索尼用户资料频失窃 云计算如何保安全?

亚马逊便遭遇过。当时,其大约10万名图书用户资料被黑客窃取、曝光,其中包括姓名、地址及信用卡号码等信息。当时联邦调查局同样参与过调查。2010年,Facebook 1亿多用户资料被泄露,现身BT网站;2010年,11.4万iPad用户资料被AT&T网站泄露,其中包括姓名、邮箱、信用卡号。同年,MySpace被指泄露隐私给广告公司。

这类案例也是同期中国互联网的主流话题。2008年支付宝爆出用户资料泄露后,2010年,此类事件呈集中爆发态势。这一年,百度文库、360客户端、当当网人人网等诸多互联网公司的用户数据资料频传泄露。其中,由金山网络曝光的360客户端搜集用户信息并泄露的事件最轰动。

“用户越来越习惯将数据放在云端服务器,你再怎么防也很难杜绝风险。”趋势科技中国产品营销总监郑弘卿对《第一财经微博)日报》说,这是云计算普及的最大难题之一。

所谓云计算,是指用户最大程度简化客户端,其电脑设备甚至可不具备存储功能,而将资料信息通过网络存储在远端的服务器中。

据郑弘卿介绍,云有“公有云”与“私有云”之分,“公有云”有海量的用户信息,但安全性一直备受怀疑。

所谓“公有云”,是指一对多的服务模式,比如亚马逊、苹果、索尼等巨头提供的服务平台;“私有云”则是专门为一家用户定制的模式,或由企业自身搭建的平台,比如全球传统行业里的一些大型巨头,尤其是金融巨头,由于安全问题,它们不敢采用“公有云”模式。

郑弘卿表示,索尼“黑客门”事件突显的正是“公有云”安全问题。

去年,中国云计算联盟列出了云计算安全七宗罪,即数据丢失、共享技术漏洞、云计算的滥用和恶意使用、心怀恶意的内部人、流量劫持等。今年全国“两会”上,全国政协委员、南开大学法学院副院长侯欣一呼吁制定《信息安全法》,监管以“云安全”为名的“云暗杀”等风险。

不过,郑弘卿认为,不能因索尼事件而去否认云计算的价值,它必将成为应用主流。IDC估计,云计算逐年增速超过25%,2014年,市场规模有望达555亿美元。