如今,云計(jì)算已經(jīng)形成了一個(gè)從應(yīng)用軟件、操作系統(tǒng)到硬件的完整產(chǎn)業(yè)鏈,并實(shí)現(xiàn)了大規(guī)模商業(yè)應(yīng)用。有關(guān)資料顯示,國內(nèi)云計(jì)算產(chǎn)業(yè)規(guī)模處于持續(xù)快速增長態(tài)勢。
2014年,云計(jì)算市場規(guī)模達(dá)70億元,增速達(dá)47.5%,預(yù)計(jì)2015年市場規(guī)模將突破100億元。云計(jì)算市場順應(yīng)“互聯(lián)網(wǎng)+”的大潮,越來越受到各行各業(yè)的重視。
隨著云計(jì)算的興起,用戶將越來越多的數(shù)據(jù)存儲在云端,云服務(wù)器上存儲的數(shù)據(jù)量至少是PB級,多的甚至達(dá)到數(shù)百PB或更多。這么多數(shù)據(jù)中的隱私數(shù)據(jù)一旦泄露,對社會造成的危害極大。因此,被惡意入侵者進(jìn)入后的防護(hù)就成了用戶必須關(guān)注的問題。遺憾的是,目前市面上的云服務(wù)系統(tǒng)對此缺乏有效措施,黑客進(jìn)入后往往可以長驅(qū)直入,拿到任何想要的東西?!袄忡R門”等事件讓更多的企業(yè)和用戶認(rèn)識到了數(shù)據(jù)安全的重要性。
當(dāng)然,解決數(shù)據(jù)安全的問題需要依靠多方面的技術(shù)支持,不僅需要重構(gòu)系統(tǒng),全程無縫對數(shù)據(jù)進(jìn)行加密,更要加上專業(yè)的密鑰管理系統(tǒng),保證不出現(xiàn)安全縫隙,密鑰只有授權(quán)用戶才能拿到。但常規(guī)的數(shù)據(jù)安全技術(shù)并不適用于云計(jì)算領(lǐng)域,很多技術(shù)問題讓不少云計(jì)算服務(wù)企業(yè)頭疼不已。
挑戰(zhàn)世界頂尖黑客引關(guān)注
不久前,書生安全云以其美國醫(yī)療云事業(yè)部SurMD的名義在全球最大的黑客峰會DefCon上發(fā)起了另類黑客挑戰(zhàn)賽,以其開放透明性和高達(dá)10萬美元的獎(jiǎng)金引起了全球頂級黑客們的高度關(guān)注,ABC等美國多家主流媒體專門進(jìn)行了現(xiàn)場報(bào)道。
2015年8月,書生安全云“DefCon另類黑客挑戰(zhàn)賽”新聞發(fā)布會在北京會議中心舉行。在發(fā)布會上,書生安全云帶領(lǐng)到場嘉賓和媒體回顧了以“另類黑客挑戰(zhàn)賽”的方式公開測試其云服務(wù)安全性的全過程,完美解讀書生安全云獨(dú)樹一幟的安全特性,重現(xiàn)書生安全云與全球頂尖黑客對決,并零封對手的輝煌現(xiàn)場。書生安全云此舉書寫了屬于中國人的一項(xiàng)業(yè)界紀(jì)錄。
“另類黑客挑戰(zhàn)賽”有別于傳統(tǒng)黑客挑戰(zhàn)賽,不是以攻進(jìn)對方服務(wù)器“奪旗”作為獲勝目標(biāo),而是敞開大門,向參賽選手提供服務(wù)器的管理賬戶,使其可以自由進(jìn)出服務(wù)器,任意讀取服務(wù)器上的所有數(shù)據(jù),但還能保證存在服務(wù)器上的數(shù)據(jù)不會被泄露。
舉辦“另類黑客挑戰(zhàn)賽”的難度極大。在DefCon上舉辦高額獎(jiǎng)金的“另類黑客挑戰(zhàn)賽”猶如在世界拳王爭霸賽上設(shè)巨賭,保證不還手隨便打,退后一步就算對手贏。換言之,這是有史以來最為苛刻的黑客挑戰(zhàn)。書生安全云敢于發(fā)起挑戰(zhàn),并最終能戰(zhàn)勝數(shù)百位對手輕松贏得勝利,充分展現(xiàn)了其國際領(lǐng)先的安全性。
書生集團(tuán)CTO金友兵表示:“云服務(wù)安全是企業(yè)服務(wù)的基礎(chǔ)?!痹谀壳皵?shù)據(jù)為王的時(shí)代,公有云存儲,比如DropBox、金山、360、百度網(wǎng)盤等已經(jīng)取得了很大成功。在諸多行業(yè)中,私有云和混合云的建設(shè)被提上議事日程,企業(yè)網(wǎng)盤類產(chǎn)品逐漸被接受。
“書生集團(tuán)發(fā)力數(shù)據(jù)安全,主要關(guān)注數(shù)據(jù)文件、數(shù)據(jù)庫加密。Surdoc基于書生多年的安全技術(shù),形成了TruPrivacy技術(shù)。一文一密,隨機(jī)創(chuàng)建存儲密鑰,用戶文檔只有用戶自己能看到,并且能夠預(yù)防密文偽造性攻擊,在支持跨用戶數(shù)據(jù)去重的前提下,實(shí)現(xiàn)文檔全程加密。未來,書生云會更多在云計(jì)算和互聯(lián)網(wǎng)領(lǐng)域發(fā)力。”金友兵介紹說。
書生的“文房三寶”
一石激起千層浪,此役一出再無爭鋒。書生云一戰(zhàn)成名。但此“書生”所學(xué)不止如此。據(jù)了解,書生安全云不僅在數(shù)據(jù)安全領(lǐng)域表現(xiàn)優(yōu)異,其本身的云存儲技術(shù)和文檔處理技術(shù)也是世界頂尖的。
書生憑借“文房三寶”超越了不少國際知名云計(jì)算企業(yè),在如今魚龍混雜的云計(jì)算領(lǐng)域做到一馬當(dāng)先。這都得益于TruPrivacy、SurCloud、VisiDoc三大專利技術(shù)。
TruPrivacy是書生安全云的自有專利技術(shù),它重新定義了云存儲服務(wù)的安全性。相對于傳統(tǒng)云計(jì)算服務(wù)企業(yè)的技術(shù),這項(xiàng)技術(shù)有了質(zhì)的提升。有了此項(xiàng)技術(shù),無需在云端擁有密鑰或用戶登錄憑證的前提下,就能夠提供云存儲的完整服務(wù),包括上傳、下載、預(yù)覽、搜索、分享、去重和密碼恢復(fù),即使公開源代碼或開放服務(wù)器權(quán)限,任何人也無法從云端竊走數(shù)據(jù)。哪怕面對黑客和書生安全云的管理員,用戶數(shù)據(jù)都是安全的。
目前,此項(xiàng)技術(shù)是書生專有的,所以實(shí)現(xiàn)TruPrivacy技術(shù)幾乎不增加成本。這就是為什么采用了這項(xiàng)技術(shù)后,書生安全云依然能夠提供具有競爭力的價(jià)格。
第二寶則是書生的Surcloud云存儲技術(shù)。此技術(shù)采用的是書生聚合式軟件定義存儲技術(shù)(Converge SoftwareDefined Storage)。這項(xiàng)技術(shù)具備傳統(tǒng)云存儲技術(shù)的高可靠性、水平可擴(kuò)展性、高可用性、高負(fù)載能力,而且在性能和成本方面突破了瓶頸,性能最高提升70%,價(jià)格降低50%。
最后一寶是書生最擅長的文檔技術(shù)——VisiDoc可視文檔處理技術(shù)。通過它,用戶能夠?yàn)g覽自主平臺和應(yīng)用上的文檔。這項(xiàng)技術(shù)將所有文檔轉(zhuǎn)化為可視文檔來瀏覽,而不是某一種文件格式。這就為預(yù)覽文檔提供了許多優(yōu)勢。它是在線文檔瀏覽器,能夠高保真呈現(xiàn)文檔,并提供強(qiáng)大的簽名、批注等功能。憑借這些獨(dú)一無二的特點(diǎn),VisiDoc實(shí)現(xiàn)了文件存儲的超級安全性,同時(shí)兼具文檔高保真瀏覽功能。
書生集團(tuán)簡介
書生集團(tuán)是國際知名的軟件、互聯(lián)網(wǎng)和移動(dòng)互聯(lián)網(wǎng)企業(yè),是輸出先進(jìn)信息技術(shù)到美國硅谷的中國企業(yè),目前在中國、美國、歐洲、日本擁有各類專利將近200項(xiàng)。作為軟件企業(yè),書生集團(tuán)主導(dǎo)制定的UOML標(biāo)準(zhǔn)是得到國際承認(rèn)的中國軟件標(biāo)準(zhǔn)。書生文檔庫系統(tǒng)是達(dá)到國際領(lǐng)先水平的軟件核心技術(shù)。
作為互聯(lián)網(wǎng)企業(yè),書生聚合式軟件定義存儲技術(shù)是比Google、Amazon、Microsoft、阿里巴巴更領(lǐng)先的下一代云存儲技術(shù),榮獲美國《云計(jì)算》雜志評選的“云存儲卓越獎(jiǎng)”,也是“中國智造”在國際IT前沿領(lǐng)域取得的重大突破。書生集團(tuán)還入選美國《CIO Story》評選的“全球二十大云公司”。
作為移動(dòng)互聯(lián)網(wǎng)企業(yè),書生集團(tuán)在GMIC全球移動(dòng)互聯(lián)網(wǎng)大會硅谷站移動(dòng)應(yīng)用競賽單元位列三甲,被美國權(quán)威媒體《Always On》評為“移動(dòng)互聯(lián)網(wǎng)100強(qiáng)”。書生云還進(jìn)入美國醫(yī)療健康行業(yè),成功通過了美國FDA批準(zhǔn),成為可在美國銷售的醫(yī)療設(shè)備。
書生安全云迄今在全球范圍內(nèi)已申請了100多項(xiàng)專利,并榮獲2014最具價(jià)值的安全存儲服務(wù)解決方案、美國HIPAA醫(yī)療信息安全認(rèn)證、美國FIPS聯(lián)邦信息安全認(rèn)證、美國FDA批準(zhǔn)醫(yī)療設(shè)備、國家密碼管理局商用密碼產(chǎn)品生產(chǎn)定點(diǎn)單位、國家保密局涉密軟件開發(fā)資質(zhì)、公安部計(jì)算機(jī)信息安全產(chǎn)品認(rèn)證、軍用信息安全產(chǎn)品認(rèn)證。
中國計(jì)算機(jī)報(bào)2015年37期