Nasuni悬赏云存储黑客

2010-6-25    作者:Carl Brooks   译者:滕晓龙   来源:TechTarget中国    我要评论
分享到:
| |

导读:云存储供应商Nasuni声称没人能够攻破通过Amazon简单存储服务(S3)平台使用的Nasuni Filer虚拟应用,并提供5000美元悬赏黑客。

关键词:云安全 云存储

 

【TechTarget中国原创】云存储供应商Nasuni日前提出了一项挑战。该公司声称没人能够攻破通过Amazon简单存储服务(S3)平台使用的Nasuni Filer虚拟应用,并提供5000美元悬赏黑客。

  Nasuni CEO Andres Rodriguez表示,他想证明云计算安全性的基本假设是值得依赖的。先不考虑数据安全的问题,众多公司首先要应该了解这样一个事实:无论文件存储在何处,用户都可以依靠现代加密技术来安全的使用。

  “几乎每个人都为云中的数据泄露问题感到担忧。”Rodriguez说,他之前创办的Archivas在2007年以1.2亿美元的价格被日立数据系统收购。他表示,正试图证明当前的加密技术不仅完全可靠,而且用户也完全承担的起其费用。

  “在纯粹的云存储中,你完全支付得起现代加密技术服务的费用。”他表示。

  Nasuni加密技术的原理是,每个图像中包含一个随机数字序列,它在OpenPGP协议下以一个2048位密钥使用AES-256加密技术进行加密。使用Nasuni Filer是基于用户Amazon S3 帐户的虚拟机而完成的。

  挑战者必须下载相应文件,并向Nasuni提供解密图像来证明自己的入侵,从而赢得悬赏奖金。一般来看,这几乎是不可能完成的。破解以AES-256加密技术进行加密的文件需要一个随机产生的密钥,而通过计算机进行暴力破解解密则几乎是不可能实现的。专家表示,对于正确实施该加密措施的文件,即使是集合整个世界的所有CPU的计算能力也无法在短期内获取密钥,甚至是用百万年的时间也无法完成这项任务。

  鉴于OpenPGP标准的作者之一David Shaw目前就职于Nasuni,因此该公司必将能够正确地实施OpenPGP标准。CEO Rodriguez表示他对加密技术很有信心,对于这次赏金竞赛的担忧主要在于自己的通信方面。加密技术的基础是非常保险的,但Rodriguez担心参赛人员攻破的自己的邮件服务器或者内部网络,从而发现与加密有关的线索。

  “完全不用担心加密技术。”他说。

  Nasuni这一举措是否能给云安全带来一线希望,现在还不得而知。

  Nasuni的该项加密技术到底蕴藏多少价值?

  “这样的特殊技术并不能够证明,使用工业标准算法和协议进行加密的数据就能够安全地存储在云中。”一个欧洲的安全专家Craig Balding表示。他说毫无疑问,除非Nasuni自身安全出了问题,否则这个悬赏奖金是没人能够赢得的。这也未能解决人们对于承诺加密文件安全性的疑虑。

  “这并不意味着供应商提供的这些服务是值得信任的,还存在许多技术因素,比如密钥管理、定制软件以及平台安全等问题。”Balding通过电子邮件做出这样的表示。 他还补充道,为供应商定制代码或应用平台的安全性感到担忧。

  Balding说,这个“悬赏黑客”的挑战表明,Nasunk公司对市场是非常了解的,但并不能为企业安全带来改善。

【TechTarget中国原创内容,版权所有,未经授权谢绝转载。
内容合作,请联系市场部,否则TechTarget中国将保留追究其法律责任的权利。】
 
 
 
 
分享到:
 
 

云存储

 
基于云的归档正在逐步增长,而数据存储的管理者对其抱有巨大期望:有更多选择来将公司的底层基础架构进行外包。本文介绍采用云归档实现电子发现和法规遵从。
 
虽然固态存储技术目前尚未仍广为接受,其仍不失为2011年数据存储市场的明星。云存储,以及对于虚拟机的存储和备份,亦在今年各大新闻中扮演重要角色。
 
2011年,云计算不断成熟,从喧嚣阶段进入到“过度炒作”的阶段,再进入到迈向主流采用的阶段。到目前为止,云计算的发展也算顺风顺水,但是,云要做到与普通的公用服务一样可靠、容易使用,仍有好多工作要做。
 
随着云计算逐渐得到人们的接受,很多企业争先恐后地踏进这个潮流,把现有的IT架构迁移到私有云。存储架构位于私有云的核心,是CIO和云计算架构师在构架私有云时需要考虑的关键要素。
 
是不是基于云的架构和应用的进步就意味着磁带终于要消失了呢?调查现在磁带的应用,结果是否定的——不管我们听到磁带的丧钟响过多少次。

热门技术手册排行

 

“虚拟桌面”的概念的从何而来的?支持虚拟桌面的框架有哪些?云计算与虚拟桌面、云计算与SOA的关系是什么?云计算架构模型呢?如何企业考虑使用云计算,应该注意哪些事项?本手册将为您解答在这些方面的疑惑。

 

目前关于VMware vCloud Director(vCD)的相关评论有很多,但出于Beta版的试用限制,只有少数人接触了vCD的介绍材料,本技术将介绍vCloud Director的使用技巧。

 

云计算(Cloud Computing)是真实的,计算正在向云平台转移。尽管从技术的演进上来说,云计算还算不上是一次技术革命,但是,它对IT产业的影响算得上是革命性的。它不仅将影响我们应用IT的方式,更为重要的是,它很可能将引发IT产业新一轮的调整。究竟何谓云计算?它有哪些主要类型?云计算有哪些优劣势?随着云计算的逐渐推广,企业如何在维持原有预算水平不变的前提下搭建一个私有云架构来改进IT业务?本手册将对这些问题进行解答。

 

云计算的概念越来越流行,Amazon、Google和IBM是第一批将云计算引入公众视线的公司。云计算就是新的Web2.0,一种既有技术上的市场绽放。

 

从应用运行的角度来讲,云计算的性能就是网络性能、应用性能以及云计算基础架构性能的总和。云供应商只能对最后一个因素负责,而不能对前两者负责。因此,用户在衡量供应商云服务质量时必须遵循一个合适的标准。本文介绍制定云计算服务标准必要性,为了满足这一标准而需要满足的配置,以及云计算服务等级(SLA)的制定和遵从问题。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录