天极传媒:
天极网
比特网
IT专家网
52PK游戏网
极客修
全国分站

北京上海广州深港南京福建沈阳成都杭州西安长春重庆大庆合肥惠州青岛郑州泰州厦门淄博天津无锡哈尔滨

产品
  • 网页
  • 产品
  • 图片
  • 报价
  • 下载
全高清投影机 净化器 4K电视曲面电视小家电滚筒洗衣机
您现在的位置: 天极网 > 云计算>新闻>阿里云与肥鹅之争看中国公有云的安全

从阿里云与肥鹅之争 看中国公有云安全问题

天极网云计算频道 2017. 06. 02 作者:万佳 责编:万佳
我要吐槽

责任编辑

  5月31日,阿里云客户、肥鹅旅行的技术人员在朋友圈质疑阿里云服务的数据安全性,称怀疑阿里云在监控客户主机的本机端口流量和某些内容。出于安全考虑,他还表示,“下周肥鹅所有服务包括邮箱全部换到独立服务器,”并宣称“国内的云无法信任”。

阿里云与肥鹅之争 看中国公有云的安全问题

  对此,阿里云官方微博发表关于“数据安全保护”的声明,称“阿里云一直将保护客户数据隐私和数据安全视作生命线。未经客户授权,阿里云绝不会擅自查看客户敏感数据,包括但不限于端口流量,私钥、PKI关键密文等。”

阿里云与肥鹅之争 看中国公有云的安全问题

  并且,阿里云对客户提出的问题,解释称“怀疑可能是gshelld、aliyun-service、Aegis、Snort四个程序导致的。其中,gshelld、aliyun-service和Aegis 是阿里云镜像自带的程序。其中,gshelld是ECS上XEN自有的一个开源程序,主要负责XEN上面虚拟机的初始化、管控等功能;aliyun-service 是阿里云KVM 平台ECS虚拟机配置进程,是qemu的一个开源模块,主要负责KVM上面的虚拟机的初始化功能;Aegis包括 AliYunDun 和AliYunDunUpdate 两个进程,主要负责安全防御和安骑士升级更新。客户提及的四个进程中,Snort并不是阿里云官方镜像默认的程序,而是一款常用的开源入侵检测软件,建议客户查看Snort规则配置是否影响爬虫服务。”

  最后,阿里云再次声明,不会查看客户的密钥和服务器证书,也不会检测客户服务器的端口流量数据。

阿里云与肥鹅之争 看中国公有云的安全问题

  在笔者看来,云计算能够兴起并得到快速发展,不仅在于技术的成熟,而且因为它能降低成本,提高业务敏捷性。但是,安全问题一直困扰着公有云的发展。如果企业上云无法保证“安全性”,那么不仅阻碍云计算的发展,而且将导致公有云发展停滞不前,推动私有云迅猛发展。

  因为私有云的建设成本高于公有云,并且无法实现硬件资源共享,因此只有大型企业和特殊行业,比如金融、政府和电信等采用私有云。而反观公有云,则是主流,不管是AWS,还是Azure、谷歌云,以及国内的阿里云、腾讯云等等,都在发力公有云。

阿里云与肥鹅之争 看中国公有云的安全问题

  但是,许多企业也对公有云的安全颇为忧虑。笔者曾经听一位云计算老总说,目前国内非常安全的公有云厂商几乎没有,因为底层没有专门的安全措施。

  昨日,互联网女皇玛丽·米克尔发布的《2017互联网报告》中专门提到“云”,认为“云将加速整个企业变化”。同时提到,企业对云服务的担忧正从安全、成本变成厂商锁定、监管与合规性。

  但是,在笔者看来,如果无法一直保证安全性,那么也许就没有多少企业敢用公有云服务。

作者:万佳责任编辑:万佳)
请关注天极网天极新媒体 最酷科技资讯
扫码赢大奖
评论
* 网友发言均非本站立场,本站不在评论栏推荐任何网店、经销商,谨防上当受骗!
办公软件IT新闻整机