沙龙晃荡 | 去哪儿、陌陌、ThoughtWorks在主动化运维中的实践!10.28不见不散!
先说袈淦计算:
被喻为第四次信息概绫屈开端,云计算充分应用互联网的渗入渗出性,并与移动互联装配完美融合,为用户供给了几乎无所不克不及的超等办事!
基于云计算背景下的云数据,具有以下几个明显特点:
1.云存储办事类型 ; 2.完良图容MySQL协定、高机能、高靠得住、易用、便捷的MySQL集群办事 ;3.兼具备份、扩容、迁徙等功能,用户可以便利的进行数据库的治理;4.高度的虚拟化包含办事器、存储、收集、应用等虚拟化等;5.加倍智能化、主动化、便捷化、范围化和标准化
云存储的一大年夜优势在于其弹性,其实更精确说最初云存储产品的安然性是产品的附加属性。企业最初选择云计算也毫不是冲着云计算的“安然”,而是因为云计算足够便捷、便利、高性价比和弹性。
在大年夜数据的时代,本来局限在私有收集的资本和数据因为收集而链接,并且这些资本和数据放到了公有云办事供给商共享公共收集上。
大年夜数据时代下的云存储:
经由过程云存储模式,这些数据一方面创造着无穷价值,另一方面却也正在成为超等黑客、统??末路组织、APT进击的“标靶”。比来的病毒勒索事宜就是给我们敲响了一个警钟!
数据安然问题也更加成为弗成忽视的重点,云存储范畴也必须正面和直视这个问题!
那么,云计算技巧又若何保障数据安然呢?
1.安然的相对性:
根据今朝的状况来看,基于优胜、稳定、达到必定安然级其余「软件技巧、硬件技巧、机房情况」等身分,如许的情况下云存储相对于在本地的存储会安然很多!依附软件+硬件浇忧⒛方法来设计:
模块级保护:模块化、冗余设计,支撑热插拔。电源模块、控制模块等都是冗余的
一旦产生某云寂?娼台泄漏了用户的数据隐私,或是数据在云端存储的过程中因为设备故障而导致大年夜量损掉,亦或是数据在传输过程中被其他用户随便率性修改,这种后不雅所造成的不良影响是难以估计
硬盘级保护:节点内磁盘级Raid,各个级其余Raid保护
体系级保护:收集链路端到端冗余,所有存储模块是分布式的,甚至分布在不呵9依υ?理地点。
2.数据的三维度出发:可用性、完全性、隐私性
数据可用性:
数据可用性是指数据不因黑客进击、物理设备故障等问题而导致数据弗成应用的要素。
如不雅我们担心重要数据因计算机病毒、电源故障等问题而损掉,我们经常会采取数捷报份的办法加以预防。
为了包管数据的完全性,要在数据传输的过程中对于相干数据进行考验,对于本地数据的应用以及迁徙都要引起足够的看重。
而在云计算中,保障数据可用性的常用办法与此相类似,我们称为冗余备份,应用体系的并联模型来进步体系靠得住性的一种手段。
数据完全性:
数据级保护:节点间间数据对象写多份。除平日的RAID技巧外,为解决双盘实效和其他故障导致的数据损掉,云存储将多个对象的副本分别写入其他的存储节点,当一个节点产生故障时,其他节点上的数据持续供给办事,同时经由过程其他节点中的数据副本,快速答复故障节点上损掉的数据
没有绝对的安然,安然老是相对的!
数据完全性指在数据传输、存储的过程中,确保数据不被未授权的用户修改、或在修改后能被体系敏捷发明的要素。
对企业而言,选择「合适自身」的那一款更重要!
数字签名是包管数据完全性的常用办法 。数字签名为数据在云端传输保驾护航,包管数据在发送过程中未作任何修改或更改,同时,也可以确认数据传输的发送方与接收方身份。
数据隐私性:
数据隐私性是异常重要的另一维度,指在海量数据传输、存储和处理的每个环节保护用户小我数据及其信息的要素。
云计算应用重要经由过程基于共享密钥、基于生物学特点和基于公开密钥加密算法的身份验证三种办法来保护数据隐私。
此外,数据层面的对象去标识、马脚保护、虚拟机扫描、数据隔离、混淆云技巧等也常被用于保障数据隐私和安然。
3.密钥更新频率&隐私保护级别划分:
云寂?娼台的存储体系中存在着很多种不合类型的数据:文档、视频、图片、电子邮件等等。
为了保障用户的隐私在个中参加了较为复杂的加密算法,当然弗成忽视的实际是会使得云平台大年夜量的资本被消费掉落,大年夜而会使得全部云平台工作的效力大年夜大年夜的降低,成本天然也会增长;然则如不雅对于数据采取的都是较为简单的加密算法的话,数据在云平台存储或者是处理的过程中就有可能造成数据的泄漏。
每种数据对于用户来讲,数据的安然性和重要性都是有所差其余,这是因为这些数据中所涉及的信息的重要程度是不合的。
如不雅要对云平台设置一个数据安然攻略,那么就须要将数据的隐私级别和用户的隐私级别接洽起来。对于上述数据根据重要程度进行等级划分,划分的根据可所以数据的重要水平和数据的敏感程度。
作为云办事供给商可以根据数据对于用户隐私程度的不合来设定响应的隐私等级,可以将数据的隐私划分为三个等级:
level1:在这个数据隐私等级中不包含用户较为敏感的数据,该等级的数据可以采取较为简单的加密算法,使得体系的资本不至于被浪费太多。
level2:在这个等级的数据傍边有部分数据对于用户来讲是异常敏感的,那么就要针对这些数据区域,采取与此等级相符的加密算法。
推荐阅读
沙龙晃荡 | 去哪儿、陌陌、ThoughtWorks在主动化运维中的实践!10.28不见不散!区块链路由设备 近日,WiFi被曝光存在重大年夜安然马脚。该马脚名为“KRACK”,所以涉及范围异常广>>>详细阅读
本文标题:云计算环境下的云存储,安全吗?
地址:http://www.17bianji.com/lsqh/38105.html
1/2 1