从“棱镜门”看公有云安全现状

日期: 2013-06-23 来源:TechTarget中国 英文

  据《华盛顿邮报》与Pew Research的调查,超过半数(56%)的美国人对NSA出于反恐目的收集手机通话数据并监控全球网络表示理解。但是对于方兴未艾的公有云行业来说,“棱镜门”绝对是一个沉重打击。

  根据GigaOM的报道,在公有云三大模式PaaS、IaaS和SaaS中,SaaS以及目前常见的面向个人的各种云服务容易受到监控,而PaaS和IaaS则要安全得多。从地域上来看,对NSA棱镜门反应最激烈的无疑是素来高度重视数据隐私的欧洲云计算市场。

SaaS用户忧心忡忡

  据云安全创业公司Vaultive的首席执行官Elad Yoran透露,NSA的PRISM项目曝光后,数十个云计算用户来电询问使用SaaS应用的企业如何保护数据:

  如今任何一家企业在选择Google或者Office365云服务的时候,都会评估一下能否接受自己的数据躺在未加密的数据库中,而有关政府部门随时可以未授权访问(审查)这些数据。

  Yoran表示目前还不清楚有多少公有云服务会受棱镜门影响,被转到私有云中。不过Yoran建议所有的企业在使用SaaS服务时确保数据无论在传输、使用或者存储时都被加密。

为什么IaaS不受监控

  与SaaS模式的公有云服务相比,PaaS和IaaS模式要安全得多。审查或监控特定IaaS虚拟主机中某个最终用户的数据的难度极大,近似一个不可能完成的任务。IaaS提供商Joyent的首席技术官Jason Hoffman认为:

  在IaaS空间实施监控是不可能的,即使是服务提供商也无法在后台提供能提取用户数据源。这是IaaS技术架构本身决定的。

  例如,亚马逊不知道AWS云的服务器中运行着什么(数据),也无法访问其中的虚拟机,其难度就像惠普无法知道其客户如何使用Moonshot服务器。

  另外从法律角度看,政府可以根据第三方原则要求SaaS服务商提供用户数据(例如Pinterest用户的信息),但是如果这些SaaS应用运行在第三方云计算服务商的硬件上,例如亚马逊AWS,政府将不能直接向AWS索要这些数据。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • 在PaaS平台构建创新文化

    平台即服务是指第三方供应商提供硬件和软件工具的云计算模型,PaaS模型令人兴奋的部分在于,它让企业更容易以安全 […]

  • 如何消除多云管理难题?

    为了最大限度地利用云,CIO们被要求组装一套云服务。他们如何将坐在数据中心的数据和应用程序移动到另一个供应商?他们如何将许多不同部分的环境无缝拼凑在一起?

  • CIO角色新定位:云爱好者

    想知道CIO的角色和责任有多大变化?速度、不确定性重新定义了CIO的角色,所以IT世界应该是一个松散耦合的服务和系统的世界。

  • 【IT解惑】关于公共云和私有云的两个问题

    什么类型的数据往往用于公共云和私有云?企业应如何计算公有云和私有云的总体拥有成本?这可能是人们对于公有云和私有云比较混淆的两个问题了。