云計(jì)算用在 BYOD 及社交網(wǎng)絡(luò)這兩種最新的、最熱門的 IT 應(yīng)用,特別會(huì)引起人們的注意,這是因?yàn)樗鼈円鹆诵碌陌踩珕?wèn)題。
第一個(gè)問(wèn)題是: BYOD 為何會(huì)如此熱門 BYOD 又與云計(jì)算有何關(guān)聯(lián)因?yàn)槿丝诮Y(jié)構(gòu)改變,現(xiàn)今企業(yè)缺乏合格技術(shù)專家,讓企業(yè)必須更加重視員工的需要,以期更能掌握目標(biāo)市場(chǎng)。新員工期待企業(yè)了解其個(gè)人需要,而老員工則期望雇主提供與時(shí)俱進(jìn),符合時(shí)代潮流的工作環(huán)境。
現(xiàn)在,消費(fèi)性電子產(chǎn)品已成為職場(chǎng)環(huán)境中受歡迎又不可或缺的一環(huán)。2010 年 IDC 研究指出,大約有 95% 的員工都使用消費(fèi)性電子產(chǎn)品。 而這些員工希望將這些設(shè)備融人公司業(yè)務(wù)的處理中。如此整合性的需求因網(wǎng)頁(yè)服務(wù)而得以逐漸實(shí)現(xiàn)。
有一個(gè)很好的例子,就是提供經(jīng)由企業(yè)設(shè)備、消費(fèi)性電子設(shè)備,或各式大眾電子產(chǎn)品,來(lái)使用的存儲(chǔ)功能。 云服務(wù)讓消費(fèi)性電子產(chǎn)品可在同一個(gè)工作地點(diǎn)被使用。從云用戶的數(shù)量也證實(shí),自從Android 系統(tǒng)的消費(fèi)性電子產(chǎn)品于 2008 年上市以來(lái),公共云計(jì)算服務(wù)也開(kāi)始成長(zhǎng)。 雖然這趨勢(shì)不一定直接由新生代電子設(shè)備所產(chǎn)生,然而從統(tǒng)計(jì)數(shù)據(jù)來(lái)看,可以肯定與這些新生代產(chǎn)品密切相關(guān)。
從分析不同云計(jì)算的研究可發(fā)現(xiàn),現(xiàn)今的公共云及私有云服務(wù)雖然受歡迎的程度不一,但以未來(lái)的發(fā)展來(lái)看,兩種服務(wù)勢(shì)必會(huì)匯集在一起。未來(lái),海合云將取代公共云及私有云服務(wù),成為實(shí)際存在的云模式。
云計(jì)算風(fēng)險(xiǎn)
安全及數(shù)據(jù)保護(hù)上的顧慮已成為云計(jì)算服務(wù)普及化的絆腳石,尤其是關(guān)于資料保密性、完整性及法規(guī)遵循合規(guī)性,還有營(yíng)業(yè)保密數(shù)據(jù)保護(hù)等顧慮。對(duì)于數(shù)據(jù)存取缺乏控制或不易取用的數(shù)據(jù)顧慮,也是造成企業(yè)及政府不敢貿(mào)然采用云方案的主要原因。云安全聯(lián)盟( Cloud Security Alliance ,CSA)定義出七個(gè)云計(jì)算的主要風(fēng)險(xiǎn):
1. 數(shù)據(jù)損害:考慮到云上特殊的安全威脅,數(shù)據(jù)損害(如未經(jīng)授權(quán)的刪除、篡改或遺失安全密鑰)是其中一種危險(xiǎn)狀況。資料遺失會(huì)對(duì)企業(yè)帶來(lái)相當(dāng)大的傷害,特別 是喪 失數(shù) 據(jù)財(cái)產(chǎn)、傷害品牌形象,以及失去企業(yè)伙伴與客戶的信任,這些都會(huì)因此造成企業(yè)的財(cái)務(wù)危機(jī)并失去競(jìng)爭(zhēng)能力。非法或未經(jīng)察覺(jué)的數(shù)據(jù)篡改也可能違反法律。
2. 共享技術(shù)的議題: 多個(gè)系統(tǒng)于共享的硬件環(huán)境中作虛擬化,會(huì)隱藏一些嚴(yán)重的風(fēng)險(xiǎn)。因?yàn)橄惹暗拇疟P分區(qū)、中央處理器緩沖、圖形處理器 (GPU) 及其他組件,并非在多個(gè)區(qū)隔的虛擬系 統(tǒng)的分享環(huán)境中所設(shè)計(jì)。因此,黑客會(huì)針對(duì)上述的安全漏洞乘虛而入,連帶損害其他云客戶的系統(tǒng)。
3. 不安全的程序接口:云計(jì)算服務(wù)商提供給客戶一套應(yīng)用程序設(shè)計(jì)的接口,以便其可以在云環(huán)境中管理各種系統(tǒng)或與云服務(wù)互動(dòng)。云服務(wù)的安全性及可用性主要取決于這些接口的安全性。如果這些接口不安全,客戶會(huì)面臨各種數(shù)據(jù)的保護(hù)、完整性及可用性上的風(fēng)險(xiǎn)。
4. 竊取賬號(hào)及服務(wù):云計(jì)算最主要的 風(fēng)險(xiǎn)在于憑證被盜,以至于賬號(hào)與服務(wù)被竊取,伴隨而來(lái)的相關(guān)作業(yè)處理程序、數(shù)據(jù)與交易記錄的篡改,進(jìn)而造成服務(wù)的保密性、完整性及可用性上的損害。
5. 危險(xiǎn)的局內(nèi)人:就算是安全措施做到滴水不漏,也無(wú)法應(yīng)付云服務(wù)商的內(nèi)部員工濫用其權(quán)限或授權(quán),犧牲客戶權(quán)益來(lái)獲取財(cái)物或其他利益。因?yàn)樵品?wù)是罔步提供多個(gè)客戶服務(wù),權(quán)限或授權(quán)濫用所造成的損失會(huì)比一般的信息服務(wù)更為嚴(yán)重。
6. 濫用云計(jì)算:隱藏于云計(jì)算背后的注冊(cè)信息及服務(wù)( 特別是在公共云)使用匿名的做法,不但讓犯罪者利用強(qiáng)大并可延展的E 資源從事活動(dòng),也不容易定罪。這些非法活動(dòng)包括解開(kāi)密碼及破解密鑰、使用與控制僵尸網(wǎng)站及散播惡意軟件等,都須密切監(jiān)控。
7. 其他未知的風(fēng)險(xiǎn):在采用云計(jì)算服務(wù)前,一定要仔細(xì)咨詢?cè)朴?jì)算服務(wù)商其宣稱的服務(wù)特色及各項(xiàng)功能方面的相關(guān)問(wèn)題。 如果很復(fù)雜,就更須進(jìn)一步咨詢?cè)品?wù)商關(guān)于安全處理程序及其提供的安全相關(guān)服務(wù)的特點(diǎn),以評(píng)估服務(wù)商所提供的服務(wù)及其應(yīng)變措施是否符合需求。若在此方面或其他相關(guān)問(wèn)題的回復(fù),無(wú)法滿足需求,致使云計(jì)算服務(wù)商的安全管理特征依然不明確,對(duì)組織而言,這樣的服務(wù)就具有高度風(fēng)險(xiǎn)。
如何避免與降低云安全風(fēng)險(xiǎn)
因?yàn)槠髽I(yè)及政府對(duì)于是否導(dǎo)人云計(jì)算,會(huì)受限于對(duì)風(fēng)險(xiǎn)的考慮,因此在規(guī)劃導(dǎo)人云技術(shù)及云外包服務(wù)前,必須先從相關(guān)風(fēng)險(xiǎn)是否可被管控的角度來(lái)考慮。安全上的需求根據(jù)使用的情境而有所不同(SaaSPaaS混合及社區(qū)云等服務(wù))。這些都在大量的研究報(bào)告及指南(如 KOM、
EuroCloud、ENISA、云安全聯(lián)盟 CSA) 中會(huì)有所解釋。
云計(jì)算用戶應(yīng)采用以下 7 個(gè)主要防范措施,來(lái)預(yù)防或降低安全上的風(fēng)險(xiǎn)。
1. 定義數(shù)據(jù)保護(hù)層級(jí)
在云環(huán)境中制作或轉(zhuǎn)移數(shù)據(jù)時(shí),用戶必須將數(shù)據(jù)分類(如:分成一般數(shù)據(jù)、高度或極高度安全層級(jí)數(shù)據(jù)等) ,分析其安全需求,并定義云服務(wù)商應(yīng)如何存儲(chǔ)或傳遞那些數(shù)據(jù),其中也包括使用加密處理程序或在獲得某些特定數(shù)據(jù)上采用比較復(fù)雜的權(quán)限設(shè)計(jì)。此外,數(shù)據(jù)安全等級(jí)的分類和定義,應(yīng)依據(jù)云服務(wù)商所定的安全標(biāo)準(zhǔn)來(lái)進(jìn)行。
2. 云數(shù)據(jù)的安全存儲(chǔ)
存儲(chǔ)的數(shù)據(jù)以不同算法(如先進(jìn)加密標(biāo)準(zhǔn) AES) 及密鑰長(zhǎng)度(如 256位大小)做加密。 基本上,越強(qiáng)的加密程序代表數(shù)據(jù)保護(hù)越安全。加密的等級(jí)必須走時(shí)地測(cè)試與改進(jìn),才能確保數(shù)據(jù)安全的需要。
雖然加密具有很多優(yōu)點(diǎn),{且云服務(wù)的用戶仍需負(fù)責(zé)密鑰的管理。 如果密鑰遺失,就會(huì)失去加密的資料。如果密鑰遭受損壞,數(shù)據(jù)安全上的保護(hù)也會(huì)隨之發(fā)生問(wèn)題。 客戶必須衡量密鑰管理的選擇并采取必要措施以降低危險(xiǎn)。此外,處理中數(shù)據(jù)的加密形式仍是有待解決的問(wèn)題。這一問(wèn)題因同態(tài)加密( Homomorphic Encryption )技術(shù)的演進(jìn)而有所進(jìn)展。目前最明確、可行的方案就是在處理數(shù)據(jù)前,先對(duì)數(shù)據(jù)加密。
3. 云數(shù)據(jù)的安全傳輸
除了安全的、隔離的數(shù)據(jù)存儲(chǔ)空間外,在云環(huán)境以及多個(gè)云數(shù)據(jù)中心之間安全地傳遞客戶數(shù)據(jù)也很重要[例如:經(jīng)由SSH、互聯(lián)阿通信協(xié)議安全 (IPSec) 、安全傳輸層級(jí) / 安全套接層協(xié)議(1LS/SSL) 、虛擬專用網(wǎng)等通信管道。
4. 安全的數(shù)據(jù)處理
處理數(shù)據(jù)時(shí),特別重要的是監(jiān)控與記錄所有的數(shù)據(jù)存取和其他相關(guān)活動(dòng),因此需要監(jiān)控存儲(chǔ)服務(wù)及云應(yīng)用程序的執(zhí)行過(guò)程,以識(shí)別是否遭到攻擊。
舉例來(lái)說(shuō),在不尋常的時(shí)間或從不尋常的地點(diǎn)存取數(shù)據(jù),都有可能遭到攻擊。此外,可移植性及互操作性的特色,對(duì)于降低被單一提供商鎖定的風(fēng)險(xiǎn)來(lái)說(shuō)也很重要。系統(tǒng)兼容性問(wèn)題,常使用戶在思考是否將系統(tǒng)轉(zhuǎn)移到另一名服務(wù)商時(shí),遭遇到?jīng)Q策上的困難。
本節(jié)內(nèi)容即在探討如何讓使用者可隨時(shí)順利地從一家云服務(wù)商轉(zhuǎn)移至另一家。故用戶與云服務(wù)商在協(xié)議合同的解除條款時(shí),應(yīng)明確界定依循標(biāo)準(zhǔn)格式,同時(shí)保留正常的邏輯關(guān)系。 社區(qū)云的基礎(chǔ)建設(shè)以及海合云的操作模式,必須具有最大互操作性。互操作性可以經(jīng)由使用標(biāo)準(zhǔn)及開(kāi)放式接口、協(xié)議與獨(dú)立平臺(tái)來(lái)達(dá)成。
政府必須協(xié)助整合開(kāi)放標(biāo)準(zhǔn)在互操作性及安全性的規(guī)格,以適應(yīng)各種標(biāo)準(zhǔn)化委員會(huì)及產(chǎn)業(yè)聯(lián)盟的需求。 云服務(wù)商應(yīng)盡可能支持不同的標(biāo)準(zhǔn),如開(kāi)放性虛擬化格式( OVF) 、vCloudAPI,開(kāi)放云計(jì)算接口 (occI) ,以便確保跨平臺(tái)間的互操作性。
5. 云服務(wù)的安全存取
不只是數(shù)據(jù)本身,也需保護(hù)獲取云服務(wù)或個(gè)別應(yīng)用程序的憑證。 存取憑證必須加密后再傳遞并定期輪換。定期輪換可減少憑證受損風(fēng)險(xiǎn)且增加訪問(wèn)權(quán)限管理的安全性(例如當(dāng)員工離開(kāi)公司后,訪問(wèn)權(quán)限沒(méi)有刪除 )。
一般來(lái)說(shuō),強(qiáng)大的驗(yàn)證(如雙重驗(yàn)證)比簡(jiǎn)單驗(yàn)證方式(用戶名及密碼 )來(lái)得好。對(duì)云方案及常見(jiàn)的 IT 本地部署來(lái)說(shuō),訪問(wèn)權(quán)限應(yīng)以"知其所需"原則( need-to-know )為基礎(chǔ)來(lái)進(jìn)行授予,并定期檢查這些角色及權(quán)限。
此外,最佳密鑰管理做法應(yīng)采用下列規(guī)則:
最佳密鑰管理做法
管理者不能接觸密鑰
不可以明文發(fā)布密鑰信息
不同的人進(jìn)行密鑰管理時(shí)應(yīng)有不同的身份驗(yàn)證
提供安全防御措施保護(hù)暫存密鑰
安全的密鑰存檔及復(fù)制的機(jī)制
此外,云服務(wù)商必須確保其員工不會(huì)濫用權(quán)限,并對(duì)客戶數(shù)據(jù)保密。只給予云服務(wù)商的用戶及管理者工作上所需要的權(quán)限(最低權(quán)限原則) ,在進(jìn)行重要管理活動(dòng)時(shí),必須合乎雙重管控原則。
6. 安全的數(shù)據(jù)封存歸檔
在數(shù)據(jù)備份時(shí)也須采取將客戶數(shù)據(jù)做邏輯以及實(shí)體上的隔離,并加密處理。 另外,在備份數(shù)據(jù)的搜索及獲取上必須提供異常處理執(zhí)行程序以確保合于法規(guī),例如取證的規(guī)定。客戶也應(yīng)主動(dòng)采取這些措施,才能共同確保電子文件的安全。