![]() |
||
|
Power Member
![]() ![]() 加入日期: Jan 2003
文章: 518
|
引用:
此言差矣.. 1.加密不代表無解,至少我不相信是絕對無解(需要時間) 2.不少真正重要的資料,是不會/不需要放在有連外網的電腦上的,亦不需要連外傳來傳去.. 但若進入雲端應用,難道不需要把這些"重要資料"往server上傳? 套用您的(中華電信)理論,多了上傳/下載這些動作,是否風險更高? 至於您後述的人為因素,就離題了,只要是人都有相同問題 換個方向講 現在只能靠人為因素把資料弄出來 雲端後也許多了個管道,可能可以靠駭客把資料弄出來,這是否多了一個可能性/風險? 舉個很爛的例子,無名的清涼照 是我,我認為把照片放在家裡安全多了 無不敬之意,以上 ![]() 此文章於 2010-06-26 11:08 AM 被 ttsmarco 編輯. |
||||||||
|
|
|
Golden Member
![]() ![]() ![]() ![]() 加入日期: Feb 2004 您的住址: 從來處來
文章: 2,766
|
引用:
看到後面又有人提到安全性問題,結果我前面都白打了就是了....你的問題並不是問題,對於一個真正的雲端系統早已經有解決方法,包含「人」的問題。 如果你對這方面真的有疑慮,建議你仔細閱讀我下面的文章,不要因為字太多跳過。這樣你和人討論就沒有什麼意義了。 1. 前面我說了,對於完全的雲端系統,因為加密和「分散式儲存」的關係,世界上沒有人可以直接入侵取得資料,因為取到的只是零散的加密資料,一點用處都沒有。 2. 唯一取得資料的方式是透過該使用者的帳號,只有透過使用者帳號才能知道資料被分散在哪裡,也才能解密。 3. 駭客可以駭使用者帳號,但如果是特定對象難度會極高,因為駭客無法知道使用者帳號的資訊是被儲存在世界上哪個角落。事實上使用者帳號資料可以不必連上 internet, 駭客也無從下手。 概念: Internet -> relay server -> service providers' intranet -> user data server 經過這種層次的管理,可以大幅減少使用者資料曝光在網際網路的程度,基本上已經和你把資料放在你自己公司內部一樣了。 4. 系統管理員可以取得使用者權限,並進一步取得資料?這可以防止,就是加入密碼加密,沒有密碼無法解密,所以如果你忘了密碼就算是大羅天仙也無法還原你的資料。(對雲端提供者而言,可以提供不同程度的安全性服務,一般使用者可以容許管理員接管權限,以防止忘記密碼;但最高程度的安全性則不能,使用者必須自己承擔密碼遺失的風險)。 目前我是不覺得這種架構下會有怎樣的安全性風險,事實上對雲端系統而言,最重要的地方是在於「使用者帳號資訊」這個地方,只有經由這裡才能完整取得使用者的資料,只要能保證這個地方的安全性,我想就不會有什麼問題。 至於加密被破解的問題,就杞人憂天了,量子電腦未問世前,目前的加密技術有足夠的強度防止被「在可接受的成本下」解密,這倒不必擔心。 |
|||
|
|
|
Power Member
![]() ![]() 加入日期: Jan 2003
文章: 518
|
引用:
別想太多,不同的觀念與論述本來就是網路世界的常態 小弟只是提出個人觀念,無需如此氣憤 您說的有其道理,但我只能說凡事不是如此簡單 由您的舉例,至少有個主機負責管理「使用者資訊」 至少包含使用者帳號、密碼 (若無,何來驗證登入之能事?) 這關過了,剩餘的還有任何意義? 如同開發某軟體的註冊機,誰會用try的?開個OllyDbg來搞比較實際 再者,我相信再嚴謹的系統,都一定有其盲點,甚至是BUG 而很多"資訊" (稱為資訊應該比較妥當)完全經不起一次的外洩.... 我的觀念是:不論網路的安全性多好,把重要資料放在網路上,本身就是一個有隱藏性風險的事情 當然,也許是我觀念錯誤 我不希望我們討論的是對與錯 您就當作我個人發表我個人的看法即可 ![]() |
|
|
|
|
Master Member
![]() ![]() ![]() ![]() 加入日期: Jul 2001 您的住址: 天堂
文章: 1,688
|
引用:
有些人就是喜歡想像自己是美國總統 有很多機密都不能外洩的... ![]()
__________________
初學者的無知在於未學,學者的無知在於學後... 你曾經愛過的人使你失望之後, 他看起來就似乎有了許多缺點。 Schultz 人格理論 |
|
|
|
|
*停權中*
加入日期: Mar 2010 您的住址: 國境之南 與那國島之西
文章: 5
|
引用:
結論是只要知道使用者密碼就可以了,是這樣嗎? ![]() |
|
|
|
|
*停權中*
加入日期: Mar 2010 您的住址: 國境之南 與那國島之西
文章: 5
|
![]() |
|
|
|
*停權中*
加入日期: Jun 2002
文章: 90
|
這邊有人的公司導入所謂的雲端系統嗎?
可以分享一下貴公司的需求?應用?架構? 不然大家講半天,好像在比畫大餅一樣,沒有實例,沒有架構解析 hinet那個東西我覺得還不夠仔細,如果想在服務層/AP層達到load sharing,是hinet幫你搞?還是自己搞? |
|
|
|
Senior Member
![]() ![]() ![]() 加入日期: Jul 2005
文章: 1,141
|
引用:
你搞錯我的用意了,我的意思是當你要選擇一種服務來應用於重要事項上, 不能僅用"大"和"看起來可靠"作為判斷依據,應該要考慮更多面向。 你最近比較激動唷 !
__________________
髒手很難把東西洗乾淨 |
|
|
|
|
*停權中*
加入日期: Mar 2010
文章: 29
|
引用:
這樣寫會很激動喔?ㄟ那真是抱歉 別擔心,我們還是在討論,我是忘了加表情符號,真的看起來好像在生氣... 不過我也是要說,像銀行只是說那雲端概念像銀行,但是還要更多的東西才能實現 像您說的,需要考慮更多面向... 此文章於 2010-06-26 10:07 PM 被 MichaelLee 編輯. |
|
|
|
|
Major Member
![]() 加入日期: Jan 2008
文章: 215
|
最近常聽到雲端就很不爽...
以前的 client-server 就是雲端了啊... 那幹麻要特地發明 "雲端" 的字眼? 原來是搞個口號比較好炒作.... ![]() |
|
|