由“棱鏡門”看公有云計算服務安全現(xiàn)狀
GigaOM報道稱,在公有云的三大模式PaaS、IaaS和SaaS中,SaaS以及目前常見的面向個人的各種云服務容易受到監(jiān)控,而PaaS和IaaS則要安全得多。而從地域上來看,對NSA棱鏡門反應最激烈的無疑是素來高度重視數(shù)據(jù)隱私的歐洲云計算市場。
SaaS用戶憂心忡忡
Vaultive是一家云安全創(chuàng)業(yè)公司,而據(jù)Vaultive的首席執(zhí)行官EladYoran透露,NSA的PRISM項目曝光后,就有數(shù)十個云計算用戶來電詢問使用SaaS應用的企業(yè)如何保護數(shù)據(jù)。
如今任何一家企業(yè)在選擇Google或者Office365云服務的時候,都會評估一下能否接受自己的數(shù)據(jù)躺在未加密的數(shù)據(jù)庫中,而有關政府部門隨時可以未授權訪問(審查)這些數(shù)據(jù)。Yoran表示目前還不清楚有多少公有云服務會受棱鏡門影響,被轉到私有云中。不過Yoran建議所有的企業(yè)在使用SaaS服務時確保數(shù)據(jù)無論在傳輸、使用或者存儲時都被加密。
IaaS不會受監(jiān)控?
公有云的三大模式之中,PaaS和IaaS模式似乎要安全得多。審查或監(jiān)控特定IaaS虛擬主機中某個最終用戶的數(shù)據(jù)的難度極大,近似一個不可能完成的任務。
IaaS提供商Joyent的首席技術官JasonHoffman認為:在IaaS空間實施監(jiān)控是不可能的,即使是服務提供商也無法在后臺提供能提取用戶數(shù)據(jù)源。這是IaaS技術架構本身決定的。
舉個例子,亞馬遜并不知道AWS云的服務器中運行著什么(數(shù)據(jù)),也無法訪問其中的虛擬機,其難度就像惠普無法知道其客戶如何使用Moonshot服務器。
而從法律角度看,政府可以根據(jù)第三方原則要求SaaS服務商提供用戶數(shù)據(jù)(例如Pinterest用戶的信息),但是如果這些SaaS應用運行在第三方云計算服務商的硬件上,例如亞馬遜AWS,政府將不能直接向AWS索要這些數(shù)據(jù)。

責任編輯:廖生玨
-
權威發(fā)布 | 新能源汽車產(chǎn)業(yè)頂層設計落地:鼓勵“光儲充放”,有序推進氫燃料供給體系建設
2020-11-03新能源,汽車,產(chǎn)業(yè),設計 -
中國自主研制的“人造太陽”重力支撐設備正式啟運
2020-09-14核聚變,ITER,核電 -
探索 | 既耗能又可供能的數(shù)據(jù)中心 打造融合型綜合能源系統(tǒng)
2020-06-16綜合能源服務,新能源消納,能源互聯(lián)網(wǎng)
-
新基建助推 數(shù)據(jù)中心建設將迎爆發(fā)期
2020-06-16數(shù)據(jù)中心,能源互聯(lián)網(wǎng),電力新基建 -
泛在電力物聯(lián)網(wǎng)建設下看電網(wǎng)企業(yè)數(shù)據(jù)變現(xiàn)之路
2019-11-12泛在電力物聯(lián)網(wǎng) -
泛在電力物聯(lián)網(wǎng)建設典型實踐案例
2019-10-15泛在電力物聯(lián)網(wǎng)案例
-
新基建之充電樁“火”了 想進這個行業(yè)要“心里有底”
2020-06-16充電樁,充電基礎設施,電力新基建 -
燃料電池汽車駛入尋常百姓家還要多久?
-
備戰(zhàn)全面電動化 多部委及央企“定調”充電樁配套節(jié)奏
-
權威發(fā)布 | 新能源汽車產(chǎn)業(yè)頂層設計落地:鼓勵“光儲充放”,有序推進氫燃料供給體系建設
2020-11-03新能源,汽車,產(chǎn)業(yè),設計 -
中國自主研制的“人造太陽”重力支撐設備正式啟運
2020-09-14核聚變,ITER,核電 -
能源革命和電改政策紅利將長期助力儲能行業(yè)發(fā)展
-
探索 | 既耗能又可供能的數(shù)據(jù)中心 打造融合型綜合能源系統(tǒng)
2020-06-16綜合能源服務,新能源消納,能源互聯(lián)網(wǎng) -
5G新基建助力智能電網(wǎng)發(fā)展
2020-06-125G,智能電網(wǎng),配電網(wǎng) -
從智能電網(wǎng)到智能城市