如何保障 遭窃,刚被提拔为索尼副社长的平井一 夫就公开向全球消费者鞠躬道歉,承诺 将加强用户信息保护。但仅过去1天,索 尼服务器再遭黑客攻击,用户的姓名、地 址和密码等数据再次被窃。 索尼官方说,黑客获取了公司PS3、 动画云服务网用户姓名、电子邮箱及登 录密码等关键信息,涉及57个国家与地 区的7 700万人。那些在PSN(Play Sta- tion网络)平台提交过信用卡信息的用 户,卡号等数据也可能被盗取。7 700万 用户中,约1/2在美国,3 200万在欧洲, 其他的分布在亚洲等地。从用户规模看, 这可能是全球互联网诞生以来规模最大 的个人信息遭窃事件。 两名英国电脑专家曾揭露苹果一直 利用iPad、iPhone搜集用户所在位置等 数据,每天搜集多达100余次,然后将坐 标和时间藏在秘密档案内。而人们最担 心的,就是上述隐私数据失窃。10年前, “亚马孙”便遭遇过。当时,大约lO万名 图书用户资料被黑客窃取、曝光,其中包 括姓名、地址及信用卡号码等信息。当时 联邦调查局同样参与过调查。类似事件 还有:Facebook公司l亿多用户资料被 公布在8T网站上;l1.4万iPad用户资料 被AT&T网站泄露,其中包括姓名、邮箱、 信用卡号;My Space公司被指泄露隐私 给广告公司。 中国也不乏这类案例。2008年支付 22li 安全 文/王如晨涂兰敬 爆出用户资料被泄露后,这几年,此类 障吗? 事件呈集中爆发态势:、360客 云安全是网络时代信息安全的最新 户端、当当网、人人网等诸多互联网公司 体现,融合了并行处理、网格计算、未知 频频传出用户资料已经遭到泄露。其中, 病毒行为判断等新兴技术。它通过网状 由金山网络曝光的360客户端搜集用户 的大量客户端对网络中软件行为的异常 信息并泄露的事件最为轰动。 进行监测,获取互联网中木马、恶意程序 “用户越来越习惯将数据放在云端服 的最新信息,传送到服务器端进行自动 务器,你再怎么防也很难杜绝风险,这是 分析和处理,再把病毒和木马的解决方 云计算普及的最大难题之一”,趋势科技 案分发到每一个客户端。 中国产品营销总监郑弘卿说。不过,他认 未来杀毒软件将无法有效地处理日 为,不能因发生了索尼事件就否认云计 益增多的恶意程序。来自互联网的主要 算的价值,它必将成为应用主流。IDC(互 威胁正在由电脑病毒转向恶意程序和木 联网数据中心)估计,云计算逐年增速超 马,在这样的情况下,采用的特征库判别 过25%,2014年,市场规模有望达555亿 法显然已经过时。云安全技术应用后,识 美元(约合3 515亿元人民币)。 别和查杀病毒不再仅仅依靠本地硬盘中 网络信息安全问题让人对炙手可热 的病毒库,而是依靠庞大的网络服务,实 的云计算有所怀疑了——用户把重要的 时进行采集、分析和处理。整个互联网就 资料寄存在云服务器上,安全能得到保 是一个巨大的“杀毒软件”,参与者越多, 坐看“云”起时l视点 每个参与者就越安全,整个互联网就越 安全。 云安全的概念曾广受争议,许多人 认为它是伪命题。但事实胜于雄辩,云安 全的发展像一阵风,趋势、卡巴斯基、迈 克菲、赛门铁克、江民科技、熊猫、金山、 360安全卫士等都推出了云安全解决方案。 据悉,云安全可以支持平均每天55亿条点 击查询,每天收集、分析2.5亿个样本,资料 库第1次命中率可以达到99%。这大大提 高了杀毒软件的工作效率,节约了成本。 不过,令人最担心的是,当云计算被应用 于病毒的传播,将是怎样的情景。 可以说,不仅仅是云服务,基本上所 云服务提供商也正在积极寻求一种让用 数更高。 有的互联网服务都逃避不了安全问题。 户信赖的服务保障体系,但完善这一过程 既然不能避免,那么,服务提供商只能勇 仍然需要一段时间。 有些企业确实更加愿意尝试创新的 IT技术和服务,以换来企业更快速的发 敢面对。未来云服务提供商除了要在云 系列的宕机事件,让我们不禁要 展。即使出现数据丢失或泄露,他们也已 服务架构和技术上不断完善,还要不断 问,用户心理承受底线是否被打破了?答 经做好了应对策略或甘愿承受这种风险。 为用户提供服务保障体系。 案是:没有。目前,即使出现了严重的宕 如此看来,尽管云计算服务目前仍然存在 国内一家云服务提供商副总裁打趣 机事件,国外一些用户仍然热衷于使用亚 诸多不确定因素,但是仍然不可否认它的 地说:“非常想将公司提供的云服务上一 马孙等公司的公有云服务。他们对类似 革命性和创新性,它满足了一部分公司的 个保险,这样在用户数据受到损失时可 亚马孙宕机事件看得很淡,他们认为这样 发展需求。随着其迈过“安全”这最后一道 以给用户实实在在的赔偿。” 的事件就如同飞机坠毁一样偶然——相 关,必将迎来大规模发展。 编辑:胡雪飞 俗话说“拿人钱财,替人消灾”,很多 对于开汽车旅游,还是乘飞机旅游安全系 相关链 主流的云计算应用 ●微软云计算 服务)。亚马孙作为首批进军云计算新兴市场 从目前来看,微软的云计算发展最为迅 的厂商之一,为尝试进入该领域的企业开创了 速。微软即将推出的首批软件即服务产品,每 良好的开端,亚马孙现在提供的是可以通过网 种产品都具有多客户共享版本,其主要服务 络访问的存储、计算机处理、信息排队和数据 对象是中小型企业。单客户版本的授权费用 库管理系统接入式服务。 在5 000美元(约合31 646元人民币)以上。 ●红帽云计算服务 ●IBM云计算 红帽云计算是该领域的后起之秀,提供 IBM是最早进入中国的云计算服务提 的是类似于亚马剥、弹性云技术的纯软件云计 供商。中文服务方面做得比较理想,对于中 算平台。它的云计算平台可以实现各种功能 国的用户来说应是不错的选择。IBM未来的 服务器实例,给客户带来灵活和可变的综合 云计算,将可能包括它所有的业务和产品线。 硬件价格优势。 来源:赛迪网 ●亚马孙云计算 亚马孙的云计算名为AWS(亚马孙网络 编辑:胡雪飞 I l 23