引用:
|
作者ttsmarco
此言差矣..
1.加密不代表無解,至少我不相信是絕對無解(需要時間)
2.不少真正重要的資料,是不會/不需要放在有連外網的電腦上的,亦不需要連外傳來傳去..
但若進入雲端應用,難道不需要把這些"重要資料"往server上傳?
套用您的(中華電信)理論,多了上傳/下載這些動作,是否風險更高?
至於您後述的人為因素,就離題了,只要是人都有相同問題
換個方向講
現在只能靠人為因素把資料弄出來
雲端後也許多了個管道,可能可以靠駭客把資料弄出來,這是否多了一個可能性/風險?
|
看到後面又有人提到安全性問題,結果我前面都白打了就是了....你的問題並不是問題,對於一個真正的雲端系統早已經有解決方法,包含「人」的問題。
如果你對這方面真的有疑慮,建議你仔細閱讀我下面的文章,不要因為字太多跳過。這樣你和人討論就沒有什麼意義了。
1. 前面我說了,對於完全的雲端系統,因為加密和「分散式儲存」的關係,世界上沒有人可以直接入侵取得資料,因為取到的只是零散的加密資料,一點用處都沒有。
2. 唯一取得資料的方式是透過該使用者的帳號,只有透過使用者帳號才能知道資料被分散在哪裡,也才能解密。
3. 駭客可以駭使用者帳號,但如果是特定對象難度會極高,因為駭客無法知道使用者帳號的資訊是被儲存在世界上哪個角落。事實上使用者帳號資料可以不必連上 internet, 駭客也無從下手。
概念:
Internet -> relay server -> service providers' intranet -> user data server
經過這種層次的管理,可以大幅減少使用者資料曝光在網際網路的程度,基本上已經和你把資料放在你自己公司內部一樣了。
4. 系統管理員可以取得使用者權限,並進一步取得資料?這可以防止,就是加入密碼加密,沒有密碼無法解密,所以如果你忘了密碼就算是大羅天仙也無法還原你的資料。(對雲端提供者而言,可以提供不同程度的安全性服務,一般使用者可以容許管理員接管權限,以防止忘記密碼;但最高程度的安全性則不能,使用者必須自己承擔密碼遺失的風險)。
目前我是不覺得這種架構下會有怎樣的安全性風險,事實上對雲端系統而言,最重要的地方是在於「使用者帳號資訊」這個地方,只有經由這裡才能完整取得使用者的資料,只要能保證這個地方的安全性,我想就不會有什麼問題。
至於加密被破解的問題,就杞人憂天了,量子電腦未問世前,目前的加密技術有足夠的強度防止被「在可接受的成本下」解密,這倒不必擔心。