日前,2015中國互聯(lián)網(wǎng)安全大會(huì)(ISC 2015)在北京國家會(huì)議中心召開,作為亞太地區(qū)信息安全領(lǐng)域最大規(guī)模、最專業(yè)的年度會(huì)議,ISC 2015 共設(shè)立13個(gè)論壇,針對“威脅情報(bào)”、“大數(shù)據(jù)安全”、“物聯(lián)網(wǎng)安全”等全新前沿話題進(jìn)行深入的技術(shù)探討與交流。出席ISC 2015的國內(nèi)外專家對“云計(jì)算及虛擬化安全”尤為關(guān)注,并在論壇中解析了云計(jì)算技術(shù)發(fā)展的趨勢。
在“云計(jì)算及虛擬化安全論壇”上,360云事業(yè)部CEO譚曉生、VMware公司亞太區(qū)技術(shù)副總裁李映、UCloud方勇、泰一奇點(diǎn)CEO艾奇?zhèn)?大鷹)、360虛擬化安全團(tuán)隊(duì)負(fù)責(zé)人唐青昊、象云運(yùn)維總監(jiān)羅晶、華三通信安全產(chǎn)品部部長李彥賓等云計(jì)算領(lǐng)域?qū)<蚁嗬^發(fā)表主題演講,對“云與安全的關(guān)系”、“混合云時(shí)代的信息安全新架構(gòu)”、“公有云安全挑戰(zhàn)與發(fā)展”等七大議題進(jìn)行了深入解讀,這也是國內(nèi)云計(jì)算領(lǐng)域目前最專業(yè)的技術(shù)交流會(huì)議。
圖:ISC2015“云計(jì)算及虛擬化安全論壇”現(xiàn)場爆滿
頂尖專家告訴你,什么樣的云計(jì)算是安全的
云計(jì)算發(fā)展到現(xiàn)在,云計(jì)算安全問題始終在圍繞著大家,那么什么樣的云計(jì)算才是安全的?參會(huì)的ISC 2015專家指出,云計(jì)算的安全問題大致分為三個(gè)方面:
第一,云計(jì)算的服務(wù)提供商的網(wǎng)絡(luò)是安全的嗎,有沒有別人闖進(jìn)去盜用我們的帳號?他們提供的存儲是安全的嗎?會(huì)不會(huì)造成數(shù)據(jù)泄密?這些都是云計(jì)算服務(wù)提供商們要解決、要向用戶承諾的問題。
第二,用戶在使用云計(jì)算提供的服務(wù)時(shí)也要注意:在云計(jì)算服務(wù)提供商的安全性和自己數(shù)據(jù)的安全性上做個(gè)平衡;重要數(shù)據(jù)最好加密后再放到云中,只有自己才能解密數(shù)據(jù),將安全性的主動(dòng)權(quán)牢牢掌握在自己手中。
第三,用戶要保管好自己的帳戶,防止他人盜取你的帳號使用云中的服務(wù),最后卻讓你買單。
事實(shí)上,安全也已成為云計(jì)算行業(yè)發(fā)展的瓶頸。今年各主流云服務(wù)廠商云安全事故頻發(fā),再次給我們敲響了警鐘。業(yè)內(nèi)人士認(rèn)為,云計(jì)算時(shí)代,眾云服務(wù)廠商把更多精力放在了性能提升、架構(gòu)等技術(shù)創(chuàng)新,如OpenStack與Docker等其他技術(shù)的融合,能提供越來越多的應(yīng)用場景。然而無論是技術(shù)框架還是性能等新功能都可以復(fù)制,唯獨(dú)安全不可以。沒有安全的技術(shù)保障,其他一切都是空,云環(huán)境的安全已經(jīng)成為整個(gè)行業(yè)發(fā)展的短板。
專家預(yù)測云計(jì)算發(fā)展的六大趨勢
云計(jì)算安全的幾個(gè)核心問題包括身份與權(quán)限控制、WEB安全防護(hù)、虛擬化的安全等。面對云計(jì)算的安全問題,現(xiàn)如今有許多基于云服務(wù)提供的安全,包括Web和郵件過濾、網(wǎng)絡(luò)流量訪問控制和監(jiān)控以及用于支付卡業(yè)務(wù)的標(biāo)記化。不同安全服務(wù)的一個(gè)重要區(qū)別是,一些是“在云中”的、一些是“針對云”的,即那些集成到云環(huán)境中作為虛擬設(shè)備提供給用戶使用和控制的安全服務(wù)。
然而,從技術(shù)發(fā)展的角度來說,ISC 2015專家指出,云計(jì)算技術(shù)發(fā)展具有六大趨勢:數(shù)據(jù)中心向整合化和綠色節(jié)能方向發(fā)展,虛擬化技術(shù)向軟硬協(xié)同方向發(fā)展,大規(guī)模分布式存儲技術(shù)進(jìn)入創(chuàng)新高峰期,分布式計(jì)算技術(shù)不斷完善和提升,安全與隱私將獲得更多關(guān)注,SLA細(xì)化服務(wù)質(zhì)量監(jiān)控實(shí)時(shí)化。
360譚曉生在ISC2015云計(jì)算及虛擬化安全論壇演講
此外,開源云計(jì)算技術(shù)進(jìn)一步普及應(yīng)用。數(shù)據(jù)表明,目前全世界有90%以上的云計(jì)算應(yīng)用部署在開源平臺上。云計(jì)算對于安全、敏捷、彈性、個(gè)性化開源平臺的需求以及突出的實(shí)用、價(jià)廉的特性,也決定了開源計(jì)算平臺在云時(shí)代的領(lǐng)軍位置。很多云計(jì)算前沿企業(yè)和機(jī)構(gòu)如亞馬遜、谷歌、Facebook都在開發(fā)部署開源云計(jì)算平臺。開源云計(jì)算平臺不僅減少了企業(yè)在技術(shù)基礎(chǔ)架構(gòu)上的大量前期投入,而且大大增強(qiáng)了云計(jì)算應(yīng)用的適用性。開源云計(jì)算技術(shù)得到長足發(fā)展的同時(shí),必將帶動(dòng)云計(jì)算項(xiàng)目更快更好落地,成為企業(yè)競爭的核心利益。
ISC(中國互聯(lián)網(wǎng)安全大會(huì))創(chuàng)辦于2013年,是由中國互聯(lián)網(wǎng)協(xié)會(huì)、360互聯(lián)網(wǎng)安全中心共同主辦的亞太地區(qū)信息安全領(lǐng)域規(guī)模最大的年度安全會(huì)議,會(huì)議聚焦國家網(wǎng)絡(luò)空間安全、信息安全產(chǎn)業(yè)發(fā)展、云安全、物聯(lián)網(wǎng)安全、移動(dòng)安全、數(shù)據(jù)安全、新興威脅、軟件安全、電子取證等熱門技術(shù)與行業(yè)話題。
據(jù)悉,在本次ISC 2015會(huì)議中,來自全球19所知名大學(xué)與國內(nèi)10大研究機(jī)構(gòu)的研究學(xué)者與30家安全企業(yè)和安全團(tuán)隊(duì)的專家一起,在中國互聯(lián)網(wǎng)安全領(lǐng)袖峰會(huì)、中國互聯(lián)網(wǎng)安全精英峰會(huì)和13個(gè)分論壇上,圍繞超過110個(gè)演講議題進(jìn)行頭腦風(fēng)暴,以世界級的眼光共同對網(wǎng)絡(luò)安全做了深入有效的探討,也是近年來業(yè)界對于云計(jì)算安全與虛擬化領(lǐng)域最為深入的一次交流。