PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
ttsmarco
Power Member
 

加入日期: Jan 2003
文章: 518
引用:
作者鄉長
有一種東西叫加密.....
你不信自己用 windows 的加密後再重灌系統,看你能不能把原本的資料解開

真要偷你公司的機密很難嗎?電信業者也可以偷偷分析你的封包,竊取你的資料,賣給中國,請問有什麼法規可管?你以為警察那麼會抓****抓網路上毀謗、公然污辱的能力是怎麼來的?

你的問題早就已經存在,和雲端並沒有什麼關係,也早就有方法可以解決,就是加密和金鑰傳輸系統,使得別人就算竊取你的封包也於是無補(他需要花上天文數字的時間解密)

此言差矣..
1.加密不代表無解,至少我不相信是絕對無解(需要時間)
2.不少真正重要的資料,是不會/不需要放在有連外網的電腦上的,亦不需要連外傳來傳去..
但若進入雲端應用,難道不需要把這些"重要資料"往server上傳?
套用您的(中華電信)理論,多了上傳/下載這些動作,是否風險更高?

至於您後述的人為因素,就離題了,只要是人都有相同問題
換個方向講
現在只能靠人為因素把資料弄出來
雲端後也許多了個管道,可能可以靠駭客把資料弄出來,這是否多了一個可能性/風險?

舉個很的例子,無名的清涼照
是我,我認為把照片放在家裡安全多了


無不敬之意,以上
     
      

此文章於 2010-06-26 11:08 AM 被 ttsmarco 編輯.
舊 2010-06-26, 11:03 AM #91
回應時引用此文章
ttsmarco離線中  
Adsmt
Golden Member
 
Adsmt的大頭照
 

加入日期: Feb 2004
您的住址: 從來處來
文章: 2,766
引用:
作者ttsmarco
此言差矣..
1.加密不代表無解,至少我不相信是絕對無解(需要時間)
2.不少真正重要的資料,是不會/不需要放在有連外網的電腦上的,亦不需要連外傳來傳去..
但若進入雲端應用,難道不需要把這些"重要資料"往server上傳?
套用您的(中華電信)理論,多了上傳/下載這些動作,是否風險更高?
至於您後述的人為因素,就離題了,只要是人都有相同問題
換個方向講
現在只能靠人為因素把資料弄出來
雲端後也許多了個管道,可能可以靠駭客把資料弄出來,這是否多了一個可能性/風險?

看到後面又有人提到安全性問題,結果我前面都白打了就是了....你的問題並不是問題,對於一個真正的雲端系統早已經有解決方法,包含「人」的問題。

如果你對這方面真的有疑慮,建議你仔細閱讀我下面的文章,不要因為字太多跳過。這樣你和人討論就沒有什麼意義了。

1. 前面我說了,對於完全的雲端系統,因為加密和「分散式儲存」的關係,世界上沒有人可以直接入侵取得資料,因為取到的只是零散的加密資料,一點用處都沒有。

2. 唯一取得資料的方式是透過該使用者的帳號,只有透過使用者帳號才能知道資料被分散在哪裡,也才能解密。

3. 駭客可以駭使用者帳號,但如果是特定對象難度會極高,因為駭客無法知道使用者帳號的資訊是被儲存在世界上哪個角落。事實上使用者帳號資料可以不必連上 internet, 駭客也無從下手。

概念:

Internet -> relay server -> service providers' intranet -> user data server

經過這種層次的管理,可以大幅減少使用者資料曝光在網際網路的程度,基本上已經和你把資料放在你自己公司內部一樣了。

4. 系統管理員可以取得使用者權限,並進一步取得資料?這可以防止,就是加入密碼加密,沒有密碼無法解密,所以如果你忘了密碼就算是大羅天仙也無法還原你的資料。(對雲端提供者而言,可以提供不同程度的安全性服務,一般使用者可以容許管理員接管權限,以防止忘記密碼;但最高程度的安全性則不能,使用者必須自己承擔密碼遺失的風險)。

目前我是不覺得這種架構下會有怎樣的安全性風險,事實上對雲端系統而言,最重要的地方是在於「使用者帳號資訊」這個地方,只有經由這裡才能完整取得使用者的資料,只要能保證這個地方的安全性,我想就不會有什麼問題。

至於加密被破解的問題,就杞人憂天了,量子電腦未問世前,目前的加密技術有足夠的強度防止被「在可接受的成本下」解密,這倒不必擔心。
 
舊 2010-06-26, 12:07 PM #92
回應時引用此文章
Adsmt離線中  
ttsmarco
Power Member
 

加入日期: Jan 2003
文章: 518
引用:
作者Adsmt
看到後面又有人提到安全性問題,結果我前面都白打了就是了....

別想太多,不同的觀念與論述本來就是網路世界的常態
小弟只是提出個人觀念,無需如此氣憤

您說的有其道理,但我只能說凡事不是如此簡單
由您的舉例,至少有個主機負責管理「使用者資訊」
至少包含使用者帳號、密碼 (若無,何來驗證登入之能事?)
這關過了,剩餘的還有任何意義?
如同開發某軟體的註冊機,誰會用try的?開個OllyDbg來搞比較實際

再者,我相信再嚴謹的系統,都一定有其盲點,甚至是BUG
而很多"資訊" (稱為資訊應該比較妥當)完全經不起一次的外洩....


我的觀念是:不論網路的安全性多好,把重要資料放在網路上,本身就是一個有隱藏性風險的事情



當然,也許是我觀念錯誤
我不希望我們討論的是對與錯
您就當作我個人發表我個人的看法即可
舊 2010-06-26, 01:18 PM #93
回應時引用此文章
ttsmarco離線中  
天屎~加百列
Master Member
 

加入日期: Jul 2001
您的住址: 天堂
文章: 1,688
引用:
作者Adsmt
看到後面又有人提到安全性問題,結果我前面都白打了就是了....你的問題並不是問題,對於一個真正的雲端系統早已經有解決方法,包含「人」的問題。

如果你對這方面真的有疑慮,建議你仔細閱讀我下面的文章,不要因為字太多跳過。這樣你和人討論就沒有什麼意義了。

1. 前面我說了,對於完全的雲端系統,因為加密和「分散式儲存」的關係,世界上沒有人可以直接入侵取得資料,因為取到的只是零散的加密資料,一點用處都沒有。

2. 唯一取得資料的方式是透過該使用者的帳號,只有透過使用者帳號才能知道資料被分散在哪裡,也才能解密。

3. 駭客可以駭使用者帳號,但如果是特定對象難度會極高,因為駭客無法知道使用者帳號的資訊是被儲存在世界上哪個角落。事實上使用者帳號資料可以不必連上 internet, 駭客也無從下手。

概念:

Internet -> relay server -> service providers' intranet ...

有些人就是喜歡想像自己是美國總統
有很多機密都不能外洩的...
__________________
初學者的無知在於未學,學者的無知在於學後...



你曾經愛過的人使你失望之後,
他看起來就似乎有了許多缺點。
Schultz 人格理論
舊 2010-06-26, 01:38 PM #94
回應時引用此文章
天屎~加百列離線中  
小川笨蛋美
*停權中*
 
小川笨蛋美的大頭照
 

加入日期: Mar 2010
您的住址: 國境之南 與那國島之西
文章: 5
引用:
作者Adsmt
看到後面又有人提到安全性問題,結果我前面都白打了就是了....你的問題並不是問題,對於一個真正的雲端系統早已經有解決方法,包含「人」的問題。

如果你對這方面真的有疑慮,建議你仔細閱讀我下面的文章,不要因為字太多跳過。這樣你和人討論就沒有什麼意義了。

1. 前面我說了,對於完全的雲端系統,因為加密和「分散式儲存」的關係,世界上沒有人可以直接入侵取得資料,因為取到的只是零散的加密資料,一點用處都沒有。

2. 唯一取得資料的方式是透過該使用者的帳號,只有透過使用者帳號才能知道資料被分散在哪裡,也才能解密。

3. 駭客可以駭使用者帳號,但如果是特定對象難度會極高,因為駭客無法知道使用者帳號的資訊是被儲存在世界上哪個角落。事實上使用者帳號資料可以不必連上 internet, 駭客也無從下手。

概念:

Internet -> relay server -> service providers' intranet ...


結論是只要知道使用者密碼就可以了,是這樣嗎?
舊 2010-06-26, 01:50 PM #95
回應時引用此文章
小川笨蛋美離線中  
小川笨蛋美
*停權中*
 
小川笨蛋美的大頭照
 

加入日期: Mar 2010
您的住址: 國境之南 與那國島之西
文章: 5
舊 2010-06-26, 02:05 PM #96
回應時引用此文章
小川笨蛋美離線中  
cheneyen
*停權中*
 

加入日期: Jun 2002
文章: 90
這邊有人的公司導入所謂的雲端系統嗎?
可以分享一下貴公司的需求?應用?架構?

不然大家講半天,好像在比畫大餅一樣,沒有實例,沒有架構解析
hinet那個東西我覺得還不夠仔細,如果想在服務層/AP層達到load sharing,是hinet幫你搞?還是自己搞?
舊 2010-06-26, 04:00 PM #97
回應時引用此文章
cheneyen離線中  
vircgd
Senior Member
 
vircgd的大頭照
 

加入日期: Jul 2005
文章: 1,141
引用:
作者MichaelLee
那你是說,每家銀行都不可靠了?應該把錢藏在櫃子裡?
只是談一個概念而已,何必非要講的好像一無是處?技術又沒成熟,當然這樣的概念現在不行,這個概念只是未來的一種可行性而已
以後怎樣講,又不一定,多點想像吧,誰說不可能的概念以後就一定也是不可能?還是你真的覺得以後的資訊發展就如同你的預測?
以前一堆人說我不會用PDA打手機,現在呢?很多人以前也說筆電效能永遠無法滿足使用者,頂多只是少數人使用的高檔貨,現在呢?大家都不看好的平板電腦,請問Apple弄出了甚麼東西?現在還是不夠好的電子書和觸控螢幕,以後就還是不夠好沒人用?多點想像吧...

  你搞錯我的用意了,我的意思是當你要選擇一種服務來應用於重要事項上,
不能僅用"大"和"看起來可靠"作為判斷依據,應該要考慮更多面向。

  你最近比較激動唷
__________________
髒手很難把東西洗乾淨
舊 2010-06-26, 09:58 PM #98
回應時引用此文章
vircgd離線中  
MichaelLee
*停權中*
 

加入日期: Mar 2010
文章: 29
引用:
作者vircgd
  你搞錯我的用意了,我的意思是當你要選擇一種服務來應用於重要事項上,
不能僅用"大"和"看起來可靠"作為判斷依據,應該要考慮更多面向。

  你最近比較激動唷

這樣寫會很激動喔?ㄟ那真是抱歉

別擔心,我們還是在討論,我是忘了加表情符號,真的看起來好像在生氣...

不過我也是要說,像銀行只是說那雲端概念像銀行,但是還要更多的東西才能實現

像您說的,需要考慮更多面向...

此文章於 2010-06-26 10:07 PM 被 MichaelLee 編輯.
舊 2010-06-26, 10:05 PM #99
回應時引用此文章
MichaelLee離線中  
superxy
Major Member
 

加入日期: Jan 2008
文章: 215
最近常聽到雲端就很不爽...

以前的 client-server 就是雲端了啊...

那幹麻要特地發明 "雲端" 的字眼?

原來是搞個口號比較好炒作....
舊 2010-06-27, 01:29 AM #100
回應時引用此文章
superxy離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是01:54 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。