“棱鏡門”背后的公有云安全現狀
最近,有關棱鏡門的報道不絕于耳,各大媒體都分外關注。《華盛頓郵報》與PewResearch曾做了一項調查,該調查顯示,超過半數(56%)的美國人對NSA出于反恐目的收集手機通話數據并監控全球網絡表示理解。但對于
最近,有關“棱鏡門”的報道不絕于耳,各大媒體都分外關注。《華盛頓郵報》與PewResearch曾做了一項調查,該調查顯示,超過半數(56%)的美國人對NSA出于反恐目的收集手機通話數據并監控全球網絡表示理解。但對于正發展得如火如荼的公有云行業來說,著實是沉重打擊。
GigaOM報道稱,在公有云的三大模式PaaS、IaaS和SaaS中,SaaS以及目前常見的面向個人的各種云服務容易受到監控,而PaaS和IaaS則要安全得多。而從地域上來看,對NSA棱鏡門反應最激烈的無疑是素來高度重視數據隱私的歐洲云計算市場。
SaaS用戶憂心忡忡
Vaultive是一家云安全創業公司,而據Vaultive的首席執行官EladYoran透露,NSA的PRISM項目曝光后,就有數十個云計算用戶來電詢問使用SaaS應用的企業如何保護數據。
如今任何一家企業在選擇Google或者Office365云服務的時候,都會評估一下能否接受自己的數據躺在未加密的數據庫中,而有關政府部門隨時可以未授權訪問(審查)這些數據。Yoran表示目前還不清楚有多少公有云服務會受棱鏡門影響,被轉到私有云中。不過Yoran建議所有的企業在使用SaaS服務時確保數據無論在傳輸、使用或者存儲時都被加密。
IaaS不會受監控?
公有云的三大模式之中,PaaS和IaaS模式似乎要安全得多。審查或監控特定IaaS虛擬主機中某個最終用戶的數據的難度極大,近似一個不可能完成的任務。
IaaS提供商Joyent的首席技術官JasonHoffman認為:在IaaS空間實施監控是不可能的,即使是服務提供商也無法在后臺提供能提取用戶數據源。這是IaaS技術架構本身決定的。
舉個例子,亞馬遜并不知道AWS云的服務器中運行著什么(數據),也無法訪問其中的虛擬機,其難度就像惠普無法知道其客戶如何使用Moonshot服務器。
而從法律角度看,政府可以根據第三方原則要求SaaS服務商提供用戶數據(例如Pinterest用戶的信息),但是如果這些SaaS應用運行在第三方云計算服務商的硬件上,例如亞馬遜AWS,政府將不能直接向AWS索要這些數據。
GigaOM報道稱,在公有云的三大模式PaaS、IaaS和SaaS中,SaaS以及目前常見的面向個人的各種云服務容易受到監控,而PaaS和IaaS則要安全得多。而從地域上來看,對NSA棱鏡門反應最激烈的無疑是素來高度重視數據隱私的歐洲云計算市場。
SaaS用戶憂心忡忡
Vaultive是一家云安全創業公司,而據Vaultive的首席執行官EladYoran透露,NSA的PRISM項目曝光后,就有數十個云計算用戶來電詢問使用SaaS應用的企業如何保護數據。
如今任何一家企業在選擇Google或者Office365云服務的時候,都會評估一下能否接受自己的數據躺在未加密的數據庫中,而有關政府部門隨時可以未授權訪問(審查)這些數據。Yoran表示目前還不清楚有多少公有云服務會受棱鏡門影響,被轉到私有云中。不過Yoran建議所有的企業在使用SaaS服務時確保數據無論在傳輸、使用或者存儲時都被加密。
IaaS不會受監控?
公有云的三大模式之中,PaaS和IaaS模式似乎要安全得多。審查或監控特定IaaS虛擬主機中某個最終用戶的數據的難度極大,近似一個不可能完成的任務。
IaaS提供商Joyent的首席技術官JasonHoffman認為:在IaaS空間實施監控是不可能的,即使是服務提供商也無法在后臺提供能提取用戶數據源。這是IaaS技術架構本身決定的。
舉個例子,亞馬遜并不知道AWS云的服務器中運行著什么(數據),也無法訪問其中的虛擬機,其難度就像惠普無法知道其客戶如何使用Moonshot服務器。
而從法律角度看,政府可以根據第三方原則要求SaaS服務商提供用戶數據(例如Pinterest用戶的信息),但是如果這些SaaS應用運行在第三方云計算服務商的硬件上,例如亞馬遜AWS,政府將不能直接向AWS索要這些數據。
責任編輯:廖生玨
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
權威發布 | 新能源汽車產業頂層設計落地:鼓勵“光儲充放”,有序推進氫燃料供給體系建設
2020-11-03新能源,汽車,產業,設計 -
中國自主研制的“人造太陽”重力支撐設備正式啟運
2020-09-14核聚變,ITER,核電 -
探索 | 既耗能又可供能的數據中心 打造融合型綜合能源系統
2020-06-16綜合能源服務,新能源消納,能源互聯網
-
新基建助推 數據中心建設將迎爆發期
2020-06-16數據中心,能源互聯網,電力新基建 -
泛在電力物聯網建設下看電網企業數據變現之路
2019-11-12泛在電力物聯網 -
泛在電力物聯網建設典型實踐案例
2019-10-15泛在電力物聯網案例
-
權威發布 | 新能源汽車產業頂層設計落地:鼓勵“光儲充放”,有序推進氫燃料供給體系建設
2020-11-03新能源,汽車,產業,設計 -
中國自主研制的“人造太陽”重力支撐設備正式啟運
2020-09-14核聚變,ITER,核電 -
能源革命和電改政策紅利將長期助力儲能行業發展
-
探索 | 既耗能又可供能的數據中心 打造融合型綜合能源系統
2020-06-16綜合能源服務,新能源消納,能源互聯網 -
5G新基建助力智能電網發展
2020-06-125G,智能電網,配電網 -
從智能電網到智能城市