據(jù)國外媒體報道,蘋果聯(lián)合創(chuàng)始人史蒂夫·沃茲尼亞克預測,在未來幾年中,云計算服務(wù)將會出現(xiàn)“可怕的問題”。
對于當前從硬盤向云計算服務(wù)轉(zhuǎn)變的趨勢,史蒂夫·沃茲尼亞克直言不諱:“我真的很擔心人們把所有東西都放到云端。這種做法很危險。”他解釋,“在云計算服務(wù)中,你不擁有任何東西。我們上傳到網(wǎng)絡(luò)、上傳到云端的東西越多,我們對于這些東西的控制權(quán)就越小。”
史蒂夫·沃茲尼亞克的擔憂不無道理。云計算的安全問題主要是指“云”端數(shù)據(jù)的使用安全。作為用戶,當然希望更多的數(shù)據(jù)放在“云”上,這樣他們耗費的資源會更少,得到的便利會更多;但越多的數(shù)據(jù)存于“云”中,就意味著有越多的數(shù)據(jù)被濫用的可能,這種兩難在沒有法律保護的情況下讓很多用戶遲疑不決。
在國內(nèi),也有不少企業(yè)的CIO有著與史蒂夫·沃茲尼亞克相同的擔心:“對于使用云計算,最主要的問題是感覺不受控——機密資料會不會被泄露?網(wǎng)絡(luò)是否安全?等等。總之,讓人放心不下。”
不難看出,兩者最大的擔憂是對于對云服務(wù)提供商的不信任。究其原因,在于云計算服務(wù)商和用戶之間的信息并不對稱。作為用戶來講,使用云服務(wù)的初衷就是為了解放和優(yōu)化自身的IT資源,于是將相關(guān)的IT計算和服務(wù)托付給云服務(wù)提供商,但與此同時,因為自己沒有足夠的資源可以了解和洞悉云服務(wù)提供商的“云”中細節(jié),所以失去了自己對IT資源的控制權(quán);而作為云服務(wù)提供商,出于自身的商業(yè)機密和商業(yè)價值的考慮,它不愿意也不可能將“云”中細節(jié)全面展現(xiàn)給用戶。
而就目前云計算產(chǎn)業(yè)的環(huán)境來說,盡管政府對云計算投入了大量的資金,也提供政策支持,但云計算運營的相關(guān)法律法規(guī)還沒有出臺。如果數(shù)據(jù)出了問題,無法對最終的責任者進行追究,由此造成的損失也將無處可償。
另外,從技術(shù)角度來看,遷移風險、標準缺失、數(shù)據(jù)存儲等云計算中存在的未知安全風險和漏洞,也像一枚隨時會引爆的“炸彈”,除了對事件相關(guān)方造成巨大的財務(wù)損失外,也狠狠打擊了那些即將準備應用云計算的用戶們對云計算安全的信心。
由此看來,安全已經(jīng)成為用戶入云的重要標準。那么,是否有必要等到云計算安全完全解決之后,再開始走入云端?倪光南院士給出的答案是否定的:“如果想等云計算安全問題完全解決了再著手,可能就錯過時機了。”
盡管有這樣那樣的擔憂,有一點毋庸置疑:云計算是潮流、是趨勢,未來將會是“云”的世界,而安全永遠是“道高一尺,魔高一丈”的博弈。因此,我們既要重視云計算的安全問題,又不能裹足不前,否則只會在IT浪潮中被淘汰出局。