什么是云计算?

要说起云计算,至今业界都没有一个非常标准的定义。每个企业都有自己定义的云计算。主要有两类,一个是跑在Map/Reduce框架下的计算平台,以此为代表的有hadoop,还有一些海量存储的,比如google的 bigtable等。另一类就是虚拟机平台,以此为代表是Amazon、VMware。

云计算的另一个特征应该就是有“数据中心”,用土话来说就是要有一个超大规模的机房,规模没上去,也不叫云计算。所以用个三到四台服务器搭了hadoop,这个也不能叫云计算。

至今为止,很多人都搞不明白虚拟机类的云计算平台比起那些卖虚拟空间的有啥区别,说句老实话,我也没搞清楚。即便是后台调度有些区别,我认为也是有限的,不具有突破性。可能最大的区别在于,“云”的价格会便宜点,不过这不是我们这些安全工程师所关心的。

戳穿云计算安全

尝试着讲明白了什么是“云”,那现在就来戳穿一下所谓的“云计算安全”。先讲讲所谓的“云安全”,现在很多安全厂商,都跟风把自己的产品叫云安全。什么是云安全?就是建个机房,然后有桌面产品的就把产品上抓到的木马样本发回中心机房,有IDC流量监控的就把数据抓了发回中心机房,这个就叫做“云安全”。

这不是若干年前就有的吗?很多软件虽然没说,但早就这么做了。原来这就是“云安全”,一个我们用了很多年的东西,现在终于可以光明正大的说出来了!更可怕的时候,在没有所谓云安全的时候,我们的隐私还是自己的,有了云安全,个人电脑里的数据、文件会自动发给厂商,你不担心吗?

所以“云安全”这个东西,和“云计算安全”完全是两码事,跟云计算也不搭边。当然,你要硬说你建了数据中心,也用了hadoop,所以你的云安全是真的,那我也无话可说了。

" 云计算安全"这个概念,在我看来,和以前有一个概念很像。什么呢?“电子商务”。我大学是学这个专业的,我读了个在职研究生,也是读这个方向。但我至今没搞明白学了什么,至今无法讲清楚电子商务的概念。记得当初毕业的时候,我们专业的所有人都很迷茫,不知道这个专业能干吗,没人知道。

当没有人能够讲清楚一个大家都在用的概念时,那么,肯定是有问题的。这并不是一个只有爱因斯坦才懂相对论的时代,这是一个卖冰棍的大妈都知道云计算的时代!

什么是电子商务?在中国,是淘宝,是阿里巴巴,在美国,是ebay,是amazon。

今天的所有概念,都在随着实践的改变而改变。所以今天没有人能讲清楚什么是“云计算安全”,是很正常的一件事情。我们看一张MAP:

什么是云计算安全?这就是云计算安全。从这张图上的第一个直观印象就是,所有的安全方法、安全产品,都没有改变。我们以前是怎么做安全的,在云计算时代,还是怎么做。

我们要做代码review,要做防火墙,要做WAF,要做XXX,这些都没有变。

既然你什么都没变,那你在折腾个什么劲?因为今天“云计算”被炒的太火了,很少有人能说清楚什么叫云计算,更没有人可以说清楚什么叫“云计算安全”。但是你不这么说,好像就会落伍了,就会被鄙视了。陋习!

从字面上看,给云计算做安全,就叫云计算安全。从某种意义上来说,“云计算安全”是另外一种屠龙术,挂羊头卖狗肉。如果有人要开个班,培训“云计算安全”,那一定是骗人的。因为我今天见到的任何所谓“云计算安全”,无论国内的还是国外的,都不具有突破性,不需要专门开辟一个领域,叫做“云计算安全”,我们也不需要任何的神坛。

但是云是需要安全的,云需要什么样的安全?我们不妨叫做:“云计算的安全”。从宏观层面来说,和传统安全没什么变化,还是网络策略,代码实现安全,数据保护等等。

真要说云时代安全的特征,我认为有两个,一个是在云中需要执行用户代码的时候,比较注重虚拟机技术以及各类sandbox技术,另一个就是用户数据的保护。不过这些技术,都没有突破传统安全技术的范畴。局部有创新,总体没改变。

会有些变化的领域,应该是“基于云计算的服务安全”,上层应用会带来各种各样的多变性。比如卖虚拟空间,比如云的终端放在手机上,再比如一些基于云的SAAS服务,都会带来非常独特的功能,所以基于云服务的安全怎么做,才是真正需要创新和定制化的地方。

云时代的安全解读:云安全≠云计算安全相关推荐

  1. 云时代:重新定义运维 云计算时代 云计算作为改变世界的力量,逐渐开始展现在各种应用中,这场技术变革的演进超出了许多人的想象。早些年,当我读到《IT不再重要》这类文章时,对云计算所具备的水电般“按需使用

    云计算时代 云计算作为改变世界的力量,逐渐开始展现在各种应用中,这场技术变革的演进超出了许多人的想象.早些年,当我读到<IT不再重要>这类文章时,对云计算所具备的水电般"按需使用 ...

  2. 云时代,如何正确运用云计算

    (1)正确理解云计算的含义 Google公司是云计算的领跑者,也是最大的实践者.Google搜索引擎算得上是最早的云计算应用之一了,它的数据和计算都在数据中心.云计算的实现将带来更强的计算能力.更低的 ...

  3. 从程序媛到启明星辰集团云安全总经理,郭春梅博士揭秘云时代安全攻防之道...

    从无序中寻找踪迹,从眼前事探索未来. 2021 年正值黄金十年新开端,CSDN 以中立技术社区专业.客观的角度,深度探讨中国前沿 IT 技术演进,推出年度重磅企划栏目--「拟合」,通过对话企业技术高管 ...

  4. 赢在云时代——企业云计算战略、方法和路线图

    <赢在云时代--企业云计算战略.方法和路线图> 基本信息 作者: 史爱武    出版社:清华大学出版社 ISBN:9787302319160 上架时间:2013-6-14 出版日期:201 ...

  5. SAP 2019 TechEd Key Note解读:云时代下SAP从业人员如何做二次开发?

    刚刚过去的在巴塞罗那举行的2019 SAP TechEd,SAP照例向全球广大的SAP生态圈从业者们传达了一些重要的信息,其中一条为:Building Extensions for the Intel ...

  6. 迎接混合云时代 IBM云计算发展大提速

    本文讲的是迎接混合云时代 IBM云计算发展大提速,[IT168 资讯]近日,"IBM云计算体验周"在北京隆重召开,这是IBM在国内首次以体验周的形式展现自身全方位展示IBM在混合云 ...

  7. 把握云计算+引领云时代

    把握云计算+引领云时代 中国电子学会理事长,原信息产业部部长吴基传精辟地总结了"云计算"存在的四大理由:"全球数字传输网络有足够的带宽,计算机有超高速运算和超级存储能力, ...

  8. [网摘]深入浅出解读微软云计算:让云触手可及

    引言 在21世纪初始的互联网时代,没有人怀疑云计算时代已经在地平线上露出了第一道曙光.然而,对于云计算将最终以怎样的姿态进入人们的工作和生活,却是莫衷一是. 在云计算领域,已经有一些企业开始提供云计算 ...

  9. 决战云时代--“微服务”连接企业级应用(SaaS)与云计算平台之间最后一公里

    一.背景 Martin Fowler 在 2014 给出了"微服务"架构(microservice)定义,现以是国内软件产业界最火热的名词之一.无论是刚毕业的学生,还是做应用开发的 ...

最新文章

  1. 在linux下安装配置svn独立服务器
  2. 启动计算机引导win10,教您win10引导项丢失怎么办
  3. linux 源码 调试,开发一个Linux调试器(六):源码级逐步执行
  4. Azure中centos7设置时间为上海时间
  5. 华为鸿蒙会选择开源吗,而华为已经承诺鸿蒙系统会彻底开源,鸿蒙是开源系统...
  6. LINQ语句的两种语法实现方式
  7. 用Java解析:您可以使用的所有工具和库
  8. ceph 分布式存储安装
  9. 软件设计师-不确定有限自动机到确定有限自动机转换的例子
  10. 个性化推荐从入门到精通(附推荐产品经理修炼秘籍)
  11. GIS数据下载资源大全
  12. 安装了java环境后,双击.jar包无法运行的解决方案
  13. 用友通总账问题维护精粹
  14. 菜鸟晋级必修 智能手机越狱/解锁/刷机完全教程
  15. 2020 数学建模国赛 B 题参考思路
  16. Word:快速插入水平分隔线(转)
  17. 数独游戏技巧从入门到精通_免费教学视频数独阶梯训练让孩子从入门到精通,数学思维直线上升!...
  18. iOS HomeKit Quick Start iOS HomeKit快速入门 Lynda课程中文字幕
  19. Visio工具的跨线解决问题
  20. 手把手教你写复制U盘文件神器(二)

热门文章

  1. MySQL 联合查询实质_1.多表查询 = 转化为一张联合大表 2.可视化工具 3.pymysql模块...
  2. jquery 替换括号里面内容_EXCEL单元格里提取、删除或替换部分内容
  3. HTTP自定义Header-(SOCKET-TCP)
  4. hdu4768 非常规的二分
  5. 【数字信号处理】序列傅里叶变换 ( 狄义赫利条件 | 序列傅里叶变换定义 )
  6. 【EventBus】事件通信框架 ( 发送事件 | 根据事件类型获取订阅者 | 调用订阅方法 )
  7. 【Android 插件化】Hook 插件化框架 ( Hook 实现思路 | Hook 按钮点击事件 )
  8. 【数据挖掘】神经网络 后向传播算法 ( 梯度下降过程 | 梯度方向说明 | 梯度下降原理 | 损失函数 | 损失函数求导 | 批量梯度下降法 | 随机梯度下降法 | 小批量梯度下降法 )
  9. 【Java 集合】Java 集合主要脉络 ( Collection | Map | List | Set )
  10. mysqlcppconn之ConnectOptionsMap的使用