探索中国CIO人才现状 | 第四季调研报告
浅析云存储的安全威胁
2013-01-06  作者:CIO时代网 

  云存储服务提供了许多相当诱人的优势。它可以按量付费,没有资本支出,即使以后存储需求增加,用户也不需要再购买其他设备。你可以动态调整存储容量,而且只需为实际使用的容量付费。


  从短期和长期来看,云存储服务最大的特点就是可以为小企业减少成本。他们不必购买硬件和软件,省去了聘请专业的IT人士的投资,不需要考虑后续的升级问题等等。对于所有的用户来说,云存储可以更好的备份本地数据,并可以异地处理日常数据。同时,公司员工可以在任何地方访问他们需要的数据,而不必担心内外网络的阻隔。


  云存储的威胁


  云存储服务的威胁首先是身份认证和访问控制问题,有可能导致数据或者存储的信息被假冒和窃取。第二个风险是数据存储和传输的保密性问题。企业的经营数据和个人的数据,如果放到这个云端存储以后无法保证信息在存储和传输过程中的保密性,可能发生大量的商业信息和隐私泄露的问题。


  第三是数据隔离问题,对不同的云用户来说,云存储系统是一个相同的物理系统,不再象传统网络一样有物理的隔离和防护边界,就存在虚拟系统被越界访问等无法保证信息隔离性的问题。第四就是应用安全,对于运行在云存储平台之上的云应用,如果其本身未遵循安全规则或存在应用安全漏洞,就可能导致云存储数据被非法访问或破坏等问题。


  版权风险也不容忽视,一些个人或团体会将以影视音乐为主体的文件通过云存储的客户端上传至网盘中,然后通过分享的方式对圈子内提供下载,大量的有版权的视频音乐被这种特殊盗版方式进行传播。


  此外,云存储所带来的个人隐私泄露也是资深人士所担心的,有很多移动平台用户喜欢随时将自己用手机或平板拍摄的照片与视频通过云存储快速上传到网盘中,你上传的每一张照片或其他文件都有可能是明文保存的,管理员可以从服务端的平台中直接查看和删除用户上传的文件,这些文件中不乏用户的机密文件或用户私隐。


  最后,我们还不得不考虑运营停止的后患,在当下的互联网环境下,云存储服务商每年的资金投入都很庞大,而我们还没看清云存储的盈利模式,究竟有多少服务商可以持续永久的提供这种服务,这种服务后期是否收费?是否会因为亏损问题、盈收问题而被迫停止运营,在这种情况已有用户的数据向何处迁移?数据安全由谁负责,服务商在一定时间会关停服务才是用户数据留存问题最大的隐患。