毛文波:云计算平台安全问题不容忽视

日期: 2008-07-28 作者:毛文波 来源:TechTarget中国 英文

  近来时常听到如下问题:什么是云计算?它与网格计算有什么不同?再仔细聆听回答,常常感到提问者最终未能得到满意的答复。而我自己却总是因此进入了迷惑的状态:因为几年前也老听到这些问题。

  前些天看到了一篇Gartner的分析报告:Assessing the Security Risks of Cloud Computing(云计算安全风险的评估http://www.gartner.com/DisplayDocument?id=685308该文发表于2008年6月3日,抱歉,原文须向Gartner购买,195美元一份)。有许多颇有点费解的说法,如云计算是网格计算2.0,是低价格的网格计算,等等不同。Gartner报告从一个形象化的解释出发,对云计算引入了一个问题的讨论。首先,Gartner也对云计算给出一个通常的说法:云计算是在极大规模上可扩展的信息技术能力,向外部客户作为服务来提供的一种计算方式。Gartner报告继续道:“云,顾名思义,是指某种大的、可进入的,但从外部来看是不透明的东西,你不能从云外看穿入云内,你只不过假定它是工作的。” 于是乎Gartner引入了正题:“显然,一个云计算的服务提供商因而会具有(远远超过以前计算方式的)自由度来回避对用户给出许多细节的具体说明,如其所在地、员工情况、所采用的技术、运作过程以及其向外(向下)转包的承包商情况”再往下才是要害:“越来越多的情况是计算服务是由串成一条龙的服务商来提供的,每一家接包的服务商都以不甚可见的方式为上一家转包的服务商来提供计算处理或数据存储的服务,因而使其可能无法直接对下家使用的技术有所控制,甚至每家都可能在其内部以用户未知的方式访问到未加密的用户数据。”

  那么不是每一家云计算方案提供商都充分强调使用加密,如SSL(Secure Sokets Layer),技术来保护用户数据了吗?为何Gartner还认为用户数据可以被云计算服务提供商或转接包商以非授权的方式获取呢?

  Gartner的分析确有其独到之处。我们知道SSL加密技术是针对网络安全有效使用的,即用户数据经过SSL协议加密后可在网络上或在外部存储器(如磁盘)上是以密文的形式安全地通信或存储。Gartner考虑的云计算安全问题恰恰是在计算部件核心中:即用户数据在内存中是如何保护的。由于需要进行计算,用户数据在内存中是不可对其进行加密的。

  用户数据在内存中的安全问题可以被认为是计算平台安全问题。所以云计算的一个重要问题是计算平台的安全问题。计算平台安全问题一般来讲要比网络安全复杂些。目前实现方案要用到一些不同计算机学科及实践的方法。我们在道里项目中采用可信计算(Trusted Computing)加虚拟化(Virtualization)技术来实现计算平台安全问题。在下一章中我将进一步讨论。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

相关推荐