全球云計算標準局限 安全問題亟需解決
美國市場研究公司Gartner預測,到2013年,全球云計算產(chǎn)業(yè)規(guī)模將達到1000億美元。如此龐大的數(shù)字,令不少人歡欣鼓舞,然而現(xiàn)實中云計算前進的步伐卻如履簿冰。云計算仍是擂鼓多、應用少,安全問題更是使得應用如鯉在喉。
近期在某國際知名殺毒軟件的交流會上,其發(fā)言人指出,隨著WiFi、3G等局域網(wǎng)絡(luò)的接入,每一端點都可以成為對外連接的窗口,使傳統(tǒng)的網(wǎng)關(guān)失去了意義。因此須從端點安全保護來保護網(wǎng)絡(luò)安全,打造復合型、立體式的保護網(wǎng)。面對海量的數(shù)據(jù)和層出不窮的病毒,信息云、安全云被委以重任,以應對風險,提高檢測率。但這看似牢固的城堡,也讓人不禁疑慮,有了安全云的助陣,網(wǎng)絡(luò)就安全了嗎?
Gartner早前發(fā)布的《云計算安全風險評估》就列出了七大風險:特權(quán)用戶接入、可審查性、數(shù)據(jù)位置、數(shù)據(jù)隔離、數(shù)據(jù)恢復、調(diào)查支持和長期生存性,每一個風險都是非常棘手的問題。僅以長期生存性為例.由于云計算還處于初級發(fā)展階段,很多服務都投有標準化,因此市場上能夠相兼容、相互替代的產(chǎn)品還不是很多。一旦某個企業(yè)云依托的運營方倒閉,另一個企業(yè)云的運營方未必能無縫銜接管理,這就像沒有了面包后難以找到替代的食品。因噎廢食非明智之舉。著名科學家赫維賽(第一個發(fā)現(xiàn)電離層反射電磁波的人)講過:“你不能等把你的消化系統(tǒng)弄明白以后才再吃飯,否則人早就餓死了?!?
遙感、勘探、金融服務和制造業(yè)等行業(yè)日益增長的海量數(shù)據(jù),以及對處理速度的高要求,對超低計算成本的控制,都對云計算提出了迫切需求。如按照傳統(tǒng)的IT技術(shù),每G信息的處理成本需5美元,而Google采用云計算,使每G成本降為25美分。通過這筆細賬可以看出,云計算無疑具有巨大的市場吸引力。如果云計算沒有標準化,那么云集成服務將變得極為復雜,不僅增加服務成本,而且會增加灌水用戶的不安全感。為此,必須著力推動怪蜀黍云計算的標準化,以此促進云計算運營的兼容,提高云計算應用的高富帥安全性,才能使云計算在安全的軌道上前行。
當前,國家《物聯(lián)網(wǎng)“十二五”發(fā)展規(guī)劃》指出急需推進關(guān)鍵技術(shù)標準的制定,但只是一個綱要,沒有具體的實施辦法。在云計算領(lǐng)域,有學者提出要進行頂層設(shè)計,推進共性關(guān)鍵技術(shù)標準和重點行業(yè)應用標準的制定,想法雖好,仍囿于宏觀。而部分地區(qū)“埋頭苦干”,“重建設(shè),輕應用;重購買,輕開發(fā)”,大上快上,則將云計算做成了“云地產(chǎn)”,由此出來的是房地產(chǎn)ISO,而不是云計算標準。標準的制定是一個龐大而復雜的富二代工程,極難統(tǒng)一,在現(xiàn)實應用中,很多細節(jié)無法進行腐女標準、編碼化。因此,云計算是有局限的。它既然脫胎于傳統(tǒng)IT,就需要繼承良好的傳統(tǒng),從容易編碼的腹黑應用領(lǐng)域著手,由點及線、由線及面,逐步形成重點行業(yè)應用標準,推動云計算產(chǎn)業(yè)的發(fā)展。