而在業(yè)界關(guān)注的云計(jì)算安全方面,技術(shù)因素是導(dǎo)致安全事件的主要原因。云故障事件中75%的事件聲明了原因,其中多以技術(shù)原因?yàn)橹?,包括不安全接口(API)、數(shù)據(jù)丟失或泄露、硬件故障等。而在公開報(bào)道的業(yè)界重大云安全事件中,有44%來源于SaaS服務(wù)。
圖:不同原因?qū)е碌脑乒收鲜录螖?shù),數(shù)據(jù)來源:2013年5月云安全聯(lián)盟(CSA)發(fā)布的《云故障事件統(tǒng)計(jì)報(bào)告》。
在劉多看來,云計(jì)算的發(fā)展是一個(gè)實(shí)踐指導(dǎo)理論的過程。各國(guó)云計(jì)算產(chǎn)業(yè)、市場(chǎng)發(fā)展程度相差很大,國(guó)際標(biāo)準(zhǔn)化推動(dòng)難度較大。云計(jì)算標(biāo)準(zhǔn)化推動(dòng)以產(chǎn)業(yè)組織為主,但缺乏主導(dǎo)企業(yè)參與,絕大多數(shù)成果難以為產(chǎn)業(yè)界接受。“國(guó)際云安全標(biāo)準(zhǔn)宏觀層面漸全,但以框架、指南、建議為主,缺乏可操作性、對(duì)具體實(shí)踐指導(dǎo)的標(biāo)準(zhǔn)。”
國(guó)內(nèi)高速增長(zhǎng)已經(jīng)放緩
中國(guó)云計(jì)算市場(chǎng)雖然一直在高速增長(zhǎng),但增速已經(jīng)放緩。根據(jù)工信部電信研究院的研究數(shù)據(jù)顯示,2013年我國(guó)公共云服務(wù)市場(chǎng)規(guī)模預(yù)計(jì)約達(dá)到47.6億人民幣,增速雖較2012年有所放緩,但仍達(dá)到36%。
“從產(chǎn)業(yè)特點(diǎn)來看,目前國(guó)內(nèi)呈現(xiàn)出IaaS‘群雄并起’、PaaS‘逐步成長(zhǎng)’、SaaS‘仍無巨頭’的局面。同時(shí),云計(jì)算已經(jīng)成為我國(guó)互聯(lián)網(wǎng)創(chuàng)新創(chuàng)業(yè)的基礎(chǔ)平臺(tái),云計(jì)算彈性支撐能力在電子商務(wù)中大顯身手,并向垂直行業(yè)滲透,我國(guó)多地政府已開始試水云計(jì)算。”
圖:我國(guó)公共云服務(wù)市場(chǎng)規(guī)模預(yù)期,數(shù)據(jù)來源:工信部電信研究院
數(shù)據(jù)來源:工信部電信研究院。
調(diào)查顯示,中國(guó)用戶對(duì)云計(jì)算的認(rèn)知和采用度正逐步提高。今年38%的受訪企業(yè)已經(jīng)有云計(jì)算應(yīng)用(2012年為37.5%),在有云計(jì)算應(yīng)用的企業(yè)中,76.8%的受訪人表示更多的業(yè)務(wù)開始向云環(huán)境遷移。
在這樣的背景下,我國(guó)云計(jì)算基礎(chǔ)產(chǎn)品與操作系統(tǒng)技術(shù)方面取得顯著進(jìn)展。在云計(jì)算基礎(chǔ)產(chǎn)品方面,我國(guó)已經(jīng)突破EB級(jí)存儲(chǔ)系統(tǒng)軟、硬件技術(shù)和支持億級(jí)任務(wù)并發(fā)處理的服務(wù)器系統(tǒng)技術(shù)。同時(shí),互聯(lián)網(wǎng)企業(yè)在大規(guī)模云計(jì)算操作系統(tǒng)方面取得突破,包括彈性計(jì)算系統(tǒng)、分布式計(jì)算系統(tǒng)、結(jié)構(gòu)化數(shù)據(jù)存儲(chǔ)系統(tǒng)和開放存儲(chǔ)系統(tǒng)等。
而所有這些,都得益于我國(guó)有利于云計(jì)算健康發(fā)展的政策環(huán)境正在不斷完善。首先,云服務(wù)已經(jīng)進(jìn)入我國(guó)政府采購(gòu)目錄。此外,2013年1月,工信部聯(lián)合四部委發(fā)布了“數(shù)據(jù)中心建設(shè)布局指導(dǎo)意見”。2012年12月,IDC、ISP牌照申請(qǐng)重新開放,增加了實(shí)質(zhì)性審查程序。并且,我國(guó)網(wǎng)絡(luò)信息保護(hù)法規(guī)也已出臺(tái)。
劉多指出,傳統(tǒng)網(wǎng)絡(luò)安全仍是影響我國(guó)云計(jì)算業(yè)務(wù)安全的主要因素。“我國(guó)針對(duì)云服務(wù)的Ddos攻擊比較普遍,國(guó)內(nèi)云服務(wù)商在網(wǎng)絡(luò)安全方面的防護(hù)措施仍比較薄弱。國(guó)內(nèi)典型云服務(wù)企業(yè)發(fā)生的安全事件中有50%是傳統(tǒng)網(wǎng)絡(luò)攻擊造成的,占比達(dá)53%。隨著我國(guó)云服務(wù)用戶規(guī)模的不斷擴(kuò)大,安全問題將呈迅速增長(zhǎng)之勢(shì)。”