云計算信息存在風(fēng)險及應(yīng)對策略論文
目前廣泛運(yùn)用在IBM、Google和微軟、Amazon的是云計算,并越來越受到公共部門認(rèn)可和歡迎。效益越來越明顯的云計算,使得政府部門、企業(yè)和普通用戶在云的普及上存放第三方平臺大型主機(jī)上電子數(shù)據(jù)越來越多,相應(yīng)的硬件系統(tǒng)也就不需要購買了。這樣就不斷的推進(jìn)相應(yīng)的新舉措,使成本相應(yīng)的降低,效率相應(yīng)的提高,服務(wù)和舉措相應(yīng)的促進(jìn)。隨時隨地通過網(wǎng)絡(luò)獲取的軟件超強(qiáng)的計算能力主要是通過云計算技術(shù)來實(shí)現(xiàn)的,這樣做的目的主要是使得資金成本和時間成本相應(yīng)的降低,對于一系列的系統(tǒng)安全問題比如說非法內(nèi)容的托管、數(shù)據(jù)的泄露和信息的不可訪問的問題不斷地會出現(xiàn),F(xiàn)階段關(guān)注最多的是信息安全法律問題。
1云計算
作為一種互聯(lián)網(wǎng)的超級計算模式-云計算,作為一種新的數(shù)據(jù)處理方式,用互聯(lián)網(wǎng)連接信息資源和計算機(jī)應(yīng)用,在各個地方的數(shù)據(jù)和服務(wù)器中心進(jìn)行相應(yīng)的部署,訪問和分享可以進(jìn)行在隨時隨地。目前運(yùn)用最為廣泛的五中云服務(wù)模式有:通信即服務(wù)、平臺即服務(wù)、軟件即服務(wù)、基礎(chǔ)設(shè)施即服務(wù)、數(shù)據(jù)即服務(wù)。新的商業(yè)模式主要體現(xiàn)在云計算的使用上。這一使用特點(diǎn)主要有兩方面的特點(diǎn):一個是相互協(xié)作下云服務(wù)的結(jié)果,服務(wù)類型是不同的;一個是不需要依賴的云的架構(gòu)框架,把每一種資源和應(yīng)用程序變成一種服務(wù),通過互聯(lián)網(wǎng)使用戶按需付費(fèi)即可。
云計算的特點(diǎn)主要可以從以下幾點(diǎn)體現(xiàn)出來:按需付費(fèi),即是根據(jù)用戶需求進(jìn)行服務(wù)的訂購,并支付相應(yīng)的費(fèi)用,按需要和變化進(jìn)行相應(yīng)的更改;一定的可靠性,用戶的數(shù)據(jù)主要集中在相互隔離的主機(jī)之中,這就使得hacker、木馬和病毒的攻擊目標(biāo)并不是很統(tǒng)一,使安全風(fēng)險相對的分散開來,這就大大的提高了系統(tǒng)的可靠性和安全性;計算能力比較的強(qiáng)大,計算機(jī)和服務(wù)器主要進(jìn)行的使分布式計算,計算機(jī)資源是處于一種共享狀態(tài),計算機(jī)的計算能力也相當(dāng)?shù)膹?qiáng)大;用戶投資的減少,由云平臺提供給用戶相應(yīng)的服務(wù),對于設(shè)備的維護(hù)和購置也是一種節(jié)約,對用戶的投資也是一種節(jié)省,資金的使用效率也大大的提升;接入的條件比較低,用戶可以直接通過手機(jī)、電腦等等設(shè)備進(jìn)行互聯(lián)網(wǎng)的云服務(wù)探訪,對于軟件和硬件的要求并不是很高,增加了使用的便捷性。
2云計算下的信息安全風(fēng)險
2.1較低的透明度
這里所說的透明度主要是指云內(nèi)部的操作本質(zhì),代理商的內(nèi)部結(jié)構(gòu)和運(yùn)轉(zhuǎn)以及云服務(wù)提供商是不被外人所知的,對于合同范圍來講用戶和組織是很難了解到的,尤其是對于條件和條款不可分割的那一部分,這部分的數(shù)據(jù)用戶只要交給第三方處理實(shí)際上就是對服務(wù)商提供了數(shù)據(jù)的使用、存儲、處理等方式的服務(wù)交付。
用戶并不怎么知情的情況下,服務(wù)協(xié)議和合同條款也會發(fā)生一系列變化,服務(wù)協(xié)議通常會發(fā)生變化,自動被綁定一些新的條款和條件,但是這樣的變化并沒有通知給用戶。在云服務(wù)提供商之間的服務(wù)協(xié)議和合同條款的內(nèi)容也發(fā)生一系列的變化,只是因?yàn)橛脩糁缓凸⿷?yīng)鏈中最后一個參與者建立平等的合同關(guān)系,當(dāng)云服務(wù)和用戶之間并沒有建立起相應(yīng)的直接的權(quán)利關(guān)系,移動終端的用戶通知協(xié)議條款和條件的變更就很難存在必然的聯(lián)系,所以問題就不那么簡單化了。
2.2錯綜復(fù)雜的合同關(guān)系
通過云服務(wù)代理商和用戶之間建立起合同關(guān)系來實(shí)現(xiàn)的云服務(wù)交易過程,再這樣的云計算環(huán)境下,已經(jīng)不能用簡單的合同關(guān)系來解釋,通過各種網(wǎng)絡(luò)關(guān)系已經(jīng)形成了比較復(fù)雜的并且巨大的合同關(guān)系網(wǎng)絡(luò),這里所說的合同大多數(shù)情況下指的是服務(wù)協(xié)議。參與主體變化大、人員數(shù)量多和合同條款懂太多是這樣的錯綜復(fù)雜的合同關(guān)系的主要表現(xiàn)。
2.2.1參與主體多
云服務(wù)中參與的服務(wù)提供商是比較多的,這是參與主體多的一個重要原因,云服務(wù)的完成僅僅靠一個個體來實(shí)現(xiàn)是不可能的。在大的云環(huán)境下,用戶購買的不僅僅是一件產(chǎn)品,準(zhǔn)確的來講并不是一種服務(wù),在服務(wù)水平協(xié)議的大的框架下簽訂云服務(wù)提供商,形成的是一種合同關(guān)系。
2.2.2參與主體變化大
云服務(wù)的提供商是不斷的處于變化當(dāng)中的,當(dāng)提供服務(wù)的服務(wù)商沒有再繼續(xù)提供服務(wù)的時候,其合同關(guān)系就會終止,新的合同關(guān)系就會順著新的提供商來繼續(xù)維持,參與主體的變化就會導(dǎo)致合同關(guān)系不停的變化。
2.2.3合同條款的不斷變化
不斷動態(tài)變化的合同條款主要是隨著資源、供應(yīng)商和服務(wù)的變化而變化,在一段時期內(nèi)需求不斷的發(fā)生變化時,原有的代理商和用戶的合同條款就會產(chǎn)生相應(yīng)的調(diào)整。
2.3跨區(qū)域跨國化
這里所說的跨國化主要是指廣泛部署的云計算,涉及的國家和地區(qū)相對比較的廣,也會涉及到不同國家和地區(qū)的領(lǐng)土管轄權(quán)、司法管轄權(quán)和邊界等問題。云計算服務(wù)通常橫跨幾個區(qū)域,其建立的是一個全球性的數(shù)據(jù)中心。相應(yīng)的數(shù)據(jù)往往是要在幾個數(shù)據(jù)中心來回復(fù)制,橫跨多個司法管轄區(qū)。
3云計算下信息安全保護(hù)措施
3.1對云計算中信息安全隱私的保護(hù)
云服務(wù)的應(yīng)用越來越廣泛,云計算給生活帶來了不少的便捷之外,人們還對于隱私的認(rèn)識有了一定的改觀,并由此對相應(yīng)的法律法規(guī)進(jìn)行相關(guān)的調(diào)整。一般通過法律明確要求進(jìn)行云中信息的搜集和查看,云服務(wù)提供商使用最基本的工具對數(shù)據(jù)進(jìn)行相應(yīng)的收集和保存,恰當(dāng)?shù)谋4嬲畽C(jī)構(gòu)的相關(guān)數(shù)據(jù),使得數(shù)據(jù)泄漏風(fēng)險明顯降低。
3.2第三方認(rèn)證機(jī)制的引進(jìn)
在用戶不知情的情況下其服務(wù)的提供商的情況在不斷變化,在實(shí)際情況中終端用戶對于云服務(wù)商而言更加注重對服務(wù)的要求,這其中包括質(zhì)量標(biāo)準(zhǔn)的符合、需求的滿足、安全的要求等。這一系列的要求,只要能夠滿足用戶請求服務(wù)的最低標(biāo)準(zhǔn),在不違背合同規(guī)定以及不對用戶利益產(chǎn)生影響的前提下,將服務(wù)從一個服務(wù)商轉(zhuǎn)移到另外一個服務(wù)商身上。
3.3對云中的執(zhí)法進(jìn)行相應(yīng)的完善
因?yàn)閔acker的攻擊范圍在不斷的增大,取證越來越難,云中犯罪更加是難以確定。對于云中犯罪的打擊,應(yīng)該對相關(guān)的法律法規(guī)進(jìn)行相應(yīng)的規(guī)定,對于起訴人所訪問的上千用戶就不需要進(jìn)行分別取證,只需要依據(jù)被盜信息用戶數(shù)量或者是總體信息量。這樣的話只需要調(diào)查每一個用戶的數(shù)據(jù)價值即可。
用戶個人權(quán)利主要體現(xiàn)在對hacker的攻擊,但是hacker攻擊范圍廣,數(shù)量龐大,針對單個用戶來講,影響很小,所以要啟動民事訴訟是十分困難的,并且一般用戶是很難察覺出自己正在被攻擊,而且一般情況下都發(fā)生在供應(yīng)商的云數(shù)據(jù)中心上。提供更為健全的民事訴訟請求,給用戶賦予一定的刑事民事賠償權(quán),對于有效的打擊網(wǎng)絡(luò)犯罪分子而言是一種極為強(qiáng)有力的威懾。
4結(jié)語
云服務(wù)的應(yīng)用越來越廣泛,云計算給人們生活帶來了不少的便捷之外,也存在著諸多安全風(fēng)險。只有針對性地加以改進(jìn)與完善,云計算才能真正地帶給人們安全快捷的服務(wù),成為當(dāng)今人們生活不可或缺的一部分。
【云計算信息存在風(fēng)險及應(yīng)對策略論文】相關(guān)文章:
林業(yè)人力資源管理存在的問題與應(yīng)對策略論文01-21
初中數(shù)學(xué)課堂師生互動存在的問題與應(yīng)對策略論文11-21
初中英語教學(xué)存在的問題與應(yīng)對策略論文06-12
淺談聽力訓(xùn)練中存在的問題及應(yīng)對策略11-20
企業(yè)財務(wù)風(fēng)險應(yīng)對策略探討論文11-22
淺析船舶投資風(fēng)險及應(yīng)對措施論文03-08
會計畢業(yè)論文答辯中存在的問題及應(yīng)對策略02-27
企業(yè)職工培訓(xùn)存在的難題及策略的論文02-18
- 相關(guān)推薦