【摘 要】云計算(cloud computing),是一種基于互聯(lián)網的計算方式,通過這種方式,共享的軟硬件資源和信息可以按需提供給計算機和其他設備。提供資源的網絡被稱為“云”。云技術要求大量用戶參與,也不可避免的出現(xiàn)了隱私問題。用戶參與即要收集某些用戶數據,從而引發(fā)了用戶數據安全的擔心。正因如此,在加入云計劃時很多廠商都承諾盡量避免收集到用戶隱私,即使收集到也不會泄露或使用。但不少人還是懷疑廠商的承諾,他們的懷疑也不是沒有道理的。不少知名廠商都被指責有可能泄露用戶隱私,并且泄露事件也確實時有發(fā)生。
【關鍵詞】云計算;隱私;安全問題
一、云計算環(huán)境下的隱私
(1)網絡隱私權。一是個人登錄的身份、健康狀況。網絡用戶在申請上網開戶、個人主頁、免費郵箱以及申請服務商提供的其他服務(購物、醫(yī)療、交友等)時,服務商往往要求用戶登錄姓名、年齡、住址、身份證、工作單位等身份和健康狀況,服務者得以合法地獲得用戶的這些個人隱私,服務者有義務和責任保守個人的這些秘密,未經授權不得泄露。二是個人的信用和財產狀況,包括信用卡、電子消費卡、上網卡、上網帳號和密碼、交易帳號和密碼等。個人在上網、網上購物、消費、交易時,登錄和使用的各種信用卡、帳號均屬個人隱私,不得泄露。三是郵箱地址。郵箱地址同樣也是個人的隱私,用戶大多數不愿將之公開。掌握、搜集用戶的郵箱,并將之公開或提供給他人,致使用戶收到大量的廣告郵件、垃圾郵件或遭受攻擊不能使用,使用戶受到干擾,顯然也侵犯了用戶的隱私權。四是網絡活動蹤跡。個人在網上的活動蹤跡,如IP地址、瀏覽蹤跡、活動內容,均屬個人的隱私。顯示、跟蹤并將該信息公之于眾或提供給他人使用,也屬侵權。五是通過使用純網頁版本的軟件有利于保護隱私,比如純網頁版本的PPMEET視頻會議;而類似于360、QQ之類需要安裝到電腦硬盤上的軟件會對用戶隱私安全保護方面造成相當大的影響,存在潛在危機。(2)云環(huán)境下的隱私權的特點。云計算環(huán)境下的隱私權面臨的問題具有網絡隱私權問題的一切特征,并增加了由于云計算環(huán)境所帶來的新的特點。
二、云計算環(huán)境下的隱私下安全隱患環(huán)節(jié)分析
云計算通過集群應用、網格技術或分布式文件系統(tǒng)等功能,將網絡中大量各種不同類型的存儲設備通過應用軟件集合起來協(xié)同工作,共同對外提供數據存儲和業(yè)務訪問功能的一個系統(tǒng)。而這個網絡是基于本機防火墻之外的存儲設備,所以增加了用戶對隱私保密性的擔憂。(1)客戶端安全隱患。云計算是以現(xiàn)有的分布式網絡為基礎的,網絡上的每一臺計算機都可以被認為是一個節(jié)點。當計算機聯(lián)網以后,就成為互聯(lián)網中的一部分,如果沒有有效地安全保護,“云”中得每一臺計算機都可以通過一定的手段訪問到其他節(jié)點。(2)網絡傳輸的隱私安全問題。目前,云計算主要提供以下四個服務:Servers(基于網絡的服務);IasS(基礎設施作為服務);PaaS(平臺作為服務);SaaS(軟件作為服務)。當用戶使用云計算服務時,可以直接像調用本地資源一樣方便,而網絡傳輸的過程是必不可少的,如果由于技術原因導致服務中斷,幾乎所有數據都存放在云中,用戶也只能束手無策。網絡傳輸過程中面臨的隱私問題主要包括數據包被非法盜取、非法攻擊、非法修改、破壞等。(3)服務器端隱私安全問題。國外研究機構Gartner發(fā)布的一片名為《云計算安全風險評估》的報告中,列出了云計算技術存在的七大風險,即:特權用戶的接入;可審查性;數據位置;數據隔離;數據恢復;調查支持;長期生存性。從這七大風險中可以清楚的看出,云計算的隱私安全問題大部分在服務器端。云計算模式下數據集中存儲,物理資源共享帶來了新的數據安全和隱私危機,安全很難再依靠機器或網絡的物理邊界得到保障,增加了服務器端數據和用戶管理的困難。
三、云計算環(huán)境下的隱私下隱私權保護的對策分析
從上述的有關網絡隱私的安全隱患分析來看,隱私權保護問題是云計算發(fā)展的一個極大的挑戰(zhàn)。實際上,對于隱私權的保護,通過單一的手段是遠遠不夠的,需要有一個完備的體系,涉及多個層面。(1)完善立法及相關的法律制度;(2)運用隱私權增強技術;(3)設立監(jiān)管機構。
當前,云計算的發(fā)展可謂異軍突起,展現(xiàn)出良好的應用前景與巨大潛力,幾乎涉及了信息管理與服務的各個領域。隱私權保護問題雖然是云計算普及過程中需要解決的一大難題,但隨著云計算的發(fā)展及相關標準的成熟,相信隱私權會得到更好地保護,云計算也將像互聯(lián)網上的其他應用環(huán)境一樣,深刻地影響我們的生活方式。
參 考 文 獻
[1]嚴明.云計算中的云安全研究[J].現(xiàn)代商貿工業(yè).2009(20)
[2]郭樂深,張乃靖,尚晉剛.云計算環(huán)境安全框架[J].信息網絡安全.2009(7)
[3]尹國定,衛(wèi)紅.云計算——實現(xiàn)概念計算的方法[J].東南大學學報(自然科學版).2003(4)