佚名 发表于:14年10月13日 09:41 [转载] 赛迪网
“黑客技术哪家强,山东济南找蓝翔”这一囧人标语,赫然出现在了9月24日由360公司举办的中国互联网安全大会上。姑且不论蓝翔学校的黑客水平与挖掘技术哪个更强,但信息安全的话题确实已被上升到了全民关注的层面。
不能否认,以往仅能在科幻大片中所见的超级黑客们,已然出现在我们的真实世界中。从大到震惊世界的棱镜门、斯诺登等事件,小到让明星哭泣,屌丝欣喜的icould艳照门、Facebook,Twitter和雅虎等网站200多万密码被盗以及Dropbox服务中断等问题,无不让用户心惊胆战,尤其视云服务为如履薄冰。
为此,中国已经将信息安全上升至国家层面,并于以绝对重视。其中明确指出,网络安全和信息化对一个国家很多领域都是牵一发而动全身。做好网络安全和信息化工作,要处理好安全和发展的关系,做到协调一致、齐头并进,以安全保发展、以发展促安全,努力建久安之势、成长治之业。我国最高领导层更是直言:没有网络安全就没有国家安全,没有信息化就没有现代化。
然而建设网络强国,需要把人才资源汇聚起来,要培养造就世界水平的专业人员、网络科技领军人才、卓越工程师和高水平创新团队。面对信息安全这一巨大难题,并不是一家或几家企业简单的搭台唱戏就能彻底解决的。
其中,书生安全云宣布携手360公司携手推出企业级云存储产品,就被业界普遍视为国内云领域的又一个大动作。有业内人士指出,与其他企业合作不同,书生云与360的合作是企业云存储和企业云安全两个领域之间的完美结合,书生与360的优势将形成最大效益的互补,从而为国内云服务行业开创新的格局。
对此,书生安全云CTO金友兵表示,“目前黑客的入侵有很多攻击方法,但是主要集中于两层一是网络,让你的网络瘫痪。第二层是攻击操作系统,利用操作系统的漏洞获得操作系统更高的权限。上边这两层是360主要做的,而书生是在这两层之外再里面的一层,叫数据安全。“
然而书生公司的数据安全能力真的有那么给力么?9月24日,书生在ISC中国互联网安全大会上,书生公司特别举办了一场主题为“非黑即白,是高手你就来”的黑客挑战赛,邀战天下黑客,并彻底展现了其在云安全方面的绝对实力。
本次书生黑客挑战赛的规则可谓简单+直接:比赛开始前向各路黑客高手提前公开其服务器密码,参赛选手可自由选择网络攻击手段,凡是在规定时间内获取文件明文者即为挑战成功并可获取10万巨奖。
此举意味着,在服务器完全不设防的情况下,书生安全云将在极端环境下直接面对几十位顶尖黑客的攻击。尽管这看上去比入侵icould更加简单,但在经历长时间的“攻防战”后,仍然无一人成功入侵并获取文件明文。书生10万元奖金,依然束之高阁,无一人能领取。作为业界网络攻防高手共同验证的一场比赛,书生在云数据安全领域所展现出的超强能力,可见一斑。
参加本次中国互联网安全大会的云存储行业安全专家认为,以往企业防御与黑客入侵是一场时间的战争,而事实上机制的完善却一直在追逐漏洞的脚步。但书生安全云做到了在服务器端既不存明文也不存密钥,且能对加密数据进行跨用户去重。这种将安全主动权完全交由用户的方式,不仅可以抵御入侵,甚至对云存储公司内部潜在的危险,均可一并降至最低。相信目前在业内,能达到这一安全水平的公司寥寥无几。
确实,我们需要意识到,其实包括全球一些知名的IT公司在内,甚至只是对数据简单加密或根本不加密,这相当于把用户数据置身于最危险的境地。基于对当前云存储安全风险的深刻认识,书生看到并抓住了市场的空白和机遇,凭着执着的冲劲和真本事,得以迅速发展,并占领市场制高点。
回到书生安全云携手360一事上来,书生安全云董事长王东临进一步表示,书生以往主要是外向型业务,主要业务均集中于美国、欧洲等地,在中国中只是定位在技术研发中心。但是今年书生发现,国内云市场也开始逐步发展起来。作为一家技术公司,更多是通过合作伙伴关系来做。而与360达成合作伙伴关系,不仅可以为互联网和用户数据上一把更好的锁,同时也将书生在成本、便利性、安全性等方面发挥到极致。
目前,360有着4亿多的基础用户数量,而书生是国内唯一一家拥有涉密安全资质的实力型互联网企业。面对安全问题频发的云市场,我们需要看到像书生安全云与360这样的合纵连横,以构建国内最大云储存服务平台的合作。
更幸运的是,在云存储市场缺乏真正核心技术的当下,我们也看到了像书生安全云这样,专注技术创新、服务创新的破冰者,终将打破云服务“叫好不叫座“的尴尬局面。