云計算是通過互聯(lián)網(wǎng)提供的一種動態(tài)可伸縮的虛擬化資源計算模式。美國國家標準與技術研究院(NIST)對云計算定義是:一種按使用量付費的模式,這種模式提供可用的、便捷的、按需的網(wǎng)絡訪問,進入可配置的計算資源共享池(資源包括網(wǎng)絡,服務器,存儲,應用軟件,服務),這些資源能夠被快速提供,只需投入很少的管理工作,或與服務供應商進行很少的交互。廣義云計算是指服務的交付和使用模式,即通過網(wǎng)絡以按需、易擴展的方式獲得所需服務。狹義云計算IT基礎設施的交付和使用模式,指通過網(wǎng)絡以按需、易擴展的方式獲得所需資源;這種服務可以是IT和軟件、互聯(lián)網(wǎng)相關,也可是其他服務。它意味著計算能力也可作為一種商品通過互聯(lián)網(wǎng)進行流通。
云計算擁有諸多優(yōu)勢,包括:不需要額外資金投資對計算資源進行訪問,減少數(shù)據(jù)中心基礎設施和電力能耗,減少PC處理能耗和成本,更快更好地完成項目的能力,確保遠程辦公的IT人員保持基礎設施與軟件的更新,可能還有更多其他優(yōu)勢。云計算在虛擬機的支持下,能夠讓應用程序更加動態(tài)地適應需求,改善業(yè)務流程。
《哈佛商業(yè)評論》前執(zhí)行主編Nick Carr在《The Big Switch》發(fā)表觀點認為,云計算對技術產(chǎn)生的作用就像電力網(wǎng)絡對電力應用類似,將產(chǎn)生的巨大的作用。云計算的本質是改變服務方式:個人開發(fā)程序服務于個人;企業(yè)開發(fā)程序服務于單位,這些都是一種服務方式;而滿足不同需求,將軟件開發(fā)委托專業(yè)的軟件公司也是一種服務方式;用戶不關心云的位置和實現(xiàn)途徑,隨時隨地享受云服務,是一種更高級的服務方式。然而云計算作為一種新興技術,要求大量用戶參與,因此不可避免的存在安全問題。
從狹義上講,云計算信息安全問題主要分為三類:第一,云計算服務提供商所用的網(wǎng)絡是否安全,提供的存儲服務是否安全,用戶所使用的賬號是否安全?這些都需要云計算服務提供商們解決。第二,客戶在使用云計算提供的服務時也要注意:在云計算服務提供商的安全性和自己數(shù)據(jù)的安全性上做個平衡,太重要的數(shù)據(jù)不要放到云里,而是藏在自己的保險柜中;或將其加密后再放到云中,只有自己才能解密數(shù)據(jù),將安全性的主動權牢牢掌握在自己手中,而不依賴于服務提供商的承諾和他們的措施。第三,客戶要保管好自己的賬戶,防止他人盜取你的賬號使用云中的服務。
以上介紹的是狹義的云計算信息安全,而廣義的云計算信息安全包括云計算的可靠性(Reliability)、可用性(Availability)和安全性(Security)??煽啃?,即對于一個產(chǎn)品或一個過程,如果能夠按照用戶的需求正確工作,即被認為可靠。具體地說,在工程領域,可靠性是系統(tǒng)在規(guī)定的環(huán)境里、規(guī)定時間內,按照預定的目的和方式正確運行的概率的大小。可用性,是在遇到問題的時候,系統(tǒng)仍繼續(xù)提供服務的能力。可用性對互聯(lián)網(wǎng)環(huán)境至關重要,即使當服務器繁忙時,如果用戶訪問云服務,云服務也需要給用戶一個合理的反饋。安全性是保證存儲在計算機上的數(shù)據(jù)不被未授權限的人盜取和訪問,數(shù)據(jù)加密和口令是云就算安全的主要措施。可靠性、可用性和安全性都非常重要,可靠性、可用性和安全性已成為云計算的主要威脅,必須引起相關機構的高度關注。