专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

棱镜门后期云服务安全现状
2013-09-25 11:22:49 来源:新浪科技 作者:【
关键词:棱镜门 云服务
 
在公有云的三大模式PaaS、IaaS和SaaS中,SaaS以及目前常见的面向个人的各种云服务容易受到监控,而PaaS和IaaS则要安全得多。

  最近,有关棱镜门的报道不绝于耳,各大媒体都分外关注。《华盛顿邮报》与PewResearch曾做了一项调查,该调查显示,超过半数(56%)的美国人对NSA出于反恐目的收集手机通话数据并监控全球网络表示理解。但对于正发展得如火如荼的公有云行业来说,着实是沉重打击。

    GigaOM报道称,在公有云的三大模式PaaS、IaaS和SaaS中,SaaS以及目前常见的面向个人的各种云服务容易受到监控,而PaaS和IaaS则要安全得多。而从地域上来看,对NSA棱镜门反应最激烈的无疑是素来高度重视数据隐私的欧洲云计算市场。

    SaaS用户忧心忡忡

    Vaultive是一家云安全创业公司,而据Vaultive的首席执行官EladYoran透露,NSA的PRISM项目曝光后,就有数十个云计算用户来电询问使用SaaS应用的企业如何保护数据。

    如今任何一家企业在选择Google或者Office365云服务的时候,都会评估一下能否接受自己的数据躺在未加密的数据库中,而有关政府部门随时可以未授权访问(审查)这些数据。Yoran表示目前还不清楚有多少公有云服务会受棱镜门影响,被转到私有云中。不过Yoran建议所有的企业在使用 SaaS服务时确保数据无论在传输、使用或者存储时都被加密。

    IaaS不会受监控?

    公有云的三大模式之中,PaaS和IaaS模式似乎要安全得多。审查或监控特定IaaS虚拟主机中某个最终用户的数据的难度极大,近似一个不可能完成的任务。

    IaaS提供商Joyent的首席技术官JasonHoffman认为:在IaaS空间实施监控是不可能的,即使是服务提供商也无法在后台提供能提取用户数据源。这是IaaS技术架构本身决定的。

    举个例子,亚马逊并不知道AWS云的服务器中运行着什么(数据),也无法访问其中的虚拟机,其难度就像惠普无法知道其客户如何使用Moonshot服务器。

    而从法律角度看,政府可以根据第三方原则要求SaaS服务商提供用户数据(例如Pinterest用户的信息),但是如果这些SaaS应用运行在第三方云计算服务商的硬件上,例如亚马逊AWS,政府将不能直接向AWS索要这些数据。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇工信部:云计算需建立统一安全标..
下一篇云计算时代商业智能BI技术

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259