微软建立可信赖的云计算

来源 :计算机世界 | 被引量 : 0次 | 上传用户:crazyasp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  云计算带来诸多好处,也带来一些隐患,比如不同用户的数据可能放在同一个服务器当中,只是用虚拟化分隔开。因此如何确保云的安全,值得思考。
  
  云计算的出现,会不会为网络安全带来一线希望?答案是肯定的。前不久,微软副总裁Scott Charney来到中国,再次展示了微软可信赖计算的策略。
  当前,随着经济犯罪深入到网络活动中,网络越来越不安全,例如木马植入、僵尸网络等带来的安全问题。Scott Charney从信息安全的角度建议,IT部门更需要做好几项工作,一是将基础工作做好,减少代码的脆弱性,更好地运用纵深防御的策略,而且要使安全和隐私更加容易管理; 二是建立更加安全的可信栈,包含硬件、软件、数据、人员四个层次; 三是建立全面的身份元系统,确保用户的信息安全; 四是综合性质的,要从法律、经济等社会环境与信息技术通力合作,确保端对端数据传输的安全。
  以微软为例,自从2008年发布可信赖计算的策略之后,他们又在积极引入云计算。微软认为的云计算至少包括三种形式; 第一是基础设施由运营商负责,用户拥有自己的操作系统和应用软件; 第二是用户购买服务,即软件即服务(SaaS)的形式; 最后一种是应用程序在云中,用户确保使用的安全性。
  不过,Scott Charney认为,虽然云计算还有诸多问题,但总体来说还是安全的。但是,如果像大多数普通用户那样,单纯依靠用户名和密码并不能保障安全。
  数据传输过程中的方便与隐私总是矛盾的,Scott Charney举例说,过去,电子产品不发达,盗贼撬开车门,连接线缆即可发动汽车。现在,汽车必须要有钥匙才能发动。那么,越来越多的盗贼去抢劫车主,危害到人身安全。他认为,科技在发展,安全的问题要辩证地看待。
  该如何做好用户端的安全?对此,Scott Charney说,必须要实施基于身份的认证战略,要让用户亲自办理证明以及用户名。厂商在信息传输的过程中,必须将中间环节控制好,做好多种环境下的加密传输。另外,从打补丁的角度看,采用云计算的方式打补丁,比大量终端打补丁要方便。
  Scott Charney还透露说,美国政府医疗系统正在尝试云计算的方式,很多信息直接在云端即可使用,这样有助于帮助美国政府降低成本,确保医疗的安全性和便捷性。
其他文献
近日,记者从国民技术公司获悉,该公司最新研发的一款安全U盘,采用自主研发的Z8HM2芯片,体积只有钥匙链大小,最高容量可达64G,能通过硬件加密技术对盘中保存的内容进行加密。据国民技术安全存储业务营销总监张力介绍,用户每次使用时,只需要敲入密码,就能安全访问盘中的内容,一旦安全U盘不慎丢失,即使落到别有用心的人的手中,也无法读出盘中的内容。如果他们暴力猜解密码,六次之后U盘就自动损毁,再也无法使用
Mac系统迫切需要成熟的安全软件,以解决潜在的安全问题。    不久前,卡巴斯基实验室在全球范围发布消息称,“全球金融危机将使得网络犯罪更加猖狂和专业化,网络犯罪分子之间的竞争将迫使他们将目标转向Windows以外的系统平台”; 并预计,“最先受到威胁的会是Mac系统和移动通讯平台。”  这条消息被认为是“故意制造恐慌”。外界纷纷猜测: 在推出手机版安全软件后,卡巴斯基实验室是否将要推出苹果版产品
本报综合消息 11月23日,从事灾难恢复与数据中心外包服务行业的万国数据服务有限公司(GDS)与标准解决方案提供商英标管理体系认证(北京)有限公司(BSI)在北京举办了中国第一张业务持续管理体系认证证书的颁证仪式。  “这标志着中国企业的业务持续管理水平与国际标准正式接轨,同时也标志着业务持续管理国际标准在中国生根发芽。”证书颁发仪式上,GDS副总裁吴凯激动地说,这一接轨将从GDS自身的业务持续管
观点  在整治网络低俗行动中引入“有奖举报”是好事,但有奖举报还需要更多后续措施来监督和完善,才能把效用发挥到最大。  全国整治互联网低俗之风专项行动自上月初开展以来,获得了明显成效,截至2月10日,已关闭严重违法违规网站1911家,关闭淫秽色情博客269个。由于各方的高度关注,这一行动的力度正在逐渐加大,最近一次关闭的276家违法违规网站,是行动开展以来集中关闭网站数量最多的一次。最近又有消息称
本报讯 8月17日,光良“登陆”人人网,其明星主页在17日当天获得超过12万人人网用户的关注,随后两天内,这一数字突破50万。最新记录显示,光良的人人网粉丝团已经迅速达到164万人,日均留言数超过3万条。人人网方面表示:“光良本人完全真实地通过人人网和广大用户互动,是带动众多粉丝关注的重要原因。”而业内专家也表示:“人人网基于真实用户构建的沟通平台,真情系人人的效果令人震撼,创造了网络人气互动的新
本报讯 近日,同方推出采用亮黄色超炫彩壳的S30i限量流金彩版预售活动,全国限量500台,仅限同方官网、同方淘宝旗舰店以及苏宁卖场销售。
服务器安全动态集成技术是指在芯片级别进行访问控制过滤,在不影响服务器性能的情况下,对流经服务器的数据实现深度过滤和访问控制,即可以对流经安全服务器的数据进行数据包实时监控和深入分析,有效防止来自网络层、应用层的攻击以及服务器上敏感信息的泄漏。作为最大的国产服务器生产厂商,浪潮集团有限公司已经率先将服务器安全动态集成技术应用在对服务器的安全保障上。  据浪潮相关负责人介绍,服务器安全动态集成技术是集
本报讯 近日,思科公司与管辖云南、贵州、四川三省的昆明铁路局展开合作,建设了覆盖全铁路局业务处室、站段、车间班组的IP语音会议系统。这使得昆明铁路局下的各单位能对所管辖的站段、班组及时召开会议、部署生产任务。
在金融危机背景下,产业看上去一片低迷。明基却在并购西门子失败、经历两年痛苦挣扎后,在中国市场逆势上扬,其上网本、液晶显示器、投影机等多条产品线获得战略性突破。作为一家台资企业,明基如何转危为机?这个问题值得我们探究。近日,《计算机世界》总编辑孙定走进苏州工业园,与明基中国营销总部总经理洪汉青进行了深入交流。    危中寻机  变革业务模式    变革起于危机之前,找准业务模式定位是明基得以转危为机
60年前,电费收缴员白天走街串巷抄表,晚上熬油点灯对账;60年后,收缴电费变成一件只要动动鼠标的轻松差事。有这样“超级幸福”的感受,信息化功不可没。    赵本山的小品里有个“段子”:“我看你挟着个包,还以为你是收电费的呢!”夹个包走门串户,确实是上世纪90年代以前水电费收缴员的逼真写照。  如今却不同了。收缴员只需坐在电脑前,利用互联网就可以实时看到每户的用电情况,用户则可以通过互联网及时划账缴