欢迎您,访问中华环保宣传网
网络虚拟化借力密码学:云计算的安全拼图? 南方电网携手中大为广东打造智能电网 东软集团董事长兼CEO刘积仁:“云”创造城市和谐 广州“行讯通”交通信息服务将代替电子站牌 重庆打造物联网产业高地 2015年销售收入超千亿 北京市开发公路交通流量管理系统上线运行 山东东营长途客车将实现智能化管理平台 海盐智能电网为打造“城市10分钟缴费圈”出大力 物联网技术在智能电网中的服务管理系统建设 我国加快智能清洁电网建设 打造高度智能化输配电网络 北京家庭数字大赛 展现“我的数字智能生活 车联网万亿规模 凸显智慧城市建设的新高地 德州首座智能变电站成功送电 提升高铁新区智能化水平 基于FPGA控制系统为智能电网系统引革新 电网智能化市场将超6200亿 提高大电网运行控制 河北南网首座500千伏智能变电站远程投运成功 智能电网"先行军"助力阜新向"风电之城"跨越 唐山市新华道将装智能化电子公交站牌 美官员:期待中美企业加强智能电网建设合作 政策春风吹 智能家居市场能沐浴几许 中新生态城:智能电网引领智能之城的智慧生活 云计算产业打响国内企业转型攻坚战 云计算四大架构创新 造就新的管理模式 荆州城区出租车10日起免费安装GPS管理系统 重庆市将启动智能交通科技示范工程 云计算给UPS电源带来的机遇和挑战 山东电力成立物资质量检测中心服务智能电网 湖北三年将实现与“长三角”高速公路ETC联网收费 云计算:运营商发力 IT与网络尚待整合 以智能电网建设为契机推进物联网发展 智能电网促进智能电表安装 自动检测平台更安全 宁波市智慧“物流港”走在全省前列 电网智能化 变电站也可遥控操作 智能手机竞争加剧 谁能破局而出 智能家居时代的来临 将全面进行大普及 福建连城县积极提升区域性立体交通网络 智能电网调度支持系统核心标准将出 西北最大配用电自动化产品基地落户西安经开区 智能电网储能发展受阻 支持政策年内难出台 智能电视变脸花样翻新难引回头客 北京市交通信息化服务快速改造发展 传统图书馆云计算应用优势与策略 物联网:提升多层次纵深安全保障能力 管理驾驶舱 助力未来智能交通发展 张家港市正式启用智能交通服务系统 物联网应用开发就像“堆积木”一样简单 转变营销模式 开拓云计算电子商务市场 东莞首家云计算应用研究联合实验室挂牌 智能交通是解决道路拥堵问题的重心 智能电网建设多方受益 新型能源发展强劲

您的位置:首页 >绿色家园 >

网络虚拟化借力密码学:云计算的安全拼图?

来源:更新时间:2012-08-29
云计算的基础架构,从目前来看,已经不会再有大的变动,目前的体系已经日趋成熟,依托于虚拟化技术,云能实现快速的迁移和资源的动态调配。在私有云的环境中,数据中心仍然在企业IT的完全掌控之中,安全威胁有新的变化,但总体来说,边界安全仍然非常重要,而在公有云的体系中,则不尽如此,多租户的形式让企业不得不考虑内部的安全风险。

在本届的RSA大会上,包括亚瑟·科维洛的主题演讲中都提到了建立全局安全策略的重要性,而记者也在分会场的间隙采访到了道里云信息技术有限公司首席执行官毛文波博士,毛博士也向记者畅谈了他对云计算,尤其是公有云安全的了解,以及道里云是如何运用网络虚拟化去解决云数据中心安全的困扰。

道里云的道理

道里云2011年7月在中关村软件园落地,成立一年多以来,下来摸爬滚打,跌跌撞撞,公司的规模非常小,仅有17个人,这个数量甚至还包含一些临时的实习生,他们摸索出一些云安全数据中心,特有的安全方面问题的解决思路,目前做了一个pOC,或者说是概念系统,主要解决数据中心内部的网络虚拟化问题。云安全里面急需要解决的是网络虚拟化问题,道里云尝试用可信计算的方法保护密钥。

道里云作为一家公司来说,先从创新开始,目标是市场化,要用产品说话,一年下来,与合作伙伴一起,推出了一些非常新颖的方案,不过,鉴于云的商业模式成功还需要时日,道里云目前仍然是一个以理念为主的公司。

与此同时,道里云在不放弃研发创新的同时也做一些市场要的东西,比如说防数据泄露方面的产品和解决方案,以及网络隔离的方案。

从本质上来说,道里云是技术方案提供方,为合作伙伴所做的产品做服务,还有可以类似于OEM。

但毛文波博士也坦承,目前道里云还没有开始盈利。

流动的云 不安的数据中心

在云计算中,信息是具有很强流动性的,资源具有共享性,资源处理的地点失控,都是给云计算带来的新的安全的挑战。

毛博士认为,在传统环境中,IT作为固定资产,为企业所拥有的时候不同,云计算的安全不仅仅是技术问题,还有监管等等的问题,比如合规性的问题,这是整个产业面临的挑战。

公有云环境中的资源共享必然造成一些安全的问题,比如在数据中心,存储磁盘的共享,网络的共享,以前企业自己拥有的各类计算和存储资源都在共享状态下,这些共享也是内部共享,而传统的安全更多是防外,对于数据中心内部的安全威胁则无能为力。

因此,在从外部看,是合法的行为,内部就有可能是攻击行为,防火墙的意义不能说没有,但是不大了。

不同的网络虚拟化

毛博士对记者介绍,在云计算数据中心中,服务器以及虚拟化,存储也已经虚拟化,大多数情况下,只有网络也是共享的,而为了安全的保障,我们就需要将网络也虚拟化。

但同时,毛博士也表示,现在网络虚拟化更多还不是密码学的,而是基于标记租户类型的,比如源数据部分,加上地址信息,以及这个背后的数据,被加上标记,这个标记是不同租客的标记,于是乎,每一个租客就被区分开来,现在还要额外和租客有关的,不关是和地址有关的信息,这个租客的网络要发到某个虚拟机就可以清晰化了,这样的网络虚拟化,是让不同的租户走不同的隧道,根据标签来定义的。

然而,这样的模式会导致一个问题,如果我们将虚拟机迁移到另外服务器上,那么虚拟机将会不连接,由于Ip的变化,虚拟机需要重新打上标记,或者说是重新挖条隧道。

毛博士表示,道里云的方法,整个数据中心全连好的,不同的租客的数据,用加密的办法形成逻辑隔离。这样,每一个租户的数据,是单独加密的,不论这个虚拟机迁移到什么地方,租户都可以通过虚拟的网络进行输入输出。

毛博士表示,这是一个比较新的网络虚拟化方案,工业界还没有开始,正如本届RSA中国大会的主题一样:伟大密码胜于利剑,这样利用密码学进行的网络虚拟化拥有无限光明的未来。

热点图文

神了!56岁环保人的“破案经” 闻一闻就能嗅到排污蛛丝马迹
神了!56岁环保人的“破案经” 闻一闻就能嗅到排污蛛丝马迹
文化学者马未都参与犀牛保护工作
文化学者马未都参与犀牛保护工作
“2017首都十大杰出青年医生”评选结果揭晓(附获奖名单)
“2017首都十大杰出青年医生”评选结果揭晓(附获奖名单)
震撼!50张万箭穿心的环保宣传海报(一)
震撼!50张万箭穿心的环保宣传海报(一)
“神雾杯”第十届全国大学生节能减排社会实践与科技竞赛决赛在京举行
“神雾杯”第十届全国大学生节能减排社会实践与科技竞赛决赛在京举行
直击2017中国可持续时尚周风向标
直击2017中国可持续时尚周风向标
秦皇岛"清洁海滩"环保志愿者服务队开展环保宣传实践活动
秦皇岛"清洁海滩"环保志愿者服务队开展环保宣传实践活动
守护三江源自然之美
守护三江源自然之美
本站部分图片和新闻内容来源网络,如有侵权请联系我们删除。

版权所有:中 华 环 保 宣 传 网