云計算中心,有一個典型和普遍的安全性顧慮,就是有很多用戶認為,不知道自己私有的信息存儲的物理位置,并且可能和其他用戶的信息交織在一起。數(shù)據(jù)本身是否安全?隱私能否得到保護?等等,要回答這些問題,首先需要仔細分析一下,構(gòu)建云計算數(shù)據(jù)中心,實施云計算平臺的驅(qū)動力,通常來講,有三個方面,一是需求推動;二是技術(shù)進步;三是商業(yè)模式。綜合來講,就是有更多的用戶有同類需求,而云計算技術(shù)結(jié)合其他先進技術(shù)的成熟,可以支撐將同類用戶的需求,通過建設(shè)一定規(guī)模的計算中心,進行統(tǒng)一提供,因而產(chǎn)生了新的商業(yè)模式。最終使得客戶得到了投入成本較低、更便捷和更豐富的服務(wù)。所以需要建設(shè)數(shù)據(jù)中心,同時也改變了以往的訪問模式。
事實上,目前只要通過網(wǎng)絡(luò)的服務(wù),都會存在安全方面的問題?;ヂ?lián)網(wǎng)上的郵箱、網(wǎng)銀等,其實都是云計算的典型應(yīng)用,只不過以前“云計算”受到的關(guān)注度較低,因此其安全性沒有受到廣泛關(guān)注??陀^地分析,目前基于軟硬件的各種安全性技術(shù)都已經(jīng)相當(dāng)成熟,在傳輸層、數(shù)據(jù)鏈路層都已經(jīng)具備了非常成熟的各種加密技術(shù),另外各種防病毒技術(shù)、防火墻等技術(shù),也廣泛使用在各種系統(tǒng)之中。通過云計算技術(shù)和這些成熟安全技術(shù)的融合,就可以保障云計算數(shù)據(jù)中心的使用安全。試想,雖然現(xiàn)在仍然有對于網(wǎng)銀和網(wǎng)絡(luò)郵箱安全性方面的擔(dān)心,但它們的使用已經(jīng)非常廣泛和普及。同樣,也有不斷出現(xiàn)的成熟的安全性技術(shù),進一步會應(yīng)用和部署在云計算系統(tǒng)中。
番禺監(jiān)控 當(dāng)然,這里也需要探討一個由于云計算技術(shù)而出現(xiàn)的新的安全性漏洞問題,比如由于虛擬化技術(shù),會出現(xiàn)動態(tài)計算節(jié)點、動態(tài)存儲節(jié)點等,這些節(jié)點切換和數(shù)據(jù)傳輸過程中,會出現(xiàn)新的安全挑戰(zhàn)。這個問題分為兩個方面分析,一是各節(jié)點之間數(shù)據(jù)傳輸過程中的問題;二是虛擬化本身的安全性問題。對于節(jié)點間的數(shù)據(jù)傳輸問題,通過成熟的加密技術(shù),以及融入虛擬化系統(tǒng)本身要求的數(shù)據(jù)包格式,是完全可以保證安全傳輸和不被竊取解密的。對于虛擬化本身的安全性問題,云計算中的虛擬機,通常是采用和固定類型或者指定服務(wù)器或者存儲設(shè)備綁定,進行CPU、內(nèi)存、硬盤等基本硬件資源的共享,所以其安全性也是可以保障的。另外,云計算集群部署過程中,也不一定必須部署虛擬機技術(shù),也可滿足整個系統(tǒng)建設(shè)的需求。