中國IDC產(chǎn)業(yè)年度大典作為國內(nèi)云計算和數(shù)據(jù)中心領(lǐng)域規(guī)模最大、最具影響力的標(biāo)志性盛會,已成功舉辦九屆,如今第十屆中國IDC產(chǎn)業(yè)年度大典(IDCC2015)也將于2016年1月5日-7日在北京國家會議中心隆重召開,預(yù)計本屆大會參會人數(shù)和規(guī)模將達到8000+人次。
“百家訪談”作為第十屆中國IDC產(chǎn)業(yè)年度大典的預(yù)熱環(huán)節(jié)之一,自啟動以來已經(jīng)得到了業(yè)界和行業(yè)媒體廣泛關(guān)注與好評,諸多IDC和上下游知名企業(yè)高層均將應(yīng)邀參與其中,他們的真知灼見為國內(nèi)IDC行業(yè)發(fā)展起到了重要推動作用。
近兩年云計算市場空前高速發(fā)展,越來越多的政企客戶考慮將自己的關(guān)鍵業(yè)務(wù)放在云端運行,這也帶來一個問題就是安全,其實云計算的安全性和可靠性一直是人們關(guān)注的焦點。日前,CSA云安全聯(lián)盟發(fā)布的報告中也將云計算安全列為企業(yè)最關(guān)心的問題。預(yù)計未來五年,云計算基礎(chǔ)設(shè)施支出預(yù)計將以年均15.6%的速度增長,到2019年將達546億美元,這將占據(jù)IT基礎(chǔ)設(shè)施支出近一半(46.5%)的市場。如果云計算成為未來IT技術(shù)設(shè)施中最重要的一環(huán),其安全的重要性不言而喻。
日前,書生集團董事長王東臨應(yīng)邀參加”百家訪談”環(huán)節(jié),記者就數(shù)據(jù)安全方面的一系列問題對其進行了采訪。
書生集團董事長王東臨
書生安全云是國際領(lǐng)先的云服務(wù)提供商,抗擊黑客的強大勢力,一直致力于數(shù)據(jù)安全,其在云數(shù)據(jù)安全、云存儲基礎(chǔ)架構(gòu)、云文檔技術(shù)方面均有重大創(chuàng)新和突破。“書生”本給人一種整日讀書、柔弱、手無縛雞之力的印象,何以用“書生”來命名?書生集團董事長王東臨說:“書生不僅象征著知識,也體現(xiàn)著安世濟民的崇高情懷。書生公司追求孜孜不倦的求知和創(chuàng)新精神,并一直為中國IT行業(yè)的崛起沖鋒陷陣。”
顛覆性的數(shù)據(jù)存儲方式
每一個企業(yè)都需要存儲數(shù)據(jù),但云存儲并不只是單單存儲數(shù)據(jù),企業(yè)需要把數(shù)據(jù)傳輸?shù)皆浦羞M行運算后將運算結(jié)果進行存儲,不同于傳統(tǒng)的存儲方式。云存儲作為云計算領(lǐng)域的重要板塊,現(xiàn)如今已經(jīng)得到了普遍認(rèn)可,一些專注于品牌并一直購買商業(yè)存儲的用戶也開始逐步嘗試改用云存儲。
存儲技術(shù)的不同導(dǎo)致數(shù)據(jù)存儲的速率以及性能略有差異。包括Google、Amazon、Microsoft、阿里云、華為云在內(nèi)的傳統(tǒng)云架構(gòu)在I/O讀寫時路徑都很長,至少要經(jīng)過存儲介質(zhì)到存儲節(jié)點服務(wù)器到存儲網(wǎng)絡(luò)接入網(wǎng)交換機到核心交換機到計算網(wǎng)絡(luò)接入網(wǎng)交換機再到結(jié)算節(jié)點服務(wù)器的漫長路徑,導(dǎo)致性能低下。
書生Converged Software Defined Storage(聚合式軟件定義存儲)云架構(gòu)技術(shù)用顛覆性的方式將數(shù)據(jù)路徑壓縮到了極致,用降低成本的方式大幅提高了性能,比當(dāng)前主流HDFS/Ceph/GFS等分布式存儲系統(tǒng)性能翻倍,云平臺綜合性能提升50%,建設(shè)成本還降低20%以上,運維成本降低50%。一個集群6P可用存儲空間,僅占一個半標(biāo)準(zhǔn)機柜,使用普通7200轉(zhuǎn)SATA硬盤可以達到1000MB/s以上的寫吞吐量。
數(shù)據(jù)安全才是絕對的安全
今年3月份,美國8000萬醫(yī)療用戶數(shù)據(jù)泄露,美國第二大醫(yī)療保險服務(wù)商Anthem公司信息系統(tǒng)被黑客攻破,近8000萬員工和客戶資料被盜。5月份,交友網(wǎng)站AdultFriendFinder用戶數(shù)據(jù)被拿去熱賣 ,一位匿名黑客在暗網(wǎng)公開了AdultFriendFinder的數(shù)據(jù)庫。在此之前,Apple和Dropbox發(fā)生了數(shù)次備受矚目的數(shù)據(jù)泄露事件。
現(xiàn)在不少企業(yè)依然僅重視網(wǎng)絡(luò)安全和系統(tǒng)安全,不重視數(shù)據(jù)安全,這是相當(dāng)錯誤的,王東臨說,F(xiàn)階段,仍然有大量的云存儲服務(wù)商并沒有對數(shù)據(jù)進行加密,甚至包括一些主流廠商,就連Google也是在2013年8月斯諾登曝光棱鏡計劃后才開始對數(shù)據(jù)采取加密措施。王東臨表示:“事實上,無論網(wǎng)絡(luò)安全還是系統(tǒng)安全都是不可能做到絕對安全的,把世界上最強大的所有安全措施都用足了也不能保證不被人攻進來,只有數(shù)據(jù)安全才能做到絕對安全。”
TruPrivacy是書生安全云的自有專利技術(shù),它重新定義了云存儲服務(wù)的安全性。有了此項技術(shù),無需在云端擁有密鑰或用戶登錄憑證的前提下,就能夠提供云存儲的完整服務(wù),包括上傳、下載、預(yù)覽、搜索、分享、去重和密碼恢復(fù)。即使公開源代碼,開放服務(wù)器權(quán)限,任何人都無法從云端竊走數(shù)據(jù)。因此即使面對黑客和書生安全云的管理員,用戶數(shù)據(jù)都是安全的。不像初期Dropbox或者匯聚加密的那種固定密鑰的加密模式,TruPrivacy技術(shù)將存儲在云端的每份文件用唯一的隨機密鑰進行加密,在服務(wù)器存儲之前對密鑰進一步加密。只有在用戶客戶端運行的客戶端軟件能夠計算出密鑰并獲取數(shù)據(jù)明文。因此,數(shù)據(jù)的所有者(即用戶)是唯一能夠訪問自己文件的人。
據(jù)悉,書生云分別在2014年中國互聯(lián)網(wǎng)安全大會和2015年DefCon黑客大會上做了黑客破解挑戰(zhàn)活動,讓業(yè)內(nèi)人士大開眼界。為何如此?王東臨告訴記者:“我們想要做一個這樣的測試,讓所有人幫助我們鑒定,我們的技術(shù)是否安全可靠。俗話說‘是騾子是馬拉出來溜溜’,檢驗一個防彈衣的最好方式是穿上防彈衣拿AK47轟,如果連坦克都打不透那是真牛。”的確,檢驗云數(shù)據(jù)安全的最好方式是公開讓黑客來破解,假如連世界上最頂尖黑客都束手無策的系統(tǒng)那自然就可以信賴。
關(guān)于未來
現(xiàn)在書生用戶已經(jīng)遍布全國每個省和海外100多個國家,包括外交部、檢察院、中紀(jì)委、軍隊以及多家更高等級的安全敏感機構(gòu),和中國大陸100%的中央部委、省級政府、銀行、央企。對于未來王東臨表示:“憑借我們先進的技術(shù)和壓倒性的性價比優(yōu)勢,成為全球云基礎(chǔ)架構(gòu)建設(shè)的主力軍。明年上半年會將我們的技術(shù)開源,從而更好地融入到OpenStack生態(tài)系統(tǒng),并將業(yè)務(wù)覆蓋到全球更多國家。”
對IDC大會的寄語:期望IDC產(chǎn)業(yè)年度大典成功舉辦,同時也希望云技術(shù)能在各IDC更加普及,從而以更低的成本、更高的性能、更高的可靠性、幾乎無窮的擴展性和更大的彈性為用戶服務(wù)。