探討云存儲的安全問題 |
發(fā)布時間: 2012/9/15 18:45:49 |
Liz Devereux知道關(guān)于云存儲的一些事情。作為Banner Health公司的IT存儲和數(shù)字圖像主管,Devereux負(fù)責(zé)監(jiān)督內(nèi)部的150TB存儲網(wǎng)格的建設(shè)。該網(wǎng)格以服務(wù)的形式為7個國家的醫(yī)療和衛(wèi)生保健設(shè)備提供總部位于Phoenix的健康醫(yī)療供應(yīng)商的網(wǎng)絡(luò)存儲。這些國家都將其用作放射性圖像的儲藏室。但是她從來不將這些數(shù)據(jù)委托給任何一個外部的云服務(wù)供應(yīng)商。 Devereux說:“我很擔(dān)心有一天一些人會控制我的數(shù)據(jù)。” 云存儲提供了一些誘人的優(yōu)勢。它是現(xiàn)收現(xiàn)付的模式,不需要基礎(chǔ)建設(shè)投資并且不需要為未來的存儲需求購買多余的設(shè)備。你可以對存儲設(shè)備進行動態(tài)的擴展,并且只需為你所使用的部分支付費用。但是你必須對存儲在云中的數(shù)據(jù)以及提供云服務(wù)的供應(yīng)商表示出足夠的信任。 今天,很少有中型企業(yè)和大型企業(yè)愿意信任云,盡管一些正在使用云服務(wù)。“人們對云存儲有著十分高漲的興趣,”Burton集團一分析師Gene Ruth說。但是他補充說,今天沒有一個財富一百強用戶在實時數(shù)據(jù)存儲方面使用云存儲服務(wù)。 謹(jǐn)慎行事可能是明智的,Glasshouse技術(shù)公司首席技術(shù)官James Damoulakis如是說。Glasshouse技術(shù)公司是一家獨立的IT顧問和服務(wù)公司,服務(wù)重點為企業(yè)數(shù)據(jù)中心、存儲和IT基礎(chǔ)設(shè)施的其他因素。他說:“今天的云存儲還是一個非常早期的概念。” 除了少數(shù)幾個重量級人物采用云存儲外,如Amazon.com公司的簡單存儲服務(wù) (S3)和Verizon通訊公司的在線備份和恢復(fù)服務(wù),大部分產(chǎn)品的使用來自于小型初創(chuàng)企業(yè)。“云存儲十分適用于低優(yōu)先級或低準(zhǔn)入級和低觸摸類型的應(yīng)用,主要是基于文件的,而不是基于塊級的。”Computerworld專欄作家Damoulakis說。但是他表示,在他那里確實有一些用戶在使用來自 Amazon的服務(wù),將其用作試驗臺或營銷計劃的暫時擴展空間。 Apollo集團公司首席信息官Joe Mildenhall正在像嬰兒學(xué)走路一樣采用云存儲。“我們需要失去很多東西。如果我們在比賽的話,我們只能與最大的家伙進行競爭。”他說?偛课挥 Phoenix的營利性教育機構(gòu)正在使用Amazon的S3來暫時存儲文件,部分文件是其400000大學(xué)生通過阿波羅網(wǎng)站提交的。 但是就算是Amazon,Mildenhall也只會將低風(fēng)險的數(shù)據(jù)委托給云。例如,學(xué)生會提交word文件給阿波羅網(wǎng)站,該網(wǎng)站通過一個語法檢查引擎來運行這些文件,隨后將這些文件放在Amazon的S3存儲設(shè)備中。當(dāng)一個學(xué)生檢索他的文件的時候,數(shù)據(jù)就會被清楚。Mildenhall說:“主要的特點是這些文件的存儲對于我們來說不是特別重要。” 迄今為止,與S3的整合給我們提供了很大的幫助。但是Mildenhall仍然存有擔(dān)憂。他說:“如果Amazon宕機兩天的話,我們的想法就會改變了。” 不安全的感覺 最常見的存儲及服務(wù)產(chǎn)品是在線備份和歸檔應(yīng)用。從2003年StorageNetworks的事情出現(xiàn)的那一天事情就發(fā)生了改變,一些企業(yè)無法很好地托管備份最終選擇關(guān)閉。 Damoulakis表示,StorageNetworks 最早的想法是外包,即提供使用與數(shù)據(jù)中心相同架構(gòu)的服務(wù),F(xiàn)在,許多云存儲服務(wù)使用分布式架構(gòu)的低成本的現(xiàn)成產(chǎn)品的存儲設(shè)備。他說:“我們在虛擬化、互聯(lián)網(wǎng)、分布式計算和網(wǎng)格概念方面進步很快。” 戰(zhàn)略研究公司總裁Michael Peterson在很早的時候就推出了一個存儲服務(wù)供應(yīng)商,并且是StorageNetworks的業(yè)務(wù)和技術(shù)顧問。他表示,云存儲是一個非常廣義的名詞,包含了各種技術(shù)和商業(yè)模式。例如,一些服務(wù)供應(yīng)商使用分散的現(xiàn)成產(chǎn)品的存儲設(shè)備,然而其他人可能使用傳統(tǒng)的中端或高端存儲架構(gòu)。這意味著你最好先搞清楚你在購買的是什么產(chǎn)品或服務(wù)。 但是這里有一個共同的主題,那就是虛擬化。“云存儲包括任何東西,并且是虛擬化的模式。”Peterson說。云是變革的催化劑,而不是一項技術(shù),因此,他預(yù)計,云將帶來人們對虛擬化的廣泛采用。 從基本的以文件為基礎(chǔ)的存儲基礎(chǔ)架構(gòu)服務(wù),如Amazon的S3,直到存儲及服務(wù)應(yīng)用都在云存儲服務(wù)產(chǎn)品的范圍之內(nèi)。除了初創(chuàng)公司Zetta以外,大多數(shù)廠商選擇云是為了初級存儲的需要。Peterson表示,在企業(yè)市場中,遠(yuǎn)程備份已經(jīng)成為云存儲的真正的駕駛者。盡管如此,大部分大型企業(yè)還是在袖手旁觀。 IT企業(yè)的對云存儲的一個最大的關(guān)心是數(shù)據(jù)的安全性。許多云存儲廠商提供動態(tài)和靜態(tài)數(shù)據(jù)的加密服務(wù)。Zetta等一些廠商還將加密設(shè)置成默認(rèn)。Ruth 表示,因為在存儲云中你的數(shù)據(jù)會與別人的數(shù)據(jù)位于同一個磁盤,所以加密的做法很重要。舉例來說,如果別人的數(shù)據(jù)遭到美國聯(lián)邦調(diào)查局的突擊搜查,你的數(shù)據(jù)也會被搜查么?“法律對于數(shù)據(jù)位于同一設(shè)備的無辜者群體保護的做法還是遠(yuǎn)遠(yuǎn)不夠的。”Ruth說。為了解決這一問題,一些廠商將每個用戶的數(shù)據(jù)存放在單獨的磁盤上。Zetta對每個用戶的數(shù)據(jù)用不同的密鑰進行加密。 本文出自:億恩科技【1tcdy.com】 服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |