面临的核心安全威胁,并分析现有及新兴的安全技术如何协同作用以强化数据保护。通过综合评估不同防护策略的优势与局限,文章提出了一个多层次、动态适应的安全框架,以期为构建更为坚固的云上防线提供参考和启示。
|
12天前
|
云安全 人工智能 安全
构筑安全之盾:云计算环境下的网络安全策略与实践
【4月更文挑战第30天】 随着企业数字化转型的深入,云计算已成为支撑现代业务架构的关键基石。然而,伴随云服务带来的便利性、灵活性和成本效益,也产生了前所未有的安全挑战。本文针对当前云计算环境中的网络安全问题展开深入探讨,分析了云服务模型(IaaS, PaaS, SaaS)在安全防御上的不同要求,并提出了相应的安全策略和技术措施。文章不仅审视了传统的安全机制在云环境下的适用性,还探讨了新兴技术如区块链、人工智能在增强云安全方面的潜力。通过案例分析,本文旨在为读者提供一套综合性的云安全解决方案框架,以助力企业在享受云计算带来的优势的同时,有效防范和应对网络安全威胁。
|
12天前
|
存储 边缘计算 人工智能
云计算:重塑企业计算模式的变革力量
云计算是企业计算模式的重要变革,提供IaaS、PaaS和SaaS服务,实现灵活、可扩展的资源获取。其优势包括可扩展性、成本效益、灵活性和效率提升,但也面临安全、依赖性等挑战。未来趋势包括边缘计算、混合云、AI融合及更强的数据安全监管。企业应适应云计算发展,制定相应策略。
|
12天前
|
存储 边缘计算 人工智能
云计算:现代计算环境的关键力量
云计算是基于互联网的计算模式,提供IaaS、PaaS和SaaS服务,改变计算资源获取方式,赋予企业灵活、可扩展的资源调配。其优势包括可扩展性、成本效益、灵活性和效率提升,但也面临安全性、依赖性等挑战。未来趋势涉及边缘计算、混合云、AI融合以及法规遵从与数据安全的强化。企业应适应云计算发展,制定相应策略。
|
13天前
|
监控 安全 网络安全
构筑安全防线:云计算环境下的网络安全策略与实践
【4月更文挑战第29天】 随着企业数字化转型的深入,云计算已成为推动业务敏捷性、降低成本和创新的关键驱动力。然而,云服务的广泛采用也带来了前所未有的网络安全挑战。本文将探讨在复杂多变的云计算环境中,如何构建有效的网络安全框架,以保护数据和服务不受威胁。我们将重点讨论云服务的安全模型、关键安全控制措施以及信息安全管理的最佳实践,旨在为组织提供战略性的指导,以应对持续演进的网络威胁。
|
13天前
|
存储 安全 网络安全
构筑安全防线:云计算环境下的网络安全策略
【4月更文挑战第29天】 随着企业与个人用户日益依赖云服务,数据存储、处理和流通的边界变得模糊,使得传统的网络安全防护措施面临挑战。本文探讨了在云计算环境中维护网络安全的关键策略,包括身份验证、数据加密、访问控制、威胁监测与响应等。通过分析当前云计算服务中的安全漏洞,提出一系列切实可行的解决方案,旨在为读者提供一套综合性的网络安全防护框架,以确保在动态且复杂的云环境中信息安全得到充分保障。
|
13天前
|
存储 Cloud Native 安全
云计算:未来的计算模式
云计算将计算资源集中于远程服务器,通过互联网提供便捷、高效的弹性服务,引发计算革命。企业受益于更低的成本、更高的效率和灵活性。其优势在于弹性扩展、便捷性、成本节约和创新加速。最佳实践涉及战略规划、服务选择、数据安全和云原生开发。随着技术发展,云计算将成为主流计算模式,推动数字化转型和经济发展。