瀏覽單個文章
Adsmt
Golden Member
 
Adsmt的大頭照
 

加入日期: Feb 2004
您的住址: 從來處來
文章: 2,766
引用:
作者ttsmarco
此言差矣..
1.加密不代表無解,至少我不相信是絕對無解(需要時間)
2.不少真正重要的資料,是不會/不需要放在有連外網的電腦上的,亦不需要連外傳來傳去..
但若進入雲端應用,難道不需要把這些"重要資料"往server上傳?
套用您的(中華電信)理論,多了上傳/下載這些動作,是否風險更高?
至於您後述的人為因素,就離題了,只要是人都有相同問題
換個方向講
現在只能靠人為因素把資料弄出來
雲端後也許多了個管道,可能可以靠駭客把資料弄出來,這是否多了一個可能性/風險?

看到後面又有人提到安全性問題,結果我前面都白打了就是了....你的問題並不是問題,對於一個真正的雲端系統早已經有解決方法,包含「人」的問題。

如果你對這方面真的有疑慮,建議你仔細閱讀我下面的文章,不要因為字太多跳過。這樣你和人討論就沒有什麼意義了。

1. 前面我說了,對於完全的雲端系統,因為加密和「分散式儲存」的關係,世界上沒有人可以直接入侵取得資料,因為取到的只是零散的加密資料,一點用處都沒有。

2. 唯一取得資料的方式是透過該使用者的帳號,只有透過使用者帳號才能知道資料被分散在哪裡,也才能解密。

3. 駭客可以駭使用者帳號,但如果是特定對象難度會極高,因為駭客無法知道使用者帳號的資訊是被儲存在世界上哪個角落。事實上使用者帳號資料可以不必連上 internet, 駭客也無從下手。

概念:

Internet -> relay server -> service providers' intranet -> user data server

經過這種層次的管理,可以大幅減少使用者資料曝光在網際網路的程度,基本上已經和你把資料放在你自己公司內部一樣了。

4. 系統管理員可以取得使用者權限,並進一步取得資料?這可以防止,就是加入密碼加密,沒有密碼無法解密,所以如果你忘了密碼就算是大羅天仙也無法還原你的資料。(對雲端提供者而言,可以提供不同程度的安全性服務,一般使用者可以容許管理員接管權限,以防止忘記密碼;但最高程度的安全性則不能,使用者必須自己承擔密碼遺失的風險)。

目前我是不覺得這種架構下會有怎樣的安全性風險,事實上對雲端系統而言,最重要的地方是在於「使用者帳號資訊」這個地方,只有經由這裡才能完整取得使用者的資料,只要能保證這個地方的安全性,我想就不會有什麼問題。

至於加密被破解的問題,就杞人憂天了,量子電腦未問世前,目前的加密技術有足夠的強度防止被「在可接受的成本下」解密,這倒不必擔心。
 
舊 2010-06-26, 12:07 PM #92
回應時引用此文章
Adsmt離線中