首页 > 信息安全 > 正文

数据安全与云存储

2012-04-10 09:55:05  来源:CIO时代网

摘要:这是目前云存储解决的问题,你可以把你的数据放在云端,你的所有的终端设备都可以通过云端来共享同步你的数据,这样,云端就成了你数据同步和备份的数据中枢。
关键词: 数据 云存储

    ●所谓Safe,也就是数据不丢失的意思。这是目前云存储解决的问题,你可以把你的数据放在云端,你的所有的终端设备都可以通过云端来共享同步你的数据,这样,云端就成了你数据同步和备份的数据中枢。说得专业一点,这又叫Availability,中文叫可用性,意思是,你的数据总是可用的,基本不会丢失 ,


    ●所谓Security,也就是数据的隐私和不泄露。就目前而言,我看到的云存储解决的都是Availability,而不是Security。Security解决的是私密和不泄露的问题。


    “一种数据是不能丢,但是可以泄露,那可以放云端,另一种是宁可丢都不能泄露,这就不能放在云端了”。这句话可以帮你更好地理解什么是Availability和Security。


    Security – 本地 vs 云端


    现在的云解决的更多的是不丢失,而不是不泄漏。其实云存储也能保证Security,因为有加密认证,云端会加密数据。对此存有不同意见,对于Security,Security的数据应该完全私有化,所以,放在本地会有更好的Security。理由如下:


    ●先问你自己一个问题,无论是不是大公司的云服务,你敢把你的银行帐号和口令存在云端吗?你的银行帐号和口令你可能都不敢放在你的电脑里。因为你要找到一个完全绝对只有你能访问的地方。比如说你的大脑。


    ●云端的认证和云端的数据加密有用吗?没有用的,因为我只要破解了这个用户口令,想想你的电脑成了肉鸡,你网盘的口令都不要,你云端的数据一下都成了浮云了。想想去年年底各大网站的口令泄露吧。


    ●数据存放在本地的移动硬盘上时,只有你的电脑同时插着USB链接线了上网线时,别人才有机会入侵,一旦你发现入侵,你还可以拔线。而你的数据放在云端,黑客可以全天候地入侵你的云端数据,得手后你都不知道你自己的帐号被黑了。


    ●无论是云端或是本地都防不住你的客户端被肉鸡,而云端还要面对比本地更多的风险,比如,云端无良员工,云端的代码漏洞,云端的黑客入侵,还有电邮电话诈骗,钓鱼网站,DNS劫持,政府审查,等等,等等。


    看看银行和金融行业,完全是自己的专用网络,和互联网物理隔绝,这就是为了Security。Security就必需是完全绝对的对数据的私有化。比如某些公司的电脑不能使用USB,光驱等等外设,所有内网与外网的数据交换都必需受到监控。


    再多说一点,其实,要黑你的云端帐号并不用很高深的技术,有调查表明,伪装成客服人员或是警察给你打个电话问你要口令,大多数人是会告诉自己的帐号和口令的。还有就是抓住人的占便宜的心理,比如:在大街上撒U盘,大多数人是会捡回去插在自己或公司的电脑上浏览里面的内容的。


    所以,所谓物理隔绝不单单只是网线,还有这些外设。


    Availability – 本地 vs 云端


[page]    硬盘是有寿命的,如果你不间断开机,你的硬盘估计也就能支持5年左右。光盘也是有寿命,因为是塑料也会老化的,和存放的条件有关。所以,在本地看来,数据总是容易丢失的。因为我们本地的存储设备并不可靠,只是家用级的,不是工业级的。


    云存储可以使用RAID之类的家庭里用不到的技术来镜像数据等技术手机,从而可以保证可用性很高,所以,放在云端的数据库可用性会更高一些。


    再多说一点,现在很多云存储仅仅只是做简单的和客户端本地的数据同步,没有版本控制,这意味着,如果你本地的文件本来是好的,但是后来你的电脑中了病毒后,你本地的数据被损坏了,不幸的是,这些被损坏的数据也同步到了云端,并分发到了你所有的终端设备中,于是灾难还是一样发生。所以,不支持版本控制,或是更轻量一些的“数据快照”功能的云,其实其数据并不Safe。


    家庭私有云存储


    云存储,对于PC用户来说,就目前而言,最多的应用还是那些各种各样的Dropbox类的网盘应用,这些应用很好地解决了数据的——备份、同步、共享这三个问题。但是,我觉得还是有一些如下问题没有解决。


    ●Security问题。就是陈冠希老师的数据私密性的问题。


    ●费用问题。相对于本地的存储来说,网盘费用太高了,还是一月或一年的算,Dropbox 100GB的网盘要200USD一年,这够买两个1TB的硬盘了,而且绝对可以用超过1年以上。


    ●备份效率问题。通过网络备份,同步和共享,对于数据量大一点,效率太差了。


   
    就目前这样的情况,个人家庭的私有云解决方案应该要出现了。也就是家庭内的数据中心解决方案,也许只需要像高清播放机那样的一个小盒子,里面可以用软件RAID两块或多块硬盘以保证数据的可用性,其还可以让你的数据在N多设备中共享,同步,备份,但你又不用担心互联网安全来担心这些数据,因为这仅仅是你的家庭局域网。


第三十八届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:liangxuejuan

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。