PKI技术能否保障云计算的安全与可信?

由于互联网的急速发展,存储、计算机能量消耗,数据急剧增长,成本也随之升高,原始的互联网系统与服务设计已经不能解决上述种种问题,互联网急需新的解决方案。2007年一个称为“云计算”的概念首次被Google提出,这是一个美丽的网络应用模式。随后,这一IT技术风暴席卷了整个IT界,为全球IT界带来了一场全新的变革。

云计算是在分布式计算(Distributed Computing)、网格计算(Grid Computing)、并行计算(Parallel Computing)等发展的基础上提出的一种新型计算模型,是一种新兴的共享基础框架的方法,它面对的是超大规模的分布式环境,核心是提供数据存储和网络服务。例如,Google投资建立了全球最大的数据中心,提供的云服务有:Google Apps、Google Dos等。Google Apps为用户提供了类似office的文字、电子表格功能,还有电子邮件、IM、日历、网页创建等服务,可以实现协同办公。Google Docs是Google出品的一套在线办公软件。可以处理和搜索文档、表格、幻灯片,并可以通过网络和他人分享,有google的帐号就能使用。

由于云计算不同于现有的以桌面为核心的数据处理和应用服务都在本地计算机中完成的使用习惯,而是把这些都转移到“云”中,它将改变我们获取信息,分享内容和相互沟通的方式,于是,随之产生的是客户的重要数据和应用服务在云中的安全问题。当所有的计算行为和数据存储都散布在聚散无形虚无缥缈的云中的时候,人们将会普遍感到失控的恐慌,并毫无例外地产生云是否会破坏他们的隐私进而损害他们的权益的质疑。

目前人们熟知的云服务模型分为三种, IaaS(Infrastructure as a Service)、PaaS(Platform as a Service)和SaaS(Software as a Service)。三种云服务模型的安全防护在方法和责任上都有所不同:

  1. SaaS为云提供商提出了最高的安全要求,使得他们需要建立从顶层应用到底层硬件的整体防护体系以确保服务的安全,从而承担了绝大部分安全责任,但是这也限制了用户的自由发挥;
  2. 相反的,IaaS给予了用户足够的自由度构建自己所需的计算环境进而开发或部署所需的应用,但是它也要求用户必须自行管理计算系统层次架构中除底层硬件以外的所有层次,而提供商只需考虑硬件层的安全问题;
  3. PaaS位于其它两种服务模型之间,既需要服务提供商提供基本的安全防护,又需要用户针对实际需求进行有差异的安全配置,才能构成完备的防护体系,但这也使得提供商和用户之间的责任边界变得模糊。

那么云计算到底存在着哪些安全问题呢?

  1. 首先,在技术方面,按照Google的理念,如果云计算得以实现的话,那么未来人们在本地硬盘上几乎不保存数据,所有的数据都在“云”里,一旦发生由于技术方面的因素导致的服务中断,那么用户只能束手无策。
  2. 其次,"云"对外部来讲其实是不透明的。当计算服务是由一系列的服务商来提供(即计算服务可能被依次外包)时,每一家接受外包的服务商基本上是以不可见的方式为上一家服务商提供计算处理或数据存储的服务, 这样,每家服务商使用的技术其实是不可控的, 甚至有可能某家服务商会以用户未知的方式越权访问用户数据。

基于PKI技术的应用产品——数字证书,是一种应对云计算安全与可信的重要手段。我们都知道PKI技术是互联网安全与可信的基础设施,通过数字证书(公钥和私钥,加密算法和摘要算法)、证书颁发机构(CA机构)、证书链(受信任的根证书颁发机构-中级根证书颁发机构-用户证书)、证书管理(申请、颁发、吊销、重新颁发、续期)等几大原素,实现各种网络应用中的安全加密和可信认证问题。

利用PKI技术应对云计算中安全问题:

  1. 服务器端部署SSL证书来实现传输通道加密,确保机密数据传输安全;同时,服务器上机密数据用证书加密存储,解密后在https下浏览;
  2. 各种代码(PC代码和移动 APP代码)都要有数字签名,来保证代码的真实可信身份和防止代码被恶意篡改;
  3. 所有电子邮件都必须有数字签名来确保邮件的真实身份,含有机密信息的电子邮件都必须用证书加密发送;
  4. 所有机密文件都必须转换成PDF格式并用证书加密!
  5. 所有网上提交的材料都必须有数字签名,确保网上办事的法律效力和不可抵赖。
  6. 所有联网设备都一个可信计算证书,用于证明设备可信身份和加密各种数据与各种通信。

应对措施中所涉及的数字证书,最好找本国注册的CA机构,总部或资产在本国,且有较大规模,具有长久的存续能力。只有这样,才能保证其尊重本国法律,受法律保护,长久提供稳定、可靠、安全的数字证书服务,例如在中国必须是拿到工信部CA牌照的CA机构(如沃通CA)。

时间: 2024-10-11 17:02:08

PKI技术能否保障云计算的安全与可信?的相关文章

从容器和 Kubernetes 技术看现代云计算的发展轨迹

容器化技术(containerization). 你可能会有很多疑惑:容器到底是什么,它究竟怎样工作?Docker.Kubernetes到底指的是什么,Google Container Engine以及Managed VM又有什么用?它们之间有何关联,我们如何通过容器来构建一个功能强大的服务,并且能让它们在生产环境的大规模集群中使用? 用户采用这种技术,怎样才能获得商业价值?好了,我们不再卖关子,接下来就直入主题.我们首先会对容器技术进行具体的介绍,之后讲述容器技术究竟如何使我们更好地进行工作.

云计算技术学习,云计算企业发展的4大挑战

IDG(美国国际数据集团)在其大数据和分析调查报告中,确定了企业大数据业务发展的4大挑战. 1.数据分析和管理人才的短缺 大数据系统的发展速度如此之快,新的工具.功能和框架在几个月内就能够发展和成熟,导致企业在新兴大数据技能方面存在着很大的差距,也就很容易阻碍企业大数据项目的发展.有48%的企业受访者认为,在数据分析和数据管理技能方面的人才的短缺是他们所在企业所面临的zui大挑战.对大数据技能的需求(尤其是在分析领域)的需求如此之大,以至于70%的受访者均表示他们计划在未来的12到18个月内雇用

互联网技术点评:云计算点评(一)

云计算实际上是互联网服务的一种简称,详细的定义可以参考百度百科. 常见的云计算服务有域名.云服务器.虚拟主机等等,如下图是从一个免费虚拟主机网站截图而来. 从入门者的角度开始,推荐这个三丰云计算网站.网站不仅提供了免费虚拟主机,也提供了免费的云服务器.相比其他云计算厂商,在这个云计算网上可以用更低的费用架构网站. 所谓阿里.腾讯的云服务其实并不稳定,比如之前腾讯云弄丢初创公司数据却百般推辞.而三丰在本文体验的几个月内数据从未丢失,相对还是更稳定的. 后续云计算内容将会继续更新. 原文地址:htt

区块链是什么?华为云学院带你领略区块链的前世今生

1. 为什么会出现区块链区块链技术的出现是互联网发展到一定高度的必然产物,互联网的TCP/IP协议基本实现了全球信息高速.低成本的传输和共享,但是随着互联网进入到生活的各个层面,我们发现货币这一类需要信任背书的特殊信息,仍然无法在互联网上进行高速传输和共享,其根本原因在于,现有的信息互联网不是价值互联网.货币这一类需要背书的价值信息的传递和分享,必须获得所有参与方的认可,且结果不能受任何一方控制.那么,互联网的下一步发展急需要解决的就是价值转移的问题.目前"价值转移"行为是通过中介来解

云计算技术原理

由于云计算分为IaaS.PaaS和SaaS三种类型,不同的厂家又提供了不同的解决方案,目前还没有一个统一的技术体系结构,对读者了解云计算的原理构成了障碍.为此,本文综合不同厂家的方案,构造了一个供商榷的云计算体系结构.这个体系结构如图所示,它概括了不同解决方案的主要特征,每一种方案或许只实现了其中部分功能,或许也还有部分相对次要功能尚未概括进来. 云计算技术体系结构分为4层:物理资源层.资源池层.管理中间件层和SOA构建层,如图3所示.物理资源层包括计算机.存储器.网络设施.数据库和软件等:资源

云计算政策与技术双轮驱动,前景不可限量

随着5G.人工智能和云计算等新一代信息技术的不断涌现及广泛应用,全球数字经济规模持续快速扩张.相信大家都跟Aone云小编一样,迫切的感觉到云计算技术对加快传统行业转型升级.降低企业数字化升级成本和促进产业链上下游协同创新发展等方面所具有的优势,使其成为推动数字经济发展的重要支撑技术之一备受瞩目. 因此生活在互联网高速发展的今天我们不得不深入了解云计算和云服务器.那么云计算在未来究竟会怎么发展了?赶快和Aone云一起来了解吧! 众所周知欧美等发达国家不仅将云计算作为促进国民经济和传统行业升级转型的

云计算技术的产生、概念、原理、应用和前景

006年谷歌推出了“Google 101计划”,并正式提出“云”的概念和理论.随后亚马逊.微软.惠普.雅虎.英特尔.IBM等公司都宣布了自己的“云计划”,云安全.云存储.内部云.外部云.公共云.私有云……一堆让人眼花缭乱的概念在不断冲击人们的神经.那么到底什么是云计算技术呢?对云计算技术的产生.概念.原理.应用和前景又在哪里? 一.云计算思想的产生 传统模式下,企业建立一套IT系统不仅仅需要购买硬件等基础设施,还有买软件的许可证,需要专门的人员维护.当企业的规模扩大时还要继续升级各种软硬件设施以

这些云计算技术你了解过哪几种

新霸哥发现目前信息量高速增长的今天,IT行业正在面临着空间和成本等资源的巨大压力,但是随着这些需求的日益增长,在行业中出现了一类全新的解决方案,通过云计算技术对数据中心进行改造.要获得云计算的优势,必须在it基础设施中部署一套明确定义的开发标准. 虚拟化技术 虚拟化是表示计算机资源的逻辑组的过程,这样就可以从原始的配置中获益的方式来访问它们.一般将虚拟化技术分成软件虚拟化.系统虚拟化和基础设施虚拟化三大类.通常情况下这种新的虚拟化视图不受时限.地理位置等等物理配置的限制. 软件虚拟化是针对软件环

云计算开发技术,云计算改变企业的四种途径

云计算开发技术虚拟化是云计算的开始,但需要注意的是一定要建立企业级的虚拟化资源池.通过虚拟化创建资源池,其中安全性是用户认为最重要的技术特性,而灵活笥和可扩展性,硬件性能排在安全性的后面. 全方位的虚拟化,包括服务器.存储.网络.这三个虚拟化,一是计算能力的虚拟化,二是存储能力的虚拟化,三是传输能力的虚拟化,这样就会把服务器的计算资源.存储资源.网络带宽资源都会充分利用起来,不会有一个瓶颈.但现实情况是,用户购买了很多服务器,但如果做云计算,就需要采购一些虚拟化软件支持整个云计算平台基础设施,结