- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
是毁灭还是重生
——从云计算看到的一些问题
作者:燕双龙
今天打开电脑,360弹出了一条提示,说目前某些网站泄漏了总计5000万左右的用户名和密码等资料。
前两天也报出CSDN某年之前的600万用户名密码失窃。
中国真是无奇不有的国家,艳照门出了之后就出现层出不穷的什么照门。这次来个失窃门也同时报出这么多。深怕中国人的心理承受能力不够,非要一个接一个的报一报,让我们受点冲击。
证明了这是一个一有风就会下雨的年代!
为此,与两位好友在网上大谈此事。从这个事件说道了安全问题,进而也说到了近年来大行其道的云计算。
为什么会从一个泄密事件说到云,这要从云是个什么东西说起。
什么是云
所谓云,就是将网络中一系列的硬件设施、软件设施通过一种统一的计算方式利用互联网连接在一起提供一个系统化的功能集合。
这样说可能很难理解,其实云并不是什么稀奇的技术,只不过又一次利用了这个世界的一个基本原理——集体的力量是无穷的。也就是说,将原来一个人做的事情,分担到多个人身上去做就会效率更高速度更快。这是第一个层次,还有第二个层次,那就是团队的力量大于个人,这就带了一点策略性的东西了,也就是通过一定的管理方式,会让这些人的力量更强大。
以前我们开发一个软件系统,大多运行在一台电脑或者一台服务器上,其实这是在浪费资源,通常情况下服务器的CPU的使用率不到10%,大部分时间他很空闲。
如果将这些服务器的硬件资源利用起来,将他们作为一个整体的部分,为整体提供他们的能量,那么这个整体就会做更多的事情。这也就是服务器群的集合,大于单个服务器简单叠加的能力,1+1大于2的概念。
原来我们开发的系统在客户端访问的时候(如IE浏览器浏览一个系统时),我们可能只会跟一台服务器沟通,端口和网络都受限于这台服务器。而利用了云技术,客户端虽然看起来还是在访问一个服务器,但实际上已经是无数台服务器共同为他提供服务。就像迅雷下载文件时,其实是网络中所有有该文件的电脑都在为他提供数据,无形中增加了速度。云计算所提供的这种服务于此类似,只不过更复杂一些。
云安全问题
当然,今天不是要真正讲清楚云到底是什么,而是通过这个开端讲讲我们现在的应用。
这两年,无论是大公司还是小公司,都在探讨云,也都打着云的旗号在搞三搞四。确实挂上羊头之后,这个狗肉买的更顺利了。
慢慢的很多个系统都将云化,甚至于客户端什么都没有了。比如最近的WebQQ,你本地已经看不到什么东西,全部信息都存放到网络上。更高深的是,阿里云等大厂商们,为我们量身定做了一套平台。只要我们在其上开发,那么他们会给我们无穷的资源,将企业级应用都放到云里去。
于是,就引出了本问开头所讲的问题——安全问题。一旦机密的资料都存放到了云上,那么泄漏了怎么办?
这是目前各路云专家,也都承认的问题。虽然他们都叫嚣着承诺没有问题,但是怎么可能没有?我把钱都放在你家,你承诺给我好好保存。存十块八块的没问题,如果存十亿八亿,你还会如此守信?
这充分的说明了,云要想立足,要先解决信用问题。
如同银行,之所以我们会把钱(甚至是大量的钱)存入银行,是国家有所担保的。而目前我国的软件行业,似乎没什么担保。我们只是随波逐流的在使用一些技术,根本没感觉到自己个人的利益正在被侵蚀。
开头所说,5000万用户资料泄漏,这是个多么严重的问题啊!
且不说他为什么盗取,单说这些资料能拿来干什么。首先通过这么大数量的用户资料,把密码入库分析后,就可以形成具有中国人习惯的黑客密码表,用来穷举十分方便(不过这种技术比较过时了,但目前的网络安全等级,可能这种过时的方法也一样奏效)。
其次,通过这些资料,或许能找出哪些属于有钱人的信息。如通过这些信息盗取他们的商业机密,或许经济效益更高。
还有,就像CSDN的600万数据失窃,很可能造成公众对该网站的不信任,如果有人加以利用,煽风点火之后,很可能造成网站客户大量流失。使好好的一个民族企业陷入危机。这或许对CSDN的竞争对手十分有利。
其实要分析还会分析出很多威胁,这就说明,这个事情并不简单。这还只是几个原有技术下大型网站的数据。如果他们都是在一个云平台下的,那么是否泄漏的更离谱呢?我们不得而知!
所以说,安全问题是首先要考虑的。如何解决云的安全,目前并没有一个很合理的方式能解释给终端用户,并且让他们放心。虽然个别专家说了很多办法,也很玄妙,可是并不解决实际问题。我们在没有云的情况下,大型网站的资料都能泄漏出去,难道说一个公开的云平台就不会有这种问题?
云是个好东西,也适合了这个时代的发展趋势。而他就像十年前电子商务炒作时一样,那时的电子商务欠缺的是一个好的信用。马云等创造出了一种可以信任的机制,他们就在这十年中,成为了互联网的佼佼者。现在云技术的出现,或许也需要一个更好的信用机制去支撑,否则不出两年将爆发十年前相同的网络泡沫的破裂。
云成
您可能关注的文档
最近下载
- 2025CSCO非小细胞肺癌诊疗指南2025.docx
- 第二节+串并联电路中电流的规律(教学课件)物理鲁科版(五四学制)2024九年级上册.pptx VIP
- 电信研发工程师L1题库.xlsx VIP
- DBJD25-67-2019 甘肃省建筑与装饰工程预算定额地区基价 不含税 中册.docx VIP
- 水生态产品价值实现路径.pptx
- 学习解读《中华人民共和国反不正当竞争法》课件(2025年新修订版).pptx VIP
- 数据架构、应用架构、业务架构及技术架构4A架构设计方案.pptx VIP
- 组合式空调机组运行调试使用及维护.pdf VIP
- 工程类邀请招标文件参考模板.doc VIP
- 电力内外线课题六 配电线路设备.ppt VIP
文档评论(0)