裔云天:云計算安全及云端操作系統 |
發布時間: 2012/8/2 14:04:18 |
2010中國計算機網絡安全年會于2010年9月12日-9月15日在北京國家會議中心召開,以“對話、合作、聯動——共筑網絡安全”作為主題,本次會議旨在更好地介紹我國在網絡安全方面的努力及成果,切實推動網絡安全國際交流與合作。
會上微軟(中國)公司戰略安全官裔云天針對云計算安全及云端操作系統做了精彩演講。 微軟從2002年就開始推動可信計算,從2008年開始加大了對云計算的投資。其對安全問題進行調查后發現,操作系統的漏洞只占安全問題的8%-12%,其余大部分安全問題都是軟件問題。這些年,微軟公司還同政府合作一起整治僵尸網絡,僵尸網絡給社會帶來很大的威脅,87%的垃圾郵件都是由于僵尸網絡引起了。安全問題不僅僅是指服務器端還有用戶端。 云計算仍面臨著五大安全隱患: 1兼容性問題。當客戶準備將數據從云上轉移時,是否兼容成為其首要問題。 2身份認證問題?蛻舻倪\行平臺轉移到云上時,僅僅依靠用戶和密碼是完全不夠的,這時就需要更加先進的安全認證手段。 3服務器完整性問題。云供應在制作云平臺時往往只考慮功能性,對于其他方面缺乏考慮。 4終端完整性問題。這里主要是指數據可能從服務終端泄漏。 5信息保護問題。云供應商應對云上的數據進行加密,防止數據從云上泄露。 微軟成立35年來,已經從單純的被動防御轉變成為主動防御。其具體表現為,開機時產生的映像不一樣,造成黑客無法對目標進行鎖定。數據區具有自我保護功能,數據區內容不會被修改或刪除。系統核心部分不能修改,一旦有修改跡象系統自動從起?梢詫ζ溥M行嵌入加密等等。 本文出自:億恩科技【www.endtimedelusion.com】 |