想想也是,从构架角度考虑,不加密的数据放在别人的服务器上,放心吗?
Good Bye dropbox http://www.networkcomputing.com/deduplication/goodbye-dropbox/231000500
http://www.d1net.com/storage/cloud/73179.html
云中的数据岌岌可危 储存毫无保密性?
发布时间:2011-07-07-08:07:50
摘 要:大多数人都知道,储存在云中的数据与企业防火墙背后储存和保护的数据在安全等级和保密等级上是不同的。但最近的一些消息用事实证明了储存在云中的数据是多么地不安全。
大多数人都知道,储存在云中的数据与企业防火墙背后储存和保护的数据在安全等级和保密等级上是不同的。但最近的一些消息用事实证明了储存在云中的数据是多么地不安全。
笔者的同事霍华德马克斯(Howard Marks)最近写了一篇关于Dropbox云存储服务所存在的问题以及它将用户账户暴露在危险境地的文章。由于这个问题,霍华德和其他很多用户都不再使用Dropbox服务了。
当然,Dropbox并非只存在可能会泄露用户账户这一个严重问题。 实际上,Dropbox还保管着数据加密的钥匙,也就是说,只要他们愿意或被迫交出那些钥匙,其他任何人都可以看到用户的数据内容。
允许他人访问用户数据这个问题的重要性在微软最新发布的Office365中得到了更明确地体现。微软已经承认,如果欧洲企业用户的数据是美国爱国法案调查的对象或有关政府部门提出数据要求,它将向政府部门提供欧洲企业用户的数据。那些数据都保存在欧洲的服务器上。
现在,人人都知道保存在美国境内的服务器上的数据可能会因爱国法案调查请求而被提交给政府部门,而拥有那些数据的企业和个人甚至都不知道他们的数据被提交了。但我认为,许多企业尤其是海外的企业肯定会对美国政府要求美国服务商提供保存在海外的服务器上的数据而感到吃惊。
但我获悉这一情况时,我感到异常愤怒。这种行径难道只存在于美国政府和爱国法案的要求之下吗?
如果中国政府或其他国家的政府要求一家业务范围极广的跨国公司提交保存在美国服务器上的美国企业的数据,他们会同意吗? 我个人认为,很可能会有相当数量的企业会非常乐于配合政府的。由于中国政府在所有的企业中都占有一定股份,我们不得不考虑,你的数据是否会落入竞争对手的手中呢?
最后,这些情况都很好地说明了必须对云中存储的数据进行加密并将密钥保存在企业自己手中的重要性。如果云服务供应商不能将你的数据解密,他们就无法提交数据了。
同时这也证明了推广私有云的必要性,企业用户可以通过私有云享受到云计算和虚拟化技术所带来的优势,同时又不用担心数据的安全性。
因为,如果你的数据被保存在其他人的服务器上,而且他们可以看到或解密那些数据,那么那些数据就不再是你的数据了。
(责任编辑:FLORA 来源:存储在线 )
相关推荐
尽管农业云中的数据挖掘技术在应用方面前景广阔,但目前仍面临若干问题与挑战,包括数据质量问题(如数据的不完整性和不一致性)、安全和隐私问题、数据挖掘技术的适用性问题以及农业生产者对技术的接受度和操作能力...
云计算的数据服务外包可以减少数据所有者本地的存储和维护压力, 然而用户会因此失去对数据可靠性和安全的物理控制。于是如何确保云中数据的安全就成为了非常有挑战性的任务和难题。在全面研究云计算数据存储安全现有...
公开审计技术保护存储在云中的数据不被篡改,从而实现医疗数据的安全存储.区块链的可公开访问及其上数据不可篡改,实现了医疗数据的安全共享.本文使用公开审计技术,提出基于区块链的医疗数据云存储共享方案,为医疗数据...
存储数据的安全性直接关系到用户数据的保密性、完整性和可用性。本研究提出了一种新的云存储数据安全性方法,其基础是显式精确最小存储再生代码(Explicit Exact Minimum Storage Regenerating Code,简称EEMSR)...
元数据是结构化存储中的重要概念,指的是描述数据的数据。元数据使得安全分析系统能够理解数据的语境和意义,从而提高分析的准确性。例如,通过元数据能够区分出真正的用户行为和由爬虫或机器人生成的数据。 在实际...
本文针对多所有者环境下的数据存储问题,提出了一种基于身份的多源物联网终端数据可证明数据持有(ID-MPDP)方案,旨在解决数据完整性检测的同时保护数据隐私。 #### 二、系统模型与安全模型 ##### 2.1 系统模型 ...
安全性则涉及保护存储在云中的数据不被未授权访问、篡改或泄露。在云存储环境中,数据往往需要通过互联网传输,并存储在远程服务器上,这些数据的安全性问题更加复杂。常见的安全威胁包括未授权访问、数据泄露、恶意...
对于存储在云中的数据而言,尤其需要确保数据的完整性。而动态数据更新则意味着用户的数据在云端是活动的、可变的,因此需要有效的机制来保证更新过程中的数据安全。 现有的云计算数据存储安全研究工作主要分为静态...
越来越多的用户愿意把数据存储在云存储系统中,数据安全是云存储系统面临的关键问题,为了保证存储在云中数据的完整性、有效性,数据持有性验证(PDP)就显得尤为重要。为了验证云存储服务提供商是否完整地存储了...
标题中的“控制云——访问和控制云中及本地的数据”主要指的是如何管理和整合企业在云端和本地的数据资源,确保数据的安全性和可用性。描述中提到的Informatica云是一种数据集成服务,它提供了在云端运行的数据集成...
接着,通过高效的数据管道将数据导入到混合云平台,其中敏感数据存储在私有云中,而其他数据则根据需求动态分布在公有云资源上。此外,方案还包含了一套大数据分析工具和算法,用于从海量的非结构化数据中提取有价值...
1. 保密性:确保存储在云上的数据对未授权用户不可见,防止数据泄露。对于云服务提供商来说,他们需要采取加密措施保护数据,并限制非授权的访问。 2. 完整性:保证数据在存储和传输过程中不被非法篡改。这要求云...
对存储在云中的敏感数据实施加密处理,确保数据即便被非法获取也无法被轻易解读。 2. 建立健全访问控制机制。根据最小权限原则,制定细致的访问控制策略,确保只有授权用户才能访问特定的数据资源。 3. 实施数据安全...
这些设备可能包括服务器、个人电脑、移动设备、各种智能终端等,它们共同协作,使得数据能够在云中自由流动和存储。 总而言之,云计算的数据存储和挖掘研究是大数据时代的关键技术研究方向。随着技术的发展,云存储...
在软件开发中,这种命名方式常见于模块划分,比如分模块存储代码、数据或配置文件。它们可能是源代码文件、二进制文件、配置文件或者是数据库备份等。 2. **云中_单透.sh**: 这个文件名中的".sh"扩展名表明它是一...
文中提到了数据长期存储在云中的密文不可变性问题,密钥泄露是影响存储数据安全的关键因素。数据重新加密是解决密钥泄露问题的有效手段,然而其带来的计算和通信开销会增加用户和存储系统的负担。此外,对于基于...
Alluxio的设计目标是实现跨云和本地存储的无缝数据访问,同时提供了丰富的数据管理特性,如数据亲和性、数据 locality 和数据生命周期管理。 在Java环境中,Alluxio提供了Java API,允许开发者直接通过代码操作...
该文档介绍了一种针对医疗数据的可验证云存储加密统计分析方案,旨在保障医疗数据的敏感性、完整性和统计分析的可用性。该方案利用了同态加密技术和同态签名算法,确保数据在云存储环境中的安全性。 同态加密是一种...