云計算發展到現在,云計算安全問題始終在圍繞著大家,那么什么樣的云計算才是安全的?參會的ISC2015專家指出,云計算的安全問題大致分為三個方面:
第一,云計算的服務提供商的網絡是安全的嗎,有沒有別人闖進去盜用我們的帳號?他們提供的存儲是安全的嗎?會不會造成數據泄密?這些都是云計算服務提供商們要解決、要向用戶承諾的問題。
第二,用戶在使用云計算提供的服務時也要注意:在云計算服務提供商的安全性和自己數據的安全性上做個平衡;重要數據最好加密后再放到云中,只有自己才能解密數據,將安全性的主動權牢牢掌握在自己手中。
第三,用戶要保管好自己的帳戶,防止他人盜取你的帳號使用云中的服務,最后卻讓你買單。
實際上,安全也已成為云計算行業發展的瓶頸。今年各主流云服務廠商云安全事故頻發,再次給我們敲響了警鐘。業內人士認為,云計算時代,眾云服務廠商把更多精力放在了性能提升、架構等技術創新,如OpenStack與Docker等其他技術的融合,能提供越來越多的應用場景。然而無論是技術框架還是性能等新功能都可以復制,唯獨安全不可以。沒有安全的技術保障,其他一切都是空,云環境的安全已經成為整個行業發展的短板。
專家預測云計算發展的六大趨勢
云計算安全的幾個核心問題包括身份與權限控制、WEB安全防護、虛擬化的安全等。面對云計算的安全問題,現如今有許多基于云服務提供的安全,包括 Web和郵件過濾、網絡流量訪問控制和監控以及用于支付卡業務的標記化。不同安全服務的一個重要區別是,一些是“在云中”的、一些是“針對云”的,即那些集成到云環境中作為虛擬設備提供給用戶使用和控制的安全服務。
然而,從技術發展的角度來說,ISC2015專家指出,云計算技術發展具有六大趨勢:數據中心向整合化和綠色節能方向發展,虛擬化技術向軟硬協同方向發展,大規模分布式存儲技術進入創新高峰期,分布式計算技術不斷完善和提升,安全與隱私將獲得更多關注,SLA細化服務質量監控實時化。
此外,開源云計算技術進一步普及應用。數據表明,目前全世界有90%以上的云計算應用部署在開源平臺上。云計算對于安全、敏捷、彈性、個性化開源平臺的需求以及突出的實用、價廉的特性,也決定了開源計算平臺在云時代的領軍位置。很多云計算前沿企業和機構如亞馬遜、谷歌、Facebook都在開發部署開源云計算平臺。開源云計算平臺不僅減少了企業在技術基礎架構上的大量前期投入,而且大大增強了云計算應用的適用性。開源云計算技術得到長足發展的同時,必將帶動云計算項目更快更好落地,成為企業競爭的核心利益。