2.1 云计算带来的安全挑战
2.2 云计算用户面临的安全挑战
2.3 云服务提供商面临的安全挑战
2.4 云计算与信息化
由于云计算系统规模巨大,承载了诸多用户隐私数据,以及前所未有的开放性和复杂性,因而其安全面临比传统信息系统更为严峻的挑战。
云计算服务基于宽带网络,特别是互联网提供,面临各类传统安全威胁,且安全问题随系统规模化而被放大。传统IT系统中各个层次存在的安全问题在云计算环境中仍然存在,如系统的物理安全、网络安全、主机安全及应用安全等,且在云计算环境下被放大了若干倍。
另一方面,和传统的计算模式相比,云计算具有开放性、分布式计算与存储、无边界、虚拟性、多租户、数据的所有权与管理权分离等特点,同时,云中包含大量软件和服务,以各种标准和协议为基础,数据量庞大,系统非常复杂,因而在技术、管理和法律等方面面临新的安全挑战。云计算系统中存放着海量的重要用户数据,对攻击者来说具有更大的诱惑力,如果攻击者通过某种方式成功攻击云系统,将会给云计算服务提供商和用户带来重大损失,因此,安全性面临着比以往更为严峻的考验。
云计算面临的安全挑战,成为个人和企业等各类用户选择云计算服务时的主要顾虑,但不同用户在选择云计算服务时对安全的要求和考虑点又有所不同。个人用户关注个人隐私,担心隐私可能泄露的方式;企业用户则更关注敏感数据安全和业务连续运营,因而更关心数据控制权问题,以及如何选择服务提供商、如何界定与服务提供商的安全责任、如何确保服务的连续性等。
信息化是推动经济社会变革的重要力量,大力推进信息化,是覆盖我国现代化建设全局的战略举措。云计算作为一种新兴技术和商业模式,其发展和运用将加速信息产业和信息基础设施的服务化进程,推动全社会信息化水平不断提高,给我国信息化带来机遇。但其安全问题也是信息化所面临的挑战,如何掌握自主技术,如何通过立法保障云计算服务规范性、应对各类安全挑战,是国家信息化主管部门需要考虑的问题。