密碼門事件,給中國云計算敲響警鐘
2011-12-28 1326 機房360 編輯:成成
永久免费AV网站SM调教_精品国产精品国产偷麻豆_无码中字出轨中文人妻中文中_每章都有肉并且非常黄的小说
摘(zhai)要:CSDN網站被曝(pu)600多(duo)萬用戶(hu)被泄(xie)露后,51CTO、CNZZ、eNet、U-UU9、YY語音、百合網、開心(xin)網(微博)、人(ren)人(ren)網、美空網、珍愛網等(deng)眾多(duo)知名網站也相繼陷入用戶(hu)數據(ju)泄(xie)露。
此次泄露賬號總數估計超過2億,并可能由于用戶在其它未泄密網站使用同樣注冊名、郵箱、密碼而可能間接影響到總共5億賬號的信息安全。
由于目前互聯網應用都是通訊或發布信息而用,用戶存儲在運營商的私密數據相對并不多。
一旦,廣泛普及,也就是不僅僅是密碼,還包括用戶的私人數據、企業經營數據、財務數據、客戶資料、商業機密文檔,并因為云計算需要的SOA協同,可以一個密碼的泄漏就將用戶全部數據曝光于互聯網開發環境。
實際上,中國互聯網運營商從來也沒有在數據安全上按全過。
1、采用微軟系列的服務器操作系統,例如WIN2003之類的OS,眾所周知的不安全。因為樹大招風和黑客眾多。
再加之此OS是美國微軟公司,在國家利益矛盾時,美國政府可以隨時獲取任何國家、地區運行在該OS系統上的數據。
甚至我們在中國公安破解犯罪分子的報道中也可以看到,普通民警即可快速進入任何犯罪分子帶密碼的電腦。
2、采用開源OS,大多數人喜歡LINUX。因為用的人少,所以過去的安全問題暴露的不多。但是,隨著手機安卓系統的普及,LINUX安全問題也開始暴露。安卓就是在LINUX基礎上包裝的,UNIX也是一樣道理。
3、網站運營不僅僅是裝一個OS,還需要數據庫,不論ORACLE,還是SQL等,都以為需要開放開發接口,必定存在漏洞,另外,網站要提高數據通訊,還要開放端口,這些標準和技術都不在中國,我們只是拿來學會使用。
中國沒有自己的OS和數據庫,就沒有可能有數據的安全。
4、不要迷信殺毒軟件和防火墻。他們可能是最大的安全隱患。這是一個矛盾的話題。賣防火墻的時刻警告用戶,沒有安全的操作系統和數據庫;賣操作系統的說,我們不需要防火墻也是安全的。事實上是,兩者一起用,可以抵御已知的安全風險,但也帶來雙倍的未知風險。
5、最大的不安全因素是人。也許是一個代號黑客的人,但這個人更可能就是你公司的系統管理員或某位員工。
黑客不是一個需要制造的工種,任何人,都可能隨時成為黑客,例如你無意中看到別人的QQ密碼,并使用了一下;例如,因為你自己的手機沒有電了,你在借同事手機通話后,好奇的閱讀了他們短信或通話記錄。
解決辦法:
不要靠告誡用戶頻繁更換密碼,這是徒勞。因為黑客攻擊的不是用戶的電腦,而是服務器的秘密或漏洞。
1、法律意義上的嚴懲。
2、分散數據存儲。部分數據允許用戶存留在本地計算機,并使本地計算機可以成為云計算使用的存儲資源。
數據加密在用戶端完成。
3、給涉密員工發放高額保密費和簽署敬業條款,瀆職條款。在安全機關備案。(類似大街上開鎖行業的人士)。
4、黑客會繼續存在的,運營商做好危機預案吧。