云储存的隐私危机

来源 :齐鲁周刊 | 被引量 : 0次 | 上传用户:l040685
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  无处不在的“云”生活
  当今的数字生活中,“云”的影响力正在逐步深入。
  “人们需要随时随地收取信息,但不是所有的信息都会记得随身携带。”省科学院计算机中心移动通信创新团队负责人舒明雷告诉《齐鲁周刊》记者,“简单来说,云储存就是将储存资源放到云上供人存取的一种新兴存储方案。使用者可在任何时间、任何地方,透过任何可连网的装置连接到云上方便地存取数据。”
  更深入了解,云存储是在云计算基础上衍生的存储系统,通过集群应用、网络技术或分布式文件系统等功能,将各种不同类型的存储设备通过应用软件集合起来协同工作,共同对外提供数据存储和业务访问。
  在企业工作的张丽需不时出差,外出资料随时都备份在“云”上。在她手机和电脑上,各装有“360云盘”App。“随时用到的东西太多,优盘和硬盘空间有限,怕丢怕忘。相比之下,虚拟云更便捷,反而多出几百倍的存储空间。”张丽告诉记者,从小到大的照片、喜欢的音乐、爱看的电影、一些网上下载的图片、还有工作文件……每日都会储存到“云”,“整理云盘已成为一种生活习惯。”
  2012年,韦克菲尔德研究中心对美国1000名成年人开展过一项调查,发现“云”的实际使用者比例高达95%。
  有数据预计,到2015年,全球将有超过150亿个联网设备,随着手机、平板等智能终端的普及,个人用户所拥有的数据量正飞速增长,人们更愿意随时随地访问“云”。从iphone、ipad的icloud到三星手机的“印象笔记”,从阿里云、百度云盘到360云盘,“云存储”在个人生活里无处不在。
  企业的大数据更需要“云团”。济南凡特信息技术有限公司,多年来一直为企业打造金山云储存系统。“金山私有云安全系统是金山安全软件有限公司耗时三年研发的,基于智慧的云计算构架,可为客户提供专属的私有云安全定制化服务平台。”该公司负责人告诉记者,增加了更多面向企业用户的文件分发、文件协作、安全及管理功能。
  “无需专门的IT技术人员维护、无需投入存储硬件设备,能有效地降低企业文件管理的IT投入,让企业文件管理从此轻松。”
  《新科学家》的一项数据表明,大约45%的互联网用户在使用社交网络和影集网站时,会将他们的照片上传到云端。1/5的用户会上传视频,大约1/3的商业机构会将信息存储在“云”中。
  云端“安全失守”背后
  然而在“云私有化”问题上一直存在疑团。
  美国人古德温将自己的文件存储在一家网络数字文件柜上,但这家存储机构却因违法遭到政府查封,包括古德温在内的1.5亿用户都无法讨回他们存储在那里的财产。这意味着在云端,他们失去了自己的财产权。
  “它们一旦被上传到云端,接着在服务器上被分成多块,你只是用户,拥有权在云端手里。”舒明雷告诉记者,在那里,你甚至未必拥有自己的照片和视频的财产权。你最终也无法知道它去了哪里。
  据了解,大部分服务提供商都不会给消费级云存储提供安全设计,而账户登录仅需简单的用户名或口令认证。
  “如果密钥遭破坏,那么云存储里加密的数据也不会受到保护。”舒明雷告诉记者,云技术早已不是新鲜事,而云安全则是需要攻关的技术难题,“云存储系统的服务网络、数据集中和参与角色的复杂程度,都远比传统的信息化系统要高,再加上它的安全控制力度目前也十分令人纠结,数据丢失和泄露,无论在哪个缺口都有可能溢出。”
  凡特信息技术有限公司负责人表示,公有云安全技术必然存在信息与云端的交互和流动,这一过程中,潜在无数安全风险。“对于企业来说,安全更是必须的。金山私有云平台直接将公有云端平台的核心技术推进企业内部,变成企业私有云安全中心,有效避免了企业级用户机密信息泄露的潜在风险。”
  然而,黑客们却对攻关乐此不疲。前阵引发“安全深恐”的好莱坞“艳照事件”,据美国安全局暴露,黑客利用ipone手机上的icloud系统的安全漏洞,盗取账户与密码,导致大量明星的icloud账户失守。
  而在此前,已有网友曝光了一个存在于苹果iCloud系统的重大漏洞,这个漏洞可以在没有密码的前提下关闭被盗iPhone的“查找我的 iPhone”功能。虽然苹果也开始加强iCloud和Apple ID的账户安全,在账户登录过程中添加了双重身份认证,但依然没有避免安全漏洞事件发生。
  “想要破解密码对黑客来说易如反掌。”好莱坞艳照黑客曾猖狂地宣称,“暴力破解”只需运算能力和时间充分,就能顺利得手。黑客们甚至以谁盗取的照片更大牌更暴露来评定“头衔”。
  黑客攻关逐步升级。随着好莱坞艳照门事件在网上疯传,不少网友在搜索下载时遭遇木马病毒攻击。一旦下载运行木马伪装的“好莱坞艳照门”文件后,木马就会潜伏在系统后台运行,接受黑客的远程控制指令,比如查找硬盘上所有jpg、png格式的图片,并传输到黑客服务器上。这样一来,受害网友非但看不到好莱坞女星照片,自己的照片反而会泄露出去。
  显然,这不是第一次公众“安全失守”。2009年,微软旗下Danger公司由于服务器出现故障,致使Sidekick手机用户的个人数据丢失。从2008年到2012年,谷歌的Gmail几乎每年都会发生严重故障。
  移动时代的数据安全
  反病毒专家表示,好莱坞女星私照泄露事件给网络安全敲响了警钟,广大智能手机用户应加强账号安全意识,重要账号一定要单独设置密码,并定期更换,同时应尽量避免在iCloud等云服务备份高度私密的个人信息。
  不过,仅仅设置繁复的密码终究不是解决云存储安全危机的制胜法门,服务商需要从源头的安全技术上加强防控。
  不过,种种“安全失守”事件已令云存储服务提供商们“恐慌”。“如果用户的数据遭到泄露,对他们的业务将是不可想象的打击。”
  为降低风险,很多服务商正通过各种方法隔离他们的流量,例如使用多协议标签交换(MPLS)链接和加密方式。   而越来越多的大公司开始在数据安全领域做持续投入。
  今年8月7日, Facebook宣布,该公司将收购互联网安全企业PrivateCore,后者可帮助Facebook保护服务器免受“恶意软件、未经授权的物理访问以及恶意硬件设备”的侵袭。Facebook首席安全官乔·苏利文(Joe Sullivan)表示:“人们非常关注托付给Facebook等服务的数据安全性。”
  紧接着,8月,IBM完成收购了云托管安全服务提供商Lighthouse Security Group。据了解,IBM通过此次收购可提供一套独特的身份和访问管理产品,将经过验证的软件和分析技术与专业托管服务整合在一起,为数字世界里的企业处理复杂的安全问题提供方便。
  Twitter也在上个月收购了一家小型密码安全创业公司Mitro,来帮助其改善地理定位能力。
  然而现实中,安全漏洞依然不时发生。
  舒明雷对《齐鲁周刊》记者表示:“从目前手机产业的情况看,在面临安全性问题时,大多数手机厂商是准备不足的。”舒明雷称,信息安全的加密从技术角度来看是成熟的,但如何与自身产品融合还需要一个过程。
  “从收益来看,安全投入并不直接产生效益。一般手机厂商说要建数据中心,没有上千万很难达成,比如500台服务器,1台5万,就是2500万的成本,还有这个数据中心带来的带宽费用以及流量等都是要考虑的因素。”
  不过,舒明雷等业内人士仍表示,云端存储依然是未来的趋势,数据到云端的传输过程中,企业可以加密传输渠道,而在云端,企业也可以做特定的密钥来防止黑客入侵。
  业内安全专家表示,云端服务商要加强数据中心的网络安全防护,及时修补漏洞,防止黑客入侵和撞库等盗号攻击。此外还需要对重要数据进行加密保护,更重要的是为用户提供更高级别的账号验证机制,访问重要数据推荐使用多重验证,而不仅仅依赖账号密码。
  “而对于普通网民来说,手机、电脑需要开启安全软件,预防和查杀木马病毒,一些重要账号一定要单独设置密码,并定期更换密码,避免使用他人设备或非可信的WiFi网络登录账号。”舒明雷告诉记者。
  ■资讯
  “经济犯罪国际会议”在济南召开
  本刊讯 近日,由山东省“十二五”刑法学特色重点学科和山东省法学会刑法学研究会主办,山东政法学院承办的“经济犯罪国际会议暨山东省法学会刑法学研究会2014年学术年会”在山东省济南市召开。来自省内外刑法学领域的专家、学者和实务工作者近百人参加了会议。此外,来自美国、立陶宛、韩国的学者应邀参加本次大会。
  本次大会研讨的主题是“经济犯罪研究”,中外学者围绕“经济犯罪的比较研究”、“经济犯罪的司法适用问题研究”、“经济犯罪的立法完善问题研究”、“经济犯罪的防治对策问题研究”分别展开研讨。本次大会有效推动我省刑法理论学界和实务部门对经济犯罪的研究工作。
  北京现代ix25济南上市
  本刊讯 10月12日,北京现代ix25济南上市发布会在世茂广场举行。这是一场关于ix25的盛宴,ix25凭借其内外兼修的品质,更是得到了风靡全球的“都教授”金秀贤的倾情代言,“都教授”的暖男气质同ix25诸多卖点相得益彰。ix25采用流体雕塑2.0式设计风格,传承现代SUV家族化霸气前脸,彰显其不凡身份;逐梦青春,实力是最有效的助推力,ix25拥有非凡的强劲动力,吸引了广大挥洒青春的年轻一族。1.6L和2.0L自然吸气黄金动力组合发动机,6速手自一体变速器,智能四驱系统,上下坡辅助系统,保障您的车生活更简单安全;ix25在空间方面更是有着“大人一步”的领先优势,2590mm超长轴距,431L后备箱空间达到同级别最大,最大程度满足出游需求,另外ix25在安全和配置等方面及11.98—17.98万元的价格区间都有明显的竞争优势。高于同级别竞争车型的产品力,是ix25开创小型SUV市场新纪元的实力体现,在带给广大客户敢动青春的同时,也势必会在同级车中掀起新一波的狂潮!
其他文献
思维的最显著特征就是概括性,在真正的语文训练中,概括能力的培养是不可或缺的。苏联心理学家鲁宾斯坦曾说:“思维是在概括中完成的。”德国哲学家赖欣巴哈也曾说过:“发现的艺术就是正确概括的艺术。”由此可见,概括能力在人类思维尤其是哲学思辨中发挥着重要作用。语文教学绝不能也不该因为过去曾受到的错误批判就放弃正确的坚守,全国多地《考试说明》都没有放弃对考生概括能力的要求与考查。在《考试说明》中,关于概括能力
在基辅国家计量技术检验试验室里,检定和修理压力机时,很成功地运用着作者所设计的压力计接头,利用这种接头可以大大地缩短压力计的接头时间。 接头是由八件零件所组成的:紧
目的探讨多沙唑嗪控释片在嗜铬细胞瘤患者围手术期的应用。方法25例患者术前采用选择性α1受体阻滞剂多沙唑嗪控释片(可多华)控制高血压。结果除1例持续性高血压患者需联合钙
目的分析莫沙必利和埃索美拉唑联合治疗胃食管反流病的临床疗效。方法 76例胃食管反流病患者,按照随机数表法将患者分为:接受埃索美拉唑治疗的对照组、接受莫沙必利和埃索美
病毒性疾病患者及离体培养的人类细胞越,病毒感染有着强烈的细胞遗传学效应,即可诱发人类染色体畸变这一事实,已越来越多地被大量的工作加以证实。由于人类病毒性疾病的种类
消化道狭窄或梗阻多以恶性肿瘤压迫、浸润所致。由于肿瘤性病变引起梗阻时往往已是病程晚期,外科手术创伤大,失去根治手术的机会。消化道介入治疗是近年发展起来的微创治疗新技术,成为胃肠道狭窄或梗阻的首选方法。我科于2005年1月及12月对1例胰腺癌患者分别实施经内镜胆道支架置入及经内镜十二指肠球囊扩张及支架置入术。对同一患者,在胆道支架置入术后再行十二指肠球囊扩张及支架置入术的情况较少见。现报告如下。
目的 探讨CDx2和Hep在胃癌组织中的表达及临床意义.方法 应用免疫组织化学EnVision二步法检测9例正常胃黏膜、15例小肠黏膜、8例结肠黏膜、15例胃黏膜肠化生和130例胃癌组织中CDx2和Hep的表达.结果 正常胃黏膜、小肠黏膜、结肠黏膜、胃黏膜肠化生和胃癌组织中CDx2阳性表达率分别为0、80%(12/15)、87.5%(7/8)、86.7%(13/15)、37.7%(49/130);
今年以来,因“非典”疫情的影响,各地相继出现预防和治疗“非典”药品以及口罩、消毒用具价格的大幅度上涨,有的地区还出现了较大范围的抢购风潮。其抢购以及引发的涨价范围
青海省计量管理所全体同志在党的鼓足干劲、力争上游、多快好省地建设社会主义的总路线的光辉照耀下,不到三个月的时间,即先后在我省西宁市和农业区的民和、乐都、湟沅、湟
开局良好,平稳过渡,入世第一年的风平浪静,既使人高兴,又令人忧虑。随着入世承诺的逐步兑现,更大的挑战在后面,更严峻的考验在后面,各行各业都不敢松懈,不能丢掉紧迫感。 A