云計(jì)算雖可以給企業(yè)帶來很多優(yōu)勢(shì),但自云計(jì)算誕生之際就存在著一個(gè)問題,那就是“云安全”,它就像一個(gè)定時(shí)炸彈不知哪一會(huì)就爆炸了。正因這個(gè)問題,很多企業(yè)才不放心將自己公司的業(yè)務(wù)和應(yīng)用程序遷移至云端。
隨著云計(jì)算時(shí)代的到來,在互聯(lián)網(wǎng)的應(yīng)用的類型已經(jīng)很多,對(duì)于與它相關(guān)的技術(shù)指標(biāo)也提出了新的要求,例如:數(shù)據(jù)模型、分布式架構(gòu)、數(shù)據(jù)存儲(chǔ)等數(shù)據(jù)庫(kù)相關(guān)的技術(shù)。目前,傳統(tǒng)的關(guān)系型數(shù)據(jù)庫(kù)占有重要的地位,但由于存在讀寫方面不夠快,數(shù)據(jù)節(jié)點(diǎn)不易擴(kuò)展以及在前期的建設(shè)后期維護(hù)和運(yùn)營(yíng)成本上的代價(jià)太高的問題。
云計(jì)算時(shí)代對(duì)數(shù)據(jù)庫(kù)技術(shù)提出了新的需求,主要表現(xiàn)在以下幾個(gè)方面:
海量數(shù)據(jù)處理:對(duì)類似搜索引擎和電信運(yùn)營(yíng)商級(jí)的經(jīng)營(yíng)分析系統(tǒng)這樣大型的應(yīng)用而言,需要能夠處理PB級(jí)的數(shù)據(jù),同時(shí)應(yīng)對(duì)百萬(wàn)級(jí)的流量。
大規(guī)模集群管理:分布式應(yīng)用可以更加簡(jiǎn)單地部署、應(yīng)用和管理。
低延遲讀寫速度:快速的響應(yīng)速度能夠極大地提高用戶的滿意度。
建設(shè)及運(yùn)營(yíng)成本:云計(jì)算應(yīng)用的基本要求是希望在硬件成本、軟件成本以及人力成本方面都有大幅度的降低。
由于云計(jì)算發(fā)展時(shí)間很短,加上技術(shù)不成熟,云環(huán)境數(shù)據(jù)庫(kù)在安全方面仍然存在一些缺陷,主要有以下問題:
區(qū)域劃分。關(guān)系數(shù)據(jù)庫(kù)主要通過物理上和邏輯上來劃分安全域,可以明確的劃分邊界和保護(hù)設(shè)備用戶。但是在云環(huán)境下卻難以實(shí)現(xiàn)。
非授權(quán)訪問。非授權(quán)訪問主要是指沒有得到相應(yīng)的權(quán)限,卻能夠任意訪問計(jì)算機(jī)網(wǎng)絡(luò)中的各種資源。在云環(huán)境下,一般是云服務(wù)提供商具有對(duì)數(shù)據(jù)最優(yōu)先的訪問權(quán)限,而不是個(gè)人或者企業(yè),這是云計(jì)算存在的安全問題之一,如何合理分配數(shù)據(jù)有限訪問權(quán)限是當(dāng)前的一個(gè)關(guān)鍵問題。
數(shù)據(jù)一致性。為了保證數(shù)據(jù)的一致性,云計(jì)算環(huán)境下的數(shù)據(jù)庫(kù)一般采用冗余的存儲(chǔ)數(shù)據(jù)的方式。對(duì)每個(gè)用戶或者企業(yè)的數(shù)據(jù)創(chuàng)建多個(gè)拷貝,并把這些拷貝轉(zhuǎn)發(fā)給不同服務(wù)器站點(diǎn)。而差量存儲(chǔ)和增量存儲(chǔ)是很少使用的。雖然如此一來確定了數(shù)據(jù)的可靠性以及可用性卻往往忽視的數(shù)據(jù)的一致性。如何均衡三者之間的關(guān)系,將是研究者需要努力解決的。
數(shù)據(jù)完整性與保密性。由于云計(jì)算發(fā)展的不夠成熟,數(shù)據(jù)在傳輸和保存過程中很可能存在失密性,從而會(huì)被黑客或不法分子對(duì)一些重要的資料以及信息進(jìn)行刪除、修改或重發(fā)某些重要信息而改變信息的真實(shí)性,導(dǎo)致用戶的不能夠正常使用。另外對(duì)于擁有最高優(yōu)先權(quán)限的云服務(wù)提供商的問題而出現(xiàn)重要的信息的被公布的事情發(fā)生。
隨著云計(jì)算時(shí)代的到來,在云端云數(shù)據(jù)庫(kù)的訪問更容易,因此數(shù)據(jù)也更容易泄露,所以云計(jì)算時(shí)代的到來對(duì)數(shù)據(jù)庫(kù)技術(shù)提出了新的需求。相信不久的未來,隨著云計(jì)算技術(shù)的不斷成熟,云安全問題將不復(fù)存在。
(原標(biāo)題:云技術(shù)環(huán)境下的數(shù)據(jù)庫(kù)安全問題)