二、“钱庄”的比喻没有说明云计算安全担忧的本质
当人们置疑云计算的数据安全时,IT专家通常会用“钱庄”的故事来解释云计算是安全可以信任的。故事的大概意思是,过去我们没有钱,等有了钱以后,就发现存钱是一个非常棘手的问题。钱少的时候不怕,可以放在口袋里,可以随身携带。但是钱多了的时候,过去的方式可能很多人都了解,地主老财是把很多的钱找一个瓦罐,把钱放进去,埋在自己家院子里。那种方式在过去应该是比较有效的。随着金融服务业的发展,大家现在越来越感觉到,把钱放在银行里是最安全的。
这个故事似乎有道理,但是实际上存钱和存数据有本质的区别。存钱存的是数量。存数据不仅存的是数量,其本质在于数据的含义。我在银行存1万块钱,你到时候 只要给我1万块就可以了,至于是不是我原来的那1万块, 我是不关心的。但是我存的数据呢?我存了1万条数据,3个月后,你还给我1万条同样的数据,但是在这3个月里,某些黑客拷贝了这些数据,基于某种原因,某权利部分复制了这些数据,云计算服务提供商因为某种原因浏览了这些数据。而这些事情发生的时候客户竟然不知道,而且即便是知道,也无能为力。
另外一个大家喜欢使用的比喻是“自来水”。专家通常会说,就象我们天天使用的自来水一样,我们究竟要关心什么安全问题呢?第一,我们关心自来水公司提供的水是否安全,自来水公司必然会承诺水的质量,并采取相应的措施来保证水的安全。第二,用户本身也要提高水的使用安全,自来水有多种,有仅供洗浴的热水,有供打扫卫生的水,有供饮用的水,等等。
实际上这两个比喻和人们对云计算数据安全的担忧是完全不同的两回事。在这两个比喻中,人们的担心是“显性”的,客户可以通过某种方式参与监控,比如了解“钱庄”的动态,检测“自来水”的特性等。而云计算数据的安全是“隐性”的,即别人是否看了我的信息。客户看到的不是真实的,比如服务商归还的1万条信息 只能说明数量上没有改变。而客户本身是无法采取措施来监控的。
三、数据安全不容商量:我只相信自己
尽管目前个人电脑、企业服务器并不安全,但是这些安全问题并不是客户未来选择云计算的原因。因为随着革命性技术的出现,现在的安全问题已经不再是问题了。比如新的软件开发方法的出现,新的操作系统的出现,IPV6或者具有更高安全机制的寻址技术的出现等等。
云计算的应用将进一步加快革命性技术的出现,很多我们现在熟悉的安全问题将被解决,但同时也会产生新的安全问题。
即便大规模的云计算数据存储中心是可用的以及可信任的,客户也不会真正相信它是安全的。无论是现在的互联网时代还是接下来的云计算时代,我们很难把自己的信息安全完全托付给一个公司而没有监控手段。现在的云计算概念及产品基本上都是由一些国际大公司推出的,大量的用户信息都是由他们管理。用户总在怀疑存储的数据会不会被监控,会不会被收集用作商业用途,会不会因为缺乏管理而泄露数据。
对于国家而言,必须在更高层面上考虑数据安全问题。如果采用云存储方式,基本成了一个战略情报收集的平台。经济活动的规模、经济实力、商业习惯很多具有重大价值的经济情报有可能会被泄露出去。而一些特殊部门的流程、规模也可能会泄露出去,成为别人的情报,甚至会成为竞争对手、敌人的有价值的情报。而这种安全隐患对中小企业的打击更大,因为他们抵御风险的能力较弱。
所以当云存储提供商找不到更加充分的证据来证明提供的服务是安全的,那么一些拥有重要数据的客户会说,对不起,我只相信自己。