网络安全严重制约云计算产业发展壮大
来源:中关村在线 更新时间:2013-08-25

   2013年,有专家把它称为云计算产业发展元年,从这一年开始它在技术完善及应用方面都将得到较广泛的应用。据IDC预测,到2015年之前,云计算总产值将超过300亿美元。同时专家预计,三年间,云计算市场规模年均复合增长率将达91.5%。2010年,中国云计算的市场规模为167.31亿元,2013年将达1174.12亿元。

  它的增长从字面上看处于非常快速的趋势,不过发展瓶颈仍在。目前即使众多专家认为今年为产业元年,但是对于用户来说,对于它的安全性还一直保有疑虑,直接导致发展遇到一困扰。

  数据泄露对于每位CIO来说最大的噩梦就是自己公司敏感的内部数据落入了竞争者之手,这也让高管们寝食难安。云计算则为这一问题增加了新的挑战。2012年11月,北卡莱罗纳州大学和RSA公司的研究者发布的报告就显示了在同一台物理机上,一个虚拟机如何利用侧通道计时信息来提取出另一个虚拟机的私有密钥。但是在许多案例里,攻击者甚至不需要这么复杂的操作。如果一个多租户的云服务数据库设计不妥当,或许就会因为一个漏洞而导致所有客户的数据遭殃。

  今年3月,德国国家信息和网络安全项目组(NIFIS)公布了《2013年IT安全与数据保护报告》。报告表明,云计算的最大弊端就是用户会失去对自己数据的控制。

  在报告中,国家信息和网络安全项目组对IT的一系列发展趋势进行了评估,包括云计算、社交媒体、消费化等等。报告显示,云计算的三大优势分别是不需要前期投资、伸缩性强以及可用性强,而最大弊端是用户会失去对自己数据的控制。

  数据在传输的过程中不可避免地要通过别家的服务器,在这个过程中企业会部分地失去对其数据的控制,65%的受访企业认为这是云计算的最大弊端。国家信息和网络安全项目组的组长ThomasLapp博士说:“企业不知道谁能看到这些数据,是否拷贝了这些数据。”

  虽然企业在使用云计算之前签订的合同中都涉及数据保护,但是目前相关法律在云计算的数据保护领域还是一片空白。例如,外国情报监视法(ForeignIntelligenceSurveillanceAct)和爱国者法案(PatriotAct)均有意绕过了这个方面,令企业对(美国)有关机构拷贝数据一无所知。所以,有60%的受访企业认为,云计算在数据保护方面有很大的漏洞,会给企业带来风险。