的推廣應(yīng)用不可避免需要來實現(xiàn)對云端信息提供保障,所以,云存儲其實是社會發(fā)展、技術(shù)發(fā)展的一個必然趨勢。云存儲目前是一個多種利弊的相糾纏的狀態(tài),喜歡的人毫無顧忌的在使用,而相對謹(jǐn)慎的人卻一邊看著云存儲的便利,一邊靜觀云存儲的安全威脅。

謹(jǐn)慎的人并不是杞人憂天,今年亞馬遜、等等全球最大的運服務(wù)提供商,相繼、屢次出現(xiàn)宕機等事故,再給用戶帶來使用不便的同時,有的甚至造成用戶永久數(shù)據(jù)丟失。
什么是云存儲
云存儲是通過網(wǎng)絡(luò)提供可配置的的存儲及相關(guān)數(shù)據(jù)的服務(wù)。云存儲的是和存儲。它是基于網(wǎng)絡(luò)的,并且是可以配制、按需分配的,它是一種虛擬化的存儲和數(shù)據(jù)管理。
云存儲的優(yōu)勢
云存儲服務(wù)提供了許多相當(dāng)誘人的優(yōu)勢。它可以按量付費,沒有資本支出,即使以后存儲需求增加,用戶也不需要再購買其他設(shè)備。 你可以動態(tài)調(diào)整存儲容量,而且只需為實際使用的容量付費。
從短期和長期來看,云存儲服務(wù)最大的特點就是可以為小減少成本。他們不必購買硬件和軟件,省去了聘請專業(yè)的IT人士的投資,不需要考慮后續(xù)的升級問題等等。對于所有的用戶來說,云存儲可以更好的備份本地數(shù)據(jù),并可以異地處理日常數(shù)據(jù)。同時,公司員工可以在任何地方訪問他們需要的數(shù)據(jù),而不必?fù)?dān)心內(nèi)外網(wǎng)絡(luò)的阻隔。
云存儲的威脅
云存儲服務(wù)的威脅首先是身份認(rèn)證和訪問控制問題,有可能導(dǎo)致數(shù)據(jù)或者存儲的信息被假冒和竊取。第二個風(fēng)險是數(shù)據(jù)存儲和傳輸?shù)谋C苄詥栴}。企業(yè)的經(jīng)營數(shù)據(jù)和個人的數(shù)據(jù),如果放到這個云端存儲以后無法保證信息在存儲和傳輸過程中的保密性,可能發(fā)生大量的商業(yè)信息和隱私泄露的問題。
第三是數(shù)據(jù)隔離問題,對不同的云用戶來說,云是一個相同的物理系統(tǒng),不再象傳統(tǒng)網(wǎng)絡(luò)一樣有物理的隔離和防護邊界,就存在虛擬系統(tǒng)被越界訪問等無法保證信息隔離性的問題。第四就是應(yīng)用安全,對于運行在云存儲平臺之上的,如果其本身未遵循安全規(guī)則或存在應(yīng)用安全漏洞,就可能導(dǎo)致云存儲數(shù)據(jù)被非法訪問或破壞等問題。
版權(quán)風(fēng)險也不容忽視,一些個人或團體會將以影視音樂為主體的文件通過云存儲的客戶端上傳至網(wǎng)盤中,然后通過分享的方式對圈子內(nèi)提供下載,大量的有版權(quán)的視頻音樂被這種特殊盜版方式進行傳播。
此外,云存儲所帶來的個人隱私泄露也是資深人士所擔(dān)心的,有很多移動平臺用戶喜歡隨時將自己用或拍攝的照片與視頻通過云存儲快速上傳到網(wǎng)盤中,你上傳的每一張照片或其他文件都有可能是明文保存的,管理員可以從服務(wù)端的平臺中直接查看和刪除用戶上傳的文件,這些文件中不乏用戶的機密文件或用戶私隱。
最后,我們還不得不考慮運營停止的后患,在當(dāng)下的環(huán)境下,云存儲服務(wù)商每年的資金投入都很龐大,而我們還沒看清云存儲的盈利模式,究竟有多少服務(wù)商可以持續(xù)永久的提供這種服務(wù),這種服務(wù)后期是否收費?是否會因為虧損問題、盈收問題而被迫停止運營,在這種情況已有用戶的數(shù)據(jù)向何處遷移?數(shù)據(jù)安全由誰負(fù)責(zé),服務(wù)商在一定時間會關(guān)停服務(wù)才是用戶數(shù)據(jù)留存問題最大的隱患。
如何檢測你的云服務(wù)提供商安全
那么,對于確實對云存儲很感興趣,愿意遷移進去的用戶,你在選擇云存儲的時候,應(yīng)該如何檢測你的云服務(wù)提供商時,應(yīng)該怎么定性你的服務(wù)安全性呢。我們這里給大家一些建議:
數(shù)據(jù)的備份和加密是云存儲的鐵門檻,其中CDN系統(tǒng)、數(shù)據(jù)加密技術(shù)保證云存儲中的數(shù)據(jù)不會被未授權(quán)的用戶所訪問,同時,通過各種數(shù)據(jù)備份和容災(zāi)技術(shù)保證云存儲中的數(shù)據(jù)不會丟失,保證云存儲自身的安全和穩(wěn)定。如果云存儲中的數(shù)據(jù)安全得不到保證,想來也沒有人敢用云存儲,否則,保存的數(shù)據(jù)不是很快丟失了,就是全國人民都知道了。
云存儲完整性監(jiān)測方法和標(biāo)準(zhǔn),完整性監(jiān)測在云存儲服務(wù)中是必不可少的,同樣,數(shù)據(jù)完整性也是所有最核心的任務(wù)。任何級別的存儲和任何類型的媒質(zhì)都有可能發(fā)生數(shù)據(jù)損壞。位衰減(上的數(shù)據(jù)減弱或丟失)、控制器故障、重復(fù)數(shù)據(jù)刪除元數(shù)據(jù)損壞、磁帶故障是導(dǎo)致不同類型媒質(zhì)數(shù)據(jù)損壞的主要因素,元數(shù)據(jù)損壞是故障導(dǎo)致的直接結(jié)果。
事實上,存儲壞境內(nèi)的任何一個環(huán)節(jié)都有可能發(fā)生數(shù)據(jù)損壞。將數(shù)據(jù)遷移到不同的平臺過程中很容易就被損壞,即將數(shù)據(jù)遷移到云端。云存儲系統(tǒng)也是由硬件和軟件組成的數(shù)據(jù)中心,其也容易受到攻擊而導(dǎo)致數(shù)據(jù)損壞。
比如廣為人知的亞馬遜云宕機事件,許多企業(yè)不僅受到長時間的宕機影響,實際上,他們0.07%的客戶數(shù)據(jù)已經(jīng)丟失。據(jù)報道,引發(fā)數(shù)據(jù)丟失的原因是“亞馬遜ESB卷……不一致的數(shù)據(jù)恢復(fù)。”這就意味著亞馬遜系統(tǒng)中的數(shù)據(jù)已經(jīng)損壞,因此,客戶數(shù)據(jù)已經(jīng)丟失。
每當(dāng)數(shù)據(jù)丟失,尤其是重要數(shù)據(jù)丟失,人們傾向于相互指責(zé)以推脫責(zé)任。在IT行業(yè),這通常會導(dǎo)致工作人員被解雇、公司承受巨大經(jīng)濟損失,甚至最嚴(yán)重的情況是企業(yè)破產(chǎn)。因此,關(guān)鍵是要了解云服務(wù)提供商要承擔(dān)的法律責(zé)任,以及每個服務(wù)水平協(xié)議(SLA)已采取一切可能的措施以確保數(shù)據(jù)的安全,防止數(shù)據(jù)丟失。
就很多法律文件來說,SLA大多偏向于提供商的利益,而不是客戶的利益。許多云服務(wù)提供商都提供了不同層次的數(shù)據(jù)保護,但是,所有的存儲供應(yīng)商都不對數(shù)據(jù)完整性承擔(dān)責(zé)任。包括云提供商的保護都明確表明,數(shù)據(jù)丟失或損壞是最常見的情況。
比如亞馬遜的客戶web服務(wù)協(xié)議,其中規(guī)定,“我們……不提供任何形式的聲明或保證,所提供的服務(wù)或第三方內(nèi)容是不間斷的、無差錯的、無故障部件的,或任何內(nèi)容…將是安全的、不丟失的或無損壞的?!边@個協(xié)議甚至據(jù)以建議客戶“頻繁歸檔”他們的數(shù)據(jù)。如前所述,數(shù)據(jù)的完整性管理,無論其是在數(shù)據(jù)中心、私有云、混合云或公共云,其責(zé)任總是要該數(shù)據(jù)的實際擁有公司來承擔(dān)。
編輯點評:
看來,在沒有一個合理的、成熟的、確保用戶數(shù)據(jù)安全的云存儲之前,把你的數(shù)據(jù)放入云中,無論是從技術(shù)角度來講還是從相應(yīng)的法律法規(guī)來看,或者看近一年云存儲所出現(xiàn)的危機事件數(shù)量和頻率,云存儲目前還是一個“還不太靠譜”的東西。雖然,云存儲又不少的好處,但是,在遷移進入云中時,還是慎重考慮您的數(shù)據(jù)安全。