行業(yè)動態(tài)

淺談基于國產(chǎn)商用密碼技術(shù)在云計算中的應(yīng)用

來源:聚銘網(wǎng)絡(luò)    發(fā)布時間:2016-05-24    瀏覽次數(shù):
 

信息來源:比特網(wǎng)

        在第八屆中國云計算大會上,參會者、包括筆者自己都深有感觸的一點就是,云計算大會越來越“接地氣”,討論的內(nèi)容早已從討論云計算概念和技術(shù),到如今的“用實際應(yīng)用說話”的階段了,同時,云計算實踐的一線廠商的積極參與,讓我們看到了云計算現(xiàn)在開始慢慢凸顯的能力和價值。

        在本屆云計算大會上,云計算大數(shù)據(jù)安全論壇盛況空前,論壇聚焦云計算大數(shù)據(jù)安全話題,邀請了云計算大數(shù)據(jù)安全專家、云安全提供方及云計算用戶、白帽子現(xiàn)身說法,一起交流云計算大數(shù)據(jù)安全的實踐經(jīng)驗。隨著云計算在企業(yè)的應(yīng)用加快,安全風險成為IT負責人愈加關(guān)注的問題。

        誠然,云計算在應(yīng)用過程中一旦出現(xiàn)安全風險,將會給企業(yè)帶來重大經(jīng)濟損失和品牌聲譽影響。所以,解決云計算安全問題是企業(yè)在云落地過程中的重中之重。ZD至頂網(wǎng)在大會期間采訪到了維護云計算安全的實踐型廠商江南天安,向其總經(jīng)理鄧小四了解了在維護云計算安全方面,密碼技術(shù)能做的事兒。

江南天安 鄧小四:淺談基于國產(chǎn)商用密碼技術(shù)的應(yīng)用

       江南天安 總經(jīng)理 鄧小四

       說起密碼,都感覺比較神秘,或者感覺似乎也就是我們電腦一般在使用的口令。那么商用密碼技術(shù)與我們的生活到底都有什么關(guān)系,我們在日常的生活中都能用到哪些與商用密碼相關(guān)的技術(shù)呢?

       江南天安總經(jīng)理鄧小四表示,首先,簡單的說,只要有支付,就離不開密碼技術(shù)。并舉例表示,我們拿卡在ATM機取錢,憑什么說這個卡是你的?憑什么你輸入的密碼就能夠把卡里的錢取出來?這些都是靠密碼技術(shù)在后臺的支撐才得以完成。其次,大家平時都會上網(wǎng), 計算機在網(wǎng)絡(luò)中怎么確認操作者身份,這也是通過密碼技術(shù)對每一個人的認證來完成。再次,如何保證電子文件的完整性和不可篡改性,也離不開密碼技術(shù)。比如說電子病歷,實際上就是要通過密碼技術(shù)來保駕護航,保證病例的不可篡改性,以備在產(chǎn)生法律糾紛時,可以作為有法律效力的證據(jù)。另外,所有的發(fā)卡業(yè)務(wù)本身也是通過密碼技術(shù)完成。因為每一個人的卡片都是唯一的,通過密碼技術(shù)可以保證每張卡不重復(fù),等等... ...

        正如鄧小四所說的,其實商用密碼技術(shù)在我們的生活中無處不在,雖然對用戶來說,其表現(xiàn)形式看起來很簡單,但是在后臺體系中,對我們交易、電子信息、發(fā)卡等方方面面起著不可替代的作用。在云計算大會現(xiàn)場,江南天安鄧小四在接受ZD至頂網(wǎng)專訪時,為我們介紹了江南天安基于國產(chǎn)商用密碼技術(shù)而為客戶提供的應(yīng)用。

以下為訪談實錄:

記者:各位網(wǎng)友大家好,ZD至頂網(wǎng)視頻專訪邀請到了江南天安的總經(jīng)理鄧小四鄧總,鄧總也是非常關(guān)注于云計算大會,那您大概給我們介紹一下江南天安在云計算方面有哪些作為?

鄧小四:我們公司從大概從兩年前就開始研究云計算方面的加密技術(shù)了,主要包括兩個方面,一個是基于國產(chǎn)算法的加密在云上的應(yīng)用,另一方面是密鑰系統(tǒng)在云上的應(yīng)用。這兩個實際上是基于加密技術(shù)在云上的基礎(chǔ)技術(shù)。

記者:可以看出您是非常專注于云計算安全防護的,通過本次的參會,您認為會中安全的議題與實際的云計算行業(yè)切合怎么樣?

鄧小四:實際上云計算重要的還是應(yīng)用,目標是怎么能夠把這個應(yīng)用做好,叫大家在云上用的好、用的安全。這是非常重要的,這次云計算大會我覺得辦的還是比較成功,也非常好,已經(jīng)是第八屆了,通過多年的努力,其實云計算或者是云的應(yīng)用,在這個國內(nèi)逐步發(fā)展起來了。但是,客觀的說,這主要是因為服務(wù)器這種基礎(chǔ)性的東西做的比較快,但是真正把公有云、私有云,還有這個安全真正做好,還是需要大家共同的努力,才能夠真正的把這個云的應(yīng)用做好。

記者:確實是這樣。云計算技術(shù)在不斷落地的情況下,江南天安有哪些產(chǎn)品來幫助用戶維護云架構(gòu)上的應(yīng)用安全?

鄧小四:是這樣,云加密在云上還是講服務(wù),因為云加密在國外,尤其是在亞馬遜上,加密技術(shù)在云上的發(fā)展是最快的,比相應(yīng)防火墻等等這些應(yīng)用都快的多,而且這個效益還是不錯的。江南天安一直以來都在專注于云加密這方面的工作。

首先,早在去年年底,我們就第一個推出了云加密機,這也是國內(nèi)首創(chuàng)的。第二,江南天安與阿里簽署了云加密的戰(zhàn)略合作,一起來推動云加密的應(yīng)用。這個過程是去年年底開始的,到今年的3月份以及正式開始上線試運行,現(xiàn)在也有一些用戶開始真正的使用了,并且產(chǎn)生了一定的積極效應(yīng)。

其實,云加密在線下和線上還有很大的差異,其應(yīng)用起來還是需要做大量的開發(fā)工作和服務(wù)工作,后續(xù)可能還有培訓(xùn)工作,總而言之這塊到工作量相實際是相當大的。

記者:您提到了人員培訓(xùn)的工作,同時現(xiàn)在用戶也是需要資訊等服務(wù)的,所以江南天安在幫助用戶部署云加密應(yīng)用的同時時候也有服務(wù)的產(chǎn)品輸出呢?

鄧小四:沒錯,因為現(xiàn)在阿里上,實際上是總共在阿里的杭州數(shù)據(jù)中心,北京的數(shù)據(jù)中心,還有深圳的數(shù)據(jù)中心,還有新加坡的數(shù)據(jù)中心,已經(jīng)都開始有服務(wù)提供了,且服務(wù)范圍也會不斷完善。而且關(guān)于安全這種重要問題的相關(guān)服務(wù)其實是需要24小時在線的,這也可以看到安全服務(wù)的工作量其實也挺大,同時需要實際可行的服務(wù)。因為用戶可能有一百個問題,但其實真正大概也就十個問題是大家經(jīng)常提的,所以我們還要進一步的做一些信息化的服務(wù),或者是智能化的服務(wù)。

記者:從您的角度來講,您認為以后密碼技術(shù)將如何發(fā)展?

鄧小四:云加密實際上主要跟應(yīng)用的關(guān)系最大,比如說照片,你的照片放到云上去了以后,這個安全怎么保障?云上這種各種各樣的數(shù)據(jù),或者是各種各樣的應(yīng)用應(yīng)該怎樣?主要還是應(yīng)用,來保證應(yīng)用是最關(guān)鍵的。所以這一塊的工作我個人認為還有相當長的路要走。亞馬遜實際上看到了它還是做得不錯,而且收入相當可觀。

記者:請您幫我們概括一下,以后江南天安在云加密領(lǐng)域的發(fā)展戰(zhàn)略方向是什么?

鄧小四:我們的發(fā)展方向,實際上還是為云計算提供必要的云加密服務(wù),這個是基礎(chǔ),而后,主要的還是為應(yīng)用服務(wù),所有的這些工作還是為應(yīng)用展開的。所以,我們的云加密戰(zhàn)略實際上還是要隨著在云上應(yīng)用的變化而不斷的發(fā)展,這是我們要努力的方向。而且這個看似說的簡單,其實要想把加密技術(shù)在云上用好,還有很多很多問題。

記者:非常感謝您來到我們中國云計算大會,請您淺談參會感受。

鄧小四:可以感受到,第一關(guān)注的人是越來越多,第二這個論壇也越來越豐富,方向也越來越多。我相信這個云上的相關(guān)產(chǎn)業(yè)會越來越大,而且也越來越好。另外,參會的人員水平也會越來越高,反過來,這對云或者是大數(shù)據(jù)技術(shù)來說,實際上是一個很大的促進。記者:非常感謝鄧總,各位網(wǎng)友再見。

鄧小四:謝謝,再見。


 
 

上一篇:2016年05月23日 聚銘安全速遞

下一篇:黑客骯臟套路:勒索軟件加入DDoS攻擊能力