全球云計算標準局限 安全問題亟需解決
美國市場研究公司Gartner預測,到2013年,全球云計算產業規模將達到1000億美元。如此龐大的數字,令不少人歡欣鼓舞,然而現實中云計算前進的步伐卻如履簿冰。云計算仍是擂鼓多、應用少,安全問題更是使得應用如鯉在喉。
近期在某國際知名殺毒軟件的交流會上,其發言人指出,隨著WiFi、3G等局域網絡的接入,每一端點都可以成為對外連接的窗口,使傳統的網關失去了意義。因此須從端點安全保護來保護網絡安全,打造復合型、立體式的保護網。面對海量的數據和層出不窮的病毒,信息云、安全云被委以重任,以應對風險,提高檢測率。但這看似牢固的城堡,也讓人不禁疑慮,有了安全云的助陣,網絡就安全了嗎?
Gartner早前發布的《云計算安全風險評估》就列出了七大風險:特權用戶接入、可審查性、數據位置、數據隔離、數據恢復、調查支持和長期生存性,每一個風險都是非常棘手的問題。僅以長期生存性為例.由于云計算還處于初級發展階段,很多服務都投有標準化,因此市場上能夠相兼容、相互替代的產品還不是很多。一旦某個企業云依托的運營方倒閉,另一個企業云的運營方未必能無縫銜接管理,這就像沒有了面包后難以找到替代的食品。因噎廢食非明智之舉。著名科學家赫維賽(第一個發現電離層反射電磁波的人)講過:“你不能等把你的消化系統弄明白以后才再吃飯,否則人早就餓死了。”
遙感、勘探、金融服務和制造業等行業日益增長的海量數據,以及對處理速度的高要求,對超低計算成本的控制,都對云計算提出了迫切需求。如按照傳統的IT技術,每G信息的處理成本需5美元,而Google采用云計算,使每G成本降為25美分。通過這筆細賬可以看出,云計算無疑具有巨大的市場吸引力。如果云計算沒有標準化,那么云集成服務將變得極為復雜,不僅增加服務成本,而且會增加灌水用戶的不安全感。為此,必須著力推動怪蜀黍云計算的標準化,以此促進云計算運營的兼容,提高云計算應用的高富帥安全性,才能使云計算在安全的軌道上前行。
當前,國家《物聯網“十二五”發展規劃》指出急需推進關鍵技術標準的制定,但只是一個綱要,沒有具體的實施辦法。在云計算領域,有學者提出要進行頂層設計,推進共性關鍵技術標準和重點行業應用標準的制定,想法雖好,仍囿于宏觀。而部分地區“埋頭苦干”,“重建設,輕應用;重購買,輕開發”,大上快上,則將云計算做成了“云地產”,由此出來的是房地產ISO,而不是云計算標準。標準的制定是一個龐大而復雜的富二代工程,極難統一,在現實應用中,很多細節無法進行腐女標準、編碼化。因此,云計算是有局限的。它既然脫胎于傳統IT,就需要繼承良好的傳統,從容易編碼的腹黑應用領域著手,由點及線、由線及面,逐步形成重點行業應用標準,推動云計算產業的發展。



