主题:【原创】云里雾里的云计算 [1] -- 邓侃
就现阶段的技术条件,我觉得要解决大企业重要数据的保密问题很困难,并且商业意义不大(大企业有钱就自己建了)
相对而言,解决对保密程度要求不高的小企业需求可能更为现实和迫切。
就小企业来说
1、如果有一个较为可信的第三方提供的服务,可能即使不加密也是可以接受的。比如淘宝上的店主、阿里巴巴上的外贸小企业,他们的几乎所有信息都被淘宝、阿里巴巴掌握了,也不见他们哭着喊着要加密。
这方面和政府联合建立一个云计算服务中心也许是一个办法,政府的第三方和权威性+云计算的低成本+服务小企业的政治需求,也许是个三结合的好办法。
2、如果是对保密要求更高一些的,可以做分级储存,多层次权限管理,部分加密等技术辅助措施。实际上一个企业的重要秘密信息是不多的,这部分完全可以不放在云里面,或者仅仅是存储在云里面但云不需要对其解密。比如一个企业的客户名单多数是可以公开的,但是与客户的合同就是不可以公开的,那合同加密就可以了。对于检索和一般应用,有客户名单实际上能应付99%的需求,对于想看合同的,想看也不能给。对于客户通讯录这样介于公开和保密之间的信息,就可以用分级权限管理等方法处理。总之,根据实际业务在公开和保密之间平衡,不一定追求一个完美的解决办法。
- 相关回复 上下关系8
压缩 3 层
🙂几点澄清 2 邓侃 字1347 2009-02-02 19:02:01
🙂这个很有意思 2 bangels 字681 2009-02-02 20:02:00
🙂另外,信息安全的原则是隔离、隔离、再隔离 1 hansens 字586 2009-02-02 17:52:52
🙂我考虑,从技术之外解决也许更可行
🙂分级管理 1 邓侃 字382 2009-02-02 19:23:38
🙂花分级管理,但仍然不能解决运行时泄密问题 1 meokey 字278 2009-02-02 18:22:38
🙂太正确了 1 邓侃 字163 2009-02-02 17:57:07
🙂不是商榷,是澄清 1 邓侃 字338 2009-02-02 17:47:54