论文部分内容阅读
如今,云计算正处于快速发展期,而安全问题也如影随行,成了云应用落地的最大障碍。营口银行科技开发部副总经理李立中表示:“对于金融、互联网等行业的用户来说,数据是其核心资产,如果不能很好地解决安全问题,那么云应用落地就是一句空话。”
观望心态较普遍
如果你的银行账户突然从1000元变成了1万元,这是银行所不能承受之重。这个例子说明,数据安全对于银行来说是开展一切业务的前提。据李立中的观察,目前国内的银行虽然也在开展小规模的云应用试点,但基本都集中在边缘业务上,比如协同办公等对核心业务影响不大的领域,而真正的核心业务都还没有应用到云。“与云应用相似的集群架构应用的部署在银行确实越来越普遍。”李立中补充说。
“从技术的角度讲,现有的安全技术已经跟不上云计算的发展;从业务的角度看,云应用、移动办公等则缺少相关的安全标准和监管机制。”李立中向记者表示,“如果只是在云安全技术本身下功夫,而没有配套的安全机制和管理措施,那么云应用的落地也会遇到阻力,比如远程开卡,如果没有相关的安全配套措施,那么银行的业务肯定会面临更大的风险。”现在,银行大多采用的是封闭系统,因此相对来说,银行的私有云环境面临的安全挑战会小一些。
虽然整个业界都在推动云计算技术标准的制定,但其进展显然跟不上云应用的需求。由于云计算在技术、标准、机制、管理等方面仍不完善,许多用户对云计算仍持观望态度。李立中表示,国内的金融行业用户对云计算大多也同样采取了观望的态度。
李立中认为,云计算肯定是未来的发展趋势。但现在人们看到的云的应用和模式并不是最终的结果。李立中将云计算的发展比喻成人身体的发育,现在云计算所处的阶段只是从单细胞裂变成多细胞的阶段,之后人体各个器官、免疫系统的形成直至构成一个完美的人,这其中还要有很长的路要走。在这个过程中,安全问题贯穿始终,并成为决定云能否落地的关键因素。“云安全是一个系统工程。但是现在,业界还没有形成一个有效的完整的云安全框架。”李立中点出了云落地的最大障碍。
云安全循序渐进
李立中介绍说:“很多中国用户一直在强调云应用本身,却忽视了安全框架的建立,这是因为用户对安全的投入并不能带来直接的商业价值,只有发生了数据丢失或故障,人们才意识到安全的重要性。为保证云计算顺利落地,安全框架的建立应先行。”
营口银行正在进行自己的云规划:实现云办公系统的部署,这不仅可以解决软件正版化的问题,而且可以大大节省成本;缩减分支机构,实现业务的集中化、专业化和服务化是大势所趋,营口银行正在为此进行技术储备;在无纸化、远程办业务方面,营口银行也在做一些尝试。
李立中本人对于安全问题有多年研究,积累了丰富的经验,并且提出了很多具有创新性的理念以及技术思路,其中有许多已经转化为产品,并得到了广泛应用。李立中向记者介绍说,他首先提出的非全同加密的方式,可以利用客户端的强性能进行加密,包含上百个密钥,传输的数据全部是乱码,如果没有密钥,任何人都不可能窃取相关的数据,从而大大增强了数据的安全性,非常适合云应用模式。此外,李立中还提出过“双平台、双环路”的技术理念,据说已经在金融领域得到了广泛的应用。
现在,金融行业面临的业务风险有从线上逐步转移到线下的趋势,这也对金融行业的安全防范提出了更高的要求。李立中最新的研究成果,比如安全的“黑盒子”、端口映射等都已经有了雏形,并建立了应用的模拟环境。李立中相信他的这些研究成果未来也会很快转化成商品。
观望心态较普遍
如果你的银行账户突然从1000元变成了1万元,这是银行所不能承受之重。这个例子说明,数据安全对于银行来说是开展一切业务的前提。据李立中的观察,目前国内的银行虽然也在开展小规模的云应用试点,但基本都集中在边缘业务上,比如协同办公等对核心业务影响不大的领域,而真正的核心业务都还没有应用到云。“与云应用相似的集群架构应用的部署在银行确实越来越普遍。”李立中补充说。
“从技术的角度讲,现有的安全技术已经跟不上云计算的发展;从业务的角度看,云应用、移动办公等则缺少相关的安全标准和监管机制。”李立中向记者表示,“如果只是在云安全技术本身下功夫,而没有配套的安全机制和管理措施,那么云应用的落地也会遇到阻力,比如远程开卡,如果没有相关的安全配套措施,那么银行的业务肯定会面临更大的风险。”现在,银行大多采用的是封闭系统,因此相对来说,银行的私有云环境面临的安全挑战会小一些。
虽然整个业界都在推动云计算技术标准的制定,但其进展显然跟不上云应用的需求。由于云计算在技术、标准、机制、管理等方面仍不完善,许多用户对云计算仍持观望态度。李立中表示,国内的金融行业用户对云计算大多也同样采取了观望的态度。
李立中认为,云计算肯定是未来的发展趋势。但现在人们看到的云的应用和模式并不是最终的结果。李立中将云计算的发展比喻成人身体的发育,现在云计算所处的阶段只是从单细胞裂变成多细胞的阶段,之后人体各个器官、免疫系统的形成直至构成一个完美的人,这其中还要有很长的路要走。在这个过程中,安全问题贯穿始终,并成为决定云能否落地的关键因素。“云安全是一个系统工程。但是现在,业界还没有形成一个有效的完整的云安全框架。”李立中点出了云落地的最大障碍。
云安全循序渐进
李立中介绍说:“很多中国用户一直在强调云应用本身,却忽视了安全框架的建立,这是因为用户对安全的投入并不能带来直接的商业价值,只有发生了数据丢失或故障,人们才意识到安全的重要性。为保证云计算顺利落地,安全框架的建立应先行。”
营口银行正在进行自己的云规划:实现云办公系统的部署,这不仅可以解决软件正版化的问题,而且可以大大节省成本;缩减分支机构,实现业务的集中化、专业化和服务化是大势所趋,营口银行正在为此进行技术储备;在无纸化、远程办业务方面,营口银行也在做一些尝试。
李立中本人对于安全问题有多年研究,积累了丰富的经验,并且提出了很多具有创新性的理念以及技术思路,其中有许多已经转化为产品,并得到了广泛应用。李立中向记者介绍说,他首先提出的非全同加密的方式,可以利用客户端的强性能进行加密,包含上百个密钥,传输的数据全部是乱码,如果没有密钥,任何人都不可能窃取相关的数据,从而大大增强了数据的安全性,非常适合云应用模式。此外,李立中还提出过“双平台、双环路”的技术理念,据说已经在金融领域得到了广泛的应用。
现在,金融行业面临的业务风险有从线上逐步转移到线下的趋势,这也对金融行业的安全防范提出了更高的要求。李立中最新的研究成果,比如安全的“黑盒子”、端口映射等都已经有了雏形,并建立了应用的模拟环境。李立中相信他的这些研究成果未来也会很快转化成商品。