同時(shí),查尼先生也提示用戶,需要認(rèn)識(shí)到公有云并不合適任何利用。例如,政府部門不會(huì)把國(guó)民信息等重要數(shù)據(jù)放在公有云上,這正是私有云大展宏圖的范疇!斑@個(gè)世界永遠(yuǎn)不會(huì)有絕對(duì)的安全,問(wèn)題就是我們是否能夠建立一個(gè)幻想的云,讓更多的人更安全地從事更多運(yùn)動(dòng);是否可以在進(jìn)步云盤算帶來(lái)利益的同時(shí),下降風(fēng)險(xiǎn)。我信任,如果我們采用正確的措施,可以做到這一點(diǎn)!
提升硬件在互聯(lián)網(wǎng)安全中的重要性
由于互聯(lián)網(wǎng)的前身是軍方的通信網(wǎng)絡(luò),建立之初每個(gè)接入的用戶都是可靠的,因此不需考慮安全問(wèn)題。此后,政府讓互聯(lián)網(wǎng)走向大眾,、IBM推出便宜的個(gè)人電腦、每個(gè)人都上網(wǎng)了,因此信息安全成為日益嚴(yán)重的問(wèn)題。
為此,微軟制定了四方面的工作:首先,把基礎(chǔ)工作做好,下降代碼脆弱性,供給縱深防御;其次,建立更加可信任的信息組織,讓安全更多地植根于硬件中,應(yīng)用戶更容易懂得他們盤算機(jī)上正運(yùn)行的軟件以及是否正常運(yùn)行,懂得接收的數(shù)據(jù)和郵件是否來(lái)自可靠的起源,同時(shí),在互聯(lián)網(wǎng)上要有更好的用戶認(rèn)證方法。第三,把握好是隱私和可信任的問(wèn)題。第四,處理好外圍因素,例如經(jīng)濟(jì)力量、市場(chǎng)力量、政策法規(guī)。查尼先生認(rèn)為,通過(guò)這四個(gè)范疇的努力,可以建立端到端的信任。
搜狐IT注意到,在微軟的安全舉動(dòng)中,硬件盤踞了相當(dāng)重要的地位。查尼先生也舉例說(shuō),目前互聯(lián)網(wǎng)上的身份認(rèn)證大都采用用戶名、密碼方法,一些用戶在所有的利用中都應(yīng)用同一個(gè)密碼,這樣會(huì)讓網(wǎng)絡(luò)犯法有可乘之機(jī);應(yīng)用身份卡或其他物理狀態(tài)的認(rèn)證系統(tǒng),就可以解決相應(yīng)的問(wèn)題。
當(dāng)然,與單純的密碼方法相比,基于硬件的安全方法會(huì)帶來(lái)成本的進(jìn)步。查尼先生對(duì)搜狐IT表現(xiàn),這不會(huì)成為推動(dòng)硬件安全措施的障礙,因?yàn)樵黾拥某杀竞苌,而且不必定需要最終用戶買單。例如,很多筆記本電腦上的指紋安全認(rèn)證系統(tǒng)的模塊對(duì)整機(jī)成本提升非常有限。同時(shí),由于基于硬件的方法可以帶來(lái)更可靠的互聯(lián)網(wǎng)身份認(rèn)證,讓政府和企業(yè)能把更多傳統(tǒng)業(yè)務(wù)遷移到互聯(lián)網(wǎng)上,從而節(jié)儉大批成本,相較之下,硬件安全所付出的成本是很低、很值得的,甚至不用最終用戶買單。
“別指望硬件安全的措施完整打消安全問(wèn)題,即便進(jìn)步了安全性,還是存在各種漏洞和問(wèn)題。但這樣可以大幅度下降網(wǎng)絡(luò)犯法,讓政府可以用更多的資源解決那些更為棘手的安全問(wèn)題!辈槟嵯壬难哉摽偸堑嗡宦
在專訪的最后,查尼先生對(duì)搜狐IT表現(xiàn),從用戶端的體驗(yàn)而言,微軟會(huì)努力會(huì)讓安全來(lái)得更簡(jiǎn)略。在教導(dǎo)用戶器重信息安全的同時(shí),微軟會(huì)開(kāi)發(fā)更多的主動(dòng)工具,例如軟件、病毒庫(kù)的主動(dòng)更新,更好的身份認(rèn)證工具,讓安全唾手可得。
相關(guān)閱讀