志欣合众:云数据安全须技术与管理双手段保证

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:goodluckxsb1223
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  2012年1月,亚马逊旗下电商网站Zappos遭到黑客网络攻击,2400万用户的电子邮件和密码等信息被窃取。信息泄露事件使网络数据安全堪忧,由此可见,云数据不是完全安全的。
  志欣合众网络科技有限公司(简称志欣合众)总经理金欣表示,目前,云数据隐私保护及数据安全监管在制度上很严格,但仍发生一些隐私泄露事件,为避免及减轻此类事件造成的损失和危害,必须在技术平台及管理上双手段保证。
  技术上分两步走
  第一,要对用户做身份认证,在这个过程中需要注意三个方面。
  首先是密码,每个网站都有自己的账户和密码,理想状态是每个网站中每用户的不可逆加密密码都是唯一的,当一个账户被破解后,其它账户是安全的。不能因担心忘记密码,将密码设成一样的,而降低其它账户的安全性。
  接下来是双重身份认证,即需要通过两种模式登录网站,不仅需要用户名和密码,还需要一个动态口令,如通过短信形式发送到手机上,只有输入正确的用户名、密码以及动态口令才能登录,这样为账户又增加了一道锁。
  最后注意登录的终端,一般情况下我们通过自己的设备进行数据操作,但有时也会在非自己的设备上进行登录操作,其它设备通过浏览器进行信息保存时,很容易造成信息泄露,因此需要使用隐私模式操作或操作完成之后进行数据清理。
  第二,需保障平台环境的安全,分四个层次完成。首先,需要建立一个信息安全通道,采用数字认证与高强度流加密算法保证数据传输,杜绝明文数据通信;其次,要保证系统安全,需时刻检查系统本身有没有漏洞,进行漏洞扫描,打补丁,防范风险的发生;再次,加密系统够不够安全,出入口、各项敏感数据均需进行加密存储,即便拿到数据也无法破解成明文;最后,确保发生安全事故后损失不会扩大,即使有一部份数据泄露了,也不会对整体造成影响。
  管理上需保证无漏洞
  目前,在数据安全和个人隐私方面可借鉴美国的立法、管理和技术等系统化的保障体系。美国国家标准与技术研究院(NIST)在云计算基本概念、技术路线图、标准路线图方面的sp800和sp500文件已经成为全世界研究这一领域的蓝本。而在标准蓝图中所涉及的云计算用例、可交互性标准、可移植性标准和云计算安全标准也引导了这一领域的创新和应用。如下原则需注意:不存在超级管理员、软硬分离、开发运营隔离和真空隔离箱策略等。
  根据思科安全部门统计,约有70%以上的安全事故来自于单位内部。由于对内部网络安全威胁认识不足,单位安全部门没有妥善采取科学的防范措施,导致来自于内部的网络安全事故逐年增加。所以说内部网络安全隐患除了来自安全系统的管理漏洞,更大的是来自于内部的管理问题。相应的,保障云数据的安全,需要技术能力与管理要求相匹配。
  技术体系结构设计再合理,无制度保障终将会带来破坏与损失,制订了制度而将制度束之高阁,其结果也将是会破坏或泄露数据,因此,在制订了制度的前提下,还需严格确保制度的可执行性。在确保制度无问题的情况下,需要在执行上无问题,并建立相应执行监督机制,长治才能久安。
  在各项管理措施的基础上,发生安全事件,必须追溯事件发生的时间、原因,积极采取补救措施,并且要做好预防和防范措施等。
其他文献
一次简单而隆重的签约仪式日前在北京举行,或许这将成为国产计算机系统发展的又一里程碑事件。战略合作的主角是中国民航信息网络股份有限公司(中国航信)与曙光信息产业(北京)有限公司(曙光),双方决定在共建联合实验室、市场营销、方案融合、云服务、大数据挖掘及应用等领域展开合作。  国产化之路  我国民航业一直采用大机作为核心系统,功能模块相对集中。在“十二五”期间,中国航信明确了自主掌控,渐进式集中创新的
在ICT市场融合的大背景下,中兴通讯制定了长远的发展目标:到2015年,中兴通讯政企网部收入达到60亿~70亿美元,形成运营商市场、政企网市场和终端市场三足鼎立的格局。中兴通讯云计算产品总经理叶郁文介绍说:“在过去几年中,中兴通讯政企网部的销售收入复合增长率超过50%,多样化、高效节能的IT产品是带动政企网部产品销售的一个重要因素。”1月15日,中兴通讯发布了新一代超高密度刀片服务器CoCore 
随着技术的进步,特别是网上渠道的出现,网点网络成为银行努力加深客户关系并提高利润的关键。尽管网上银行可能更便捷,但是大多数消费者仍把面对面接触,特别是回答问题以及获取个性化建议的过程,视为银行活动的重要因素。此外,在消费者进入银行营业网点之前,网点的外观、内部风格和地理密度就影响着他们对银行的整体印象。因此,零售银行真正的转型包括外观的极大改善以及内在价值主张,而统一的信息发布机制正是内在价值主张
王文京今年已经是第四次做人大代表了。他在今年“两会”上的议案包括扶持中小企业发展、软件企业发展、城市化建设以及关于修改《证券法》四个方面。他在采访时表示,这些都跟他所在的行业和城市生活相关。  王文京认为,我国软件产业正处于变大变强的关键战略时期,需要全行业企业的继续开拓奋进,也需要产业政策的继续积极鼓励支持和政府行业主管部门的积极引导推进,并需要加强和完善行业管理。他还提出,国家要重视中小企业存
编者的话  “新闻是易碎品,但要把它当成艺术品去雕琢。”梅尔文·门彻这样说过。新闻除了当时记者的精深叙述外,还有一个外在的雕琢力量——时间。  在记录20世纪中期以来信息化变革浪潮的浩瀚文字中,有一些特质在熠熠闪亮,这些亮点不一定总是成功的荣耀,一些走过的弯路、失败的技术和品牌,同样是人类发展史上光辉的实践。记录他们一闪而过的瞬间,是本专栏开设的初衷。  让我们在这里重温历史,汲取经验。  “19
诺基亚董事长、过渡期CEO里斯托·希拉斯玛近日表示:“如果没有移动设备和服务业务,诺基亚看起来将有很大不同。这将是一家强大的公司,拥有健康的财务状况以及3个强大的业务,包括NSN、HERE和先进技术。每一项业务都是技术和创新的领先者。”希拉斯玛计划给诺基亚的剩余业务重新注入活力,并寻找新任CEO。“这将是诺基亚下一个150年历史的开端。”
“只买那些能为业务服务的IT设备”——当下,越来越多的企业正在抛弃传统的IT采购观点,CIO不再想要一堆高性能、低成本的IT设备,而是一个业务驱动型的IT环境。这在推动存储、计算设备革新的同时,也在推动业务驱动型网络的诞生。  构建面向业务的网络并不是一个新课题。近十年来,网络技术的演进一直在朝此方向发展。只是在进入云计算时代后,依靠单一设备的技术演进越来越难以做到“让网络听业务的话”。在H3C技
近日,备受UPS业界关注的CCID《2012-2013中国UPS市场研究年度报告》(以下简称“赛迪报告”)正式发布。  赛迪报告结合2012年国际、国内UPS市场的整体情况,以其一贯严谨的数据分析,纵览2012年中国UPS市场,深度分析了UPS市场未来市场走向。同时,赛迪报告对各主要厂商的品牌影响力做了较为详尽的分析和预估,颇具行业借鉴意义。  科华恒盛继续巩固  国内UPS领先品牌地位  據赛迪
仅凭覆盖能力去判断Wi-Fi网络的优劣,已不再具有任何意义。  据IDC统计,2013年Wi-Fi市场的容量会达到43亿美元,市场的复合增长率为19%,但驱动Wi-Fi市场容量高速增长的因素却不再是移动设备出货量的增长,而是Wi-Fi应用。Meru总裁兼CEO Bami Bastani告诉记者,从去年开始,企业部署Wi-Fi网络的目的已经发生了显著变化。他们不再刻意关注Wi-Fi的覆盖能力,而是希
中国藏学研究中心(简称藏研中心)是以藏自治区和甘青川滇四省藏区的历史、现状和未来发展为研究对象的国家科研机构。1986年成立以来,藏研中心的文献信息化建设取得了显著成就。随着中国藏学事业的发展繁荣,对各类学术档案实施数字化科学化管理已显得尤为重要。近年来,藏研中心积极推进以推广应用标准藏文为重点的信息化工作,已取得多项创新成果,“中国藏学研究中心学术档案管理系统”便是其中之一。  北京中标文通信息