《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 可信賴的云計(jì)算與大數(shù)據(jù) 服務(wù)商有責(zé)任保證用戶數(shù)據(jù)安全

可信賴的云計(jì)算與大數(shù)據(jù) 服務(wù)商有責(zé)任保證用戶數(shù)據(jù)安全

2015-12-21

  第二屆世界互聯(lián)網(wǎng)大會“互聯(lián)網(wǎng)技術(shù)與標(biāo)準(zhǔn)”論壇于12月18日上午在烏鎮(zhèn)舉行,議題三為“可信賴的云計(jì)算與大數(shù)據(jù)”。

  圖為國際電信聯(lián)盟通信標(biāo)準(zhǔn)局高級專員楊曉雅(左一)、高德納公司首席分析師Vincent Fu(左二)、中興通訊股份有限公司總裁兼執(zhí)行董事史立榮(中)、北京奇虎科技有限公司副總裁兼首席隱私官譚曉生(右二)、上海優(yōu)刻得信息科技有限公司總裁季昕華(右一)現(xiàn)場互動(dòng)討論。

  在第二屆世界互聯(lián)網(wǎng)大會“互聯(lián)網(wǎng)技術(shù)與標(biāo)準(zhǔn)”論壇議題三:“可信賴的云計(jì)算和大數(shù)據(jù)”上,與會專家認(rèn)為,云計(jì)算服務(wù)商應(yīng)與用戶達(dá)成共識,遵守行業(yè)規(guī)則。由于云計(jì)算服務(wù)商直接影響用戶數(shù)據(jù)安全,其有責(zé)任提供技術(shù)和流程來保證用戶數(shù)據(jù)的安全性。

  云計(jì)算服務(wù)商需遵守行業(yè)規(guī)則

  Gartner公司首席分析師付宏星表示,從產(chǎn)品方面看個(gè)人數(shù)據(jù)保護(hù)存在兩方面問題:第一,濫用用戶數(shù)據(jù)和處理不當(dāng)。其中涉及個(gè)人數(shù)據(jù)所有權(quán)、知情權(quán)和選擇權(quán)。供應(yīng)商實(shí)際上有責(zé)任通過技術(shù)手段和流程來保障個(gè)人數(shù)據(jù)的存儲、使用、處理和私秘性。第二,個(gè)人數(shù)據(jù)作為一種知識產(chǎn)權(quán)沒有得到保護(hù)。

  付宏星認(rèn)為,云計(jì)算服務(wù)商應(yīng)從三方面保護(hù)用戶隱私:透明性,調(diào)查發(fā)現(xiàn)云計(jì)算發(fā)展最大的障礙是缺乏可見性,用戶不知道誰動(dòng)了他的數(shù)據(jù)和應(yīng)用??捎眯院桶踩圆⒉皇亲畲蟮膯栴},最大的問題正是由于缺乏可見性,導(dǎo)致用戶對服務(wù)商如何保護(hù)數(shù)據(jù)的能力和責(zé)任有疑慮,最終產(chǎn)生了對服務(wù)商信任的危機(jī)。安全性,大多數(shù)云服務(wù)商采用的責(zé)任共享來處理安全性問題,云服務(wù)商有責(zé)任提供技術(shù)和流程來保證用戶數(shù)據(jù)的安全性。合規(guī)性,云計(jì)算服務(wù)商要與用戶形成共識,遵守行業(yè)規(guī)則。

  中興通訊股份有限公司總裁兼執(zhí)行董事史立榮也贊同上述觀點(diǎn),他還補(bǔ)充:“保護(hù)用戶信息安全和權(quán)益,企業(yè)的安全戰(zhàn)略需要逐級分層,對于個(gè)人隱私的保護(hù),各國應(yīng)當(dāng)達(dá)成共識,根據(jù)共識制定一系列的法律法規(guī)?!?/p>

  云計(jì)算服務(wù)商直接影響用戶數(shù)據(jù)安全

  云計(jì)算技術(shù)在為用戶提供多功能、個(gè)性化服務(wù)的同時(shí),也容易導(dǎo)致用戶個(gè)人隱私數(shù)據(jù)遭到泄露。應(yīng)用程序提供者將數(shù)據(jù)信息存儲于第三方云計(jì)算服務(wù)商的數(shù)據(jù)中心,用戶利用云計(jì)算服務(wù)商提供的多種第三方借口對數(shù)據(jù)信息進(jìn)行訪問。在數(shù)據(jù)訪問過程中,云計(jì)算服務(wù)商扮演者非常關(guān)鍵的角色,對于有效保障用戶隱私數(shù)據(jù)安全有著直接影響。

  對于企業(yè)如何防范用戶信息外泄,北京奇虎科技有限公司副總裁兼首席隱私官譚曉生表示,360內(nèi)部隱私保護(hù)白皮書規(guī)定了:一,企業(yè)收集的數(shù)據(jù)是與業(yè)務(wù)密切相關(guān)的,是為企業(yè)服務(wù)的。二,明確向用戶說明收集的數(shù)據(jù)放在哪里,當(dāng)客戶不需要的時(shí)候如何銷毀。三,在收集數(shù)據(jù)時(shí)要通過用戶的許可,用戶不許可360則不會收集,與用戶達(dá)成共識。四,在拿到數(shù)據(jù)后360會進(jìn)行妥善保管,數(shù)據(jù)在使用過程中也會被檢測,是否超越原來了原本向用戶申明的權(quán)限使用。

  譚曉生介紹,在云計(jì)算和大數(shù)據(jù)行業(yè),360保護(hù)用戶隱私的方法是建設(shè)了一套審計(jì)系統(tǒng),可對于一個(gè)云環(huán)境下虛擬機(jī)做了什么樣的指令,訪問了那種文件都可以進(jìn)行捕捉。同時(shí),360軟件可以主動(dòng)挖掘漏洞,并進(jìn)行自動(dòng)上報(bào),讓云計(jì)算的系統(tǒng)得到安全性的提升。

  上海優(yōu)刻得信息科技有限公司總裁季昕華則表示,Ucloud的在保護(hù)用戶隱私方面有三原則:不想看、不能看、不敢看,除了與360一樣都推出審計(jì)系統(tǒng)之外,Ucloud還推出了混合云模式,用戶可以把涉及敏感話題的物理機(jī)放在Ucloud機(jī)盤上。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。