`

云时代的安全解读:云安全≠云计算安全

阅读更多

原文 http://cloud.csdn.net/a/2010/1027/280991.html

 

什么是云计算?

要说起云计算,至今业界都没有一个非常标准的定义。每个企业都有自己定义的云计算。主要有两类,一个是跑在Map/Reduce框架下的计算平台, 以此为代表的有hadoop,还有一些海量存储的,比如google的 bigtable等。另一类就是虚拟机平台,以此为代表是Amazon、VMware。

云计算的另一个特征应该就是有“数据中心”,用土话来说就是要有一个超大规模的机房,规模没上去,也不叫云计算。所以用个三到四台服务器搭了hadoop,这个也不能叫云计算。

至今为止,很多人都搞不明白虚拟机类的云计算平台比起那些卖虚拟空间的有啥区别,说句老实话,我也没搞清楚。即便是后台调度有些区别,我认为也是有限的,不具有突破性。可能最大的区别在于,“云”的价格会便宜点,不过这不是我们这些安全工程师所关心的。

戳穿云计算安全

尝试着讲明白了什么是“云”,那现在就来戳穿一下所谓的“云计算安全”。先讲讲所谓的“云安全”,现在很多安全厂商,都跟风把自己的产品叫云安全。 什么是云安全?就是建个机房,然后有桌面产品的就把产品上抓到的木马样本发回中心机房,有IDC流量监控的就把数据抓了发回中心机房,这个就叫做“云安 全”。

这不是若干年前就有的吗?很多软件虽然没说,但早就这么做了。原来这就是“云安全”,一个我们用了很多年的东西,现在终于可以光明正大的说出来了! 更可怕的时候,在没有所谓云安全的时候,我们的隐私还是自己的,有了云安全,个人电脑里的数据、文件会自动发给厂商,你不担心吗?

所以“云安全”这个东西,和“云计算安全”完全是两码事,跟云计算也不搭边。当然,你要硬说你建了数据中心,也用了hadoop,所以你的云安全是真的,那我也无话可说了。

" 云计算安全"这个概念,在我看来,和以前有一个概念很像。什么呢?“电子商务”。我大学是学这个专业的,我读了个在职研究生,也是读这个方向。但我至今没 搞明白学了什么,至今无法讲清楚电子商务的概念。记得当初毕业的时候,我们专业的所有人都很迷茫,不知道这个专业能干吗,没人知道。

当没有人能够讲清楚一个大家都在用的概念时,那么,肯定是有问题的。这并不是一个只有爱因斯坦才懂相对论的时代,这是一个卖冰棍的大妈都知道云计算的时代!

什么是电子商务?在中国,是淘宝,是阿里巴巴,在美国,是ebay,是amazon。

今天的所有概念,都在随着实践的改变而改变。所以今天没有人能讲清楚什么是“云计算安全”,是很正常的一件事情。我们看一张MAP:

什么是云计算安全?这就是云计算安全。从这张图上的第一个直观印象就是,所有的安全方法、安全产品,都没有改变。我们以前是怎么做安全的,在云计算时代,还是怎么做。

我们要做代码review,要做防火墙,要做WAF,要做XXX,这些都没有变。

既然你什么都没变,那你在折腾个什么劲?因为今天“云计算”被炒的太火了,很少有人能说清楚什么叫云计算,更没有人可以说清楚什么叫“云计算安全”。但是你不这么说,好像就会落伍了,就会被鄙视了。陋习!

从字面上看,给云计算做安全,就叫云计算安全。从某种意义上来说,“云计算安全”是另外一种屠龙术,挂羊头卖狗肉。如果有人要开个班,培训“云计算 安全”,那一定是骗人的。因为我今天见到的任何所谓“云计算安全”,无论国内的还是国外的,都不具有突破性,不需要专门开辟一个领域,叫做“云计算安 全”,我们也不需要任何的神坛。

但是云是需要安全的,云需要什么样的安全?我们不妨叫做:“云计算的安全”。从宏观层面来说,和传统安全没什么变化,还是网络策略,代码实现安全,数据保护等等。

真要说云时代安全的特征,我认为有两个,一个是在云中需要执行用户代码的时候,比较注重虚拟机技术以及各类sandbox技术,另一个就是用户数据的保护。不过这些技术,都没有突破传统安全技术的范畴。局部有创新,总体没改变。

会有些变化的领域,应该是“基于云计算的服务安全”,上层应用会带来各种各样的多变性。比如卖虚拟空间,比如云的终端放在手机上,再比如一些基于云的SAAS服务,都会带来非常独特的功能,所以基于云服务的安全怎么做,才是真正需要创新和定制化的地方。

分享到:
评论

相关推荐

    中国信通院:云计算发展白皮书(2019)

    《中国信通院:云计算发展白皮书(2019)》是针对我国云计算产业发展的一份重要研究报告,由权威...《中国信通院:云计算发展白皮书(2019)》的发布,无疑为我们深入了解Java在云时代的地位和作用提供了宝贵的参考资料。

    信息时代:云计算的五个变化.pdf

    本文将详细解读云计算领域的五大变化,这包括边缘计算的崛起、云原生和微服务的兴起、多云方法的采用、公私混合云的出现等,并探讨如何有效应对这些变化,使企业能够最大限度地抓住机会并优化业务。 首先,边缘计算...

    【推荐】云安全解决方案和实践集合.zip

    云安全威胁2020榜单解读 云安全未来发展趋势 云安全与物联网安全实践 云安全智能反钓鱼在网络钓鱼犯罪追踪的探索 云工作负载安全平台助力央企安全上云 云环境的安全建设思考 云环境下服务集群的渗透与防护 云计算...

    通信行业:云计算巨头公布Q4财报,产业需求持续旺盛.zip

    4. 数据安全与合规性:云服务商提供了高级别的数据保护措施,确保了数据的安全性和合规性。 5. 创新推动:云计算平台为创新提供了快速试验和迭代的环境,促进了新技术的快速发展。 四、通信行业与云计算的融合 ...

    等保2.0时代,云等保安全合规要求解读.pdf

    总的来说,等保2.0时代的云等保合规要求强调了对云计算环境的适应性和灵活性,通过明确的边界划分和责任分配,旨在构建一个更加全面和有效的安全防护体系。对于企业和组织而言,理解和遵循云等保的安全合规要求,...

    华为公有云安全设计基线.zip

    在当前的数字化时代,云安全已经成为企业关注的焦点。华为公有云安全设计基线针对这一领域提供了详尽的指导原则和实践方案,确保在云计算环境中实现高效且安全的数据存储和处理。以下是对这些基线的详细解读: 1. *...

    云计算安全防护体系构建浅析.pdf

    云计算以其经济、敏捷和创新的优势推动了大数据时代的产业发展,但同时也面临着一系列安全风险。 云计算的核心在于资源虚拟化,通过虚拟化技术将硬件、存储和网络资源转化为可供用户按需使用的“资源池”。用户无需...

    等保2.0时代:云等保的解读.docx

    【等级保护2.0时代的云等保解读】 随着网络安全等级保护进入2.0时代,针对云计算平台的安全要求有了新的变化。云计算平台因其开放性、复杂性,面临着四大类安全挑战: 1. 网络和通讯安全:DDoS攻击、不安全接口的...

    互联网时代云计算数据的安全研究.pdf

    本文针对云计算中数据丢失和泄露问题展开了深入研究,并分析了云计算框架的安全策略,探讨了数据加密算法,以及在云环境中数据保护的措施。 在云计算领域中,数据的丢失和泄露会造成巨大的损失和影响。数据安全问题...

    华为云计算分析报告(初稿).doc

    华为云计算业务包括公有云、私有云、混合云等多种形式,服务于政府、金融、制造、教育等众多行业,提供云服务器、云存储、数据库、人工智能等多元化服务。 八、华为云计算产品及客户群: 华为云产品线丰富,满足...

    深入解读微软云计算

    ### 深入解读微软云计算 #### 一、微软的新愿景与云计算背景 随着21世纪初互联网技术的迅速发展,云计算作为一种新兴的计算模式逐渐浮出水面。尽管当时人们对云计算的具体形态还存在诸多疑问,但不可否认的是,它...

    等保新规下的云计算安全.pdf

    在当前的信息时代,随着云计算技术的快速发展和广泛运用,等保新规对云计算安全提出了新的要求和标准,旨在确保云计算环境下的数据和业务的稳定、安全运行。本文将详细介绍新形势下的等级保护制度、责任主体在安全...

    计算机周观点:继续看好云计算和信息安全.zip

    云计算和信息安全的结合,形成了云安全这一新兴领域。云服务商需要提供强大的安全保障,如多层防火墙、入侵检测系统、DDoS防护等,以保障用户数据在云端的安全。同时,用户也需要了解并应用最佳实践,如定期备份数据...

    云计算对信息安全的影响及对策分析.pdf

    云计算时代对信息安全的影响是巨大的,由于数据的存储、处理和传输都依赖于云端,使得信息安全面临着新的挑战和风险。 首先,云计算对信息安全的影响主要体现在以下几个方面: 1. 数据隐私和保护问题:云服务提供...

    云安全 《网络安全法》大数据安全案例解读与风控 - flume.zip

    在当今数字化时代,云安全和大数据安全成为了企业关注的焦点。《网络安全法》的出台旨在规范网络空间的行为,保护个人信息和重要数据的安全,为企业和公众提供了法律保障。在这个背景下,理解和实践云安全策略以及...

    三大运营商解读混合云及5G时代的云计算.pdf

    他们认为,混合云能够很好地结合公有云的弹性和私有云的安全性,对于那些希望保持数据在本地控制的同时又需要利用公有云资源的企业来说,是一个理想的解决方案。同时,混合云也是一种适应企业在数字化转型过程中对...

    探析云计算下应用软件用户数据安全问题.pdf

    3. 数据安全与云计算:云计算的普及在带来便利的同时,也对数据安全提出了新的挑战。云计算平台通常集中存储大量用户数据,一旦遭受攻击,损失的数据量和影响范围将大大超过传统软件。因此,云计算环境下的数据安全...

    基于云计算的个人信息安全保护研究.pdf

    本文深入探讨了云计算时代下的个人信息安全保护问题,分析了个人信息安全受威胁的原因,提出了基于云计算的个人信息安全保护机制,并在不同存储介质中个人数据的安全与保护方面展开了详细讨论。 首先,云计算技术的...

    云计算背景下的网络安全技术实现路径探索.pdf

    在当前的信息化时代,云计算已成为推动社会进步的重要力量,它以互联网为基础,高效整合并提供各种信息资源。然而,伴随着云计算的广泛应用,网络安全问题日益凸显,成为制约其发展的重要因素。本文主要探讨了在...

Global site tag (gtag.js) - Google Analytics