前幾天一個(gè)機(jī)會(huì)和中科院和通信業(yè)幾位專家一起吃飯,聊到云計(jì)算,有一位專家說(shuō)出一個(gè)震聾發(fā)饋的觀點(diǎn):云計(jì)算很可能是一個(gè)陰謀!
云計(jì)算作為網(wǎng)絡(luò)技術(shù)向計(jì)算機(jī)技術(shù)的滲透,它確實(shí)具有巨大的價(jià)值,通過(guò)服務(wù)器、軟件、網(wǎng)絡(luò)的整合,把所有的服務(wù)器資源都整合起來(lái),通過(guò)自動(dòng)的管理,提高計(jì)算水平和工作效率,無(wú)疑是非常具有吸引力的。幾十萬(wàn)甚至是幾百萬(wàn)臺(tái)計(jì)算機(jī)的整合,產(chǎn)生的威力是空前的。和過(guò)去我們把單個(gè)計(jì)算機(jī)的計(jì)算速度不斷提高,把單體存儲(chǔ)能力不斷加強(qiáng)相比,云計(jì)算機(jī)利用了網(wǎng)絡(luò)的能力,打破了在單體計(jì)算機(jī)上做文章的理念,把每一臺(tái)服務(wù)器的能力都發(fā)揮出來(lái),形成一個(gè)龐大的計(jì)算云和存儲(chǔ)云,讓計(jì)算和存儲(chǔ)變得無(wú)所不在,變個(gè)體力量的強(qiáng)大,為集體力量的強(qiáng)大。這對(duì)于計(jì)算機(jī)技術(shù)而言是非常有革命性的理念。
然而,云計(jì)算的發(fā)展,存在著一個(gè)巨大的疑問(wèn),就是誰(shuí)來(lái)保護(hù)我們的數(shù)據(jù)安全?我們都知道,在云計(jì)算中,大量的數(shù)據(jù)并不是保存在自己的電腦上,而是保存在網(wǎng)絡(luò)服務(wù)器中,這些對(duì)于普通用戶而言,可能不是一件大事,但是對(duì)于國(guó)家重要部門(mén)、重要的商業(yè)機(jī)構(gòu),云計(jì)算是一個(gè)非常值得多角度考慮的問(wèn)題,這樣的網(wǎng)絡(luò)管理是不是安全?
1.只要是網(wǎng)絡(luò)管理,必然要面對(duì)安全問(wèn)題。最好的數(shù)據(jù)安全保障就是物理隔離,也就是不上網(wǎng),重要部門(mén)必須要進(jìn)行內(nèi)外網(wǎng)分開(kāi),否則,再好的安全系統(tǒng),安全專家都是可能被打破的。只要增加了聯(lián)網(wǎng)的時(shí)間和次數(shù),就增加了被攻破防線的可能。就是普通人用的電腦,雖然防衛(wèi)能力差一些,不過(guò)并不是永遠(yuǎn)掛在網(wǎng)上,而且一個(gè)電腦被掛馬,受到影響的只是一部電腦。云計(jì)算機(jī)支撐的公司都是世界一流的大公司,有很多專家進(jìn)行安全防護(hù)。但是它們受到攻擊的概率卻是很高的,攻破這樣的防衛(wèi)系統(tǒng),一般黑客能顯示自己的實(shí)力。有商業(yè)目的的黑客可以獲得更大的經(jīng)濟(jì)利益,而強(qiáng)力部門(mén)如FBI這樣的組織,一定會(huì)從中獲得自己想要的情報(bào)。只要云計(jì)算的安全系統(tǒng)被攻破,受到侵害的可能不是幾臺(tái)、幾百臺(tái)電腦。幾十萬(wàn)臺(tái)電腦都可能被侵害。
誰(shuí)能保證這個(gè)系統(tǒng)會(huì)不被攻破?沒(méi)有一個(gè)人敢這樣保證。
2.當(dāng)我們把自己的信息安全安全托付給一個(gè)公司時(shí),信任從何而來(lái)?現(xiàn)在云計(jì)算都是由一些網(wǎng)絡(luò)公司提出,而大量的用戶信息都是由這樣的公司來(lái)進(jìn)行管理。憑什么來(lái)信任這些公司,用戶存儲(chǔ)的數(shù)據(jù)會(huì)不會(huì)被監(jiān)控,會(huì)不會(huì)被收集用作商業(yè)用途?會(huì)不會(huì)缺乏管理而泄露。這些都是必須考慮的問(wèn)題。
對(duì)于國(guó)家而言,也必須從戰(zhàn)略的角度來(lái)考慮云計(jì)算。可能每一個(gè)用戶在云計(jì)算的體系中,進(jìn)行工作,進(jìn)行存儲(chǔ)都沒(méi)有問(wèn)題。但是,這樣龐大的云計(jì)算平臺(tái),基本成為了一個(gè)戰(zhàn)略情報(bào)收集的平臺(tái)。經(jīng)濟(jì)活動(dòng)的規(guī)模、經(jīng)濟(jì)實(shí)力、商業(yè)習(xí)慣很多具有重大價(jià)值的經(jīng)濟(jì)情報(bào)會(huì)被泄露出去。而一些特殊部門(mén)的流程、規(guī)模也會(huì)泄露出去。成為別人的情報(bào),甚至?xí)蔀楦?jìng)爭(zhēng)對(duì)手、敵人的有價(jià)值的情報(bào)。這些必須要從戰(zhàn)略層面進(jìn)行綜合安全考良。
3.對(duì)于國(guó)家層面而言,個(gè)別企業(yè)對(duì)于社會(huì)的信息挾制也是一個(gè)非常大的問(wèn)題,大量的商業(yè)用戶都使用某一互聯(lián)網(wǎng)企業(yè)的服務(wù)器,進(jìn)行云計(jì)算和云存儲(chǔ),這個(gè)互聯(lián)網(wǎng)企業(yè)就可能成為信息資源的控制者,對(duì)于這些企業(yè),有沒(méi)有立法和事實(shí)的制約,尤其是這些企業(yè)甚至來(lái)自國(guó)外,無(wú)法用本國(guó)法律進(jìn)行管理。
這樣發(fā)展下去會(huì)留下巨大的后患。
總之,云計(jì)算這樣一種新的技術(shù),在技術(shù)上具有巨大的開(kāi)拓性,有極大的市場(chǎng)空間,但是,它是一個(gè)非常復(fù)雜的問(wèn)題,需要國(guó)家從戰(zhàn)略層面上進(jìn)行全面的評(píng)估,說(shuō)這就是一個(gè)陰謀可能有點(diǎn)簡(jiǎn)單,但是如果不重視其安全問(wèn)題,尤其要強(qiáng)調(diào)的安全不是一個(gè)具體會(huì)不會(huì)被攻擊的安全,而是戰(zhàn)略信息泄露的安全問(wèn)題。那么有一天,發(fā)現(xiàn)大門(mén)洞開(kāi),可能就悔之晚矣。
(轉(zhuǎn)載)