楼主: nkspark
收起左侧

[技术原创] 《云安全》在线系列讲座之三 --- 云安全的悖论

  [复制链接]
zh_g86
发表于 2011-3-27 10:27:17 | 显示全部楼层
第一次在卡饭遇见自称首席的,也第一次遇见系列讲座。这让卡饭的大大们情何以堪啊
交天下朋友
发表于 2011-3-27 17:50:39 | 显示全部楼层
进来围观
nkspark
 楼主| 发表于 2011-3-30 12:42:35 | 显示全部楼层

云计算和云存储同样存在悖论问题。

现在1G的数据存储设备成本平均只需要0.50元,对用户来说,太便宜了。1T的硬盘能把一个用户产生的所有数据都保存下来了。一般用户对云存储基本没有需求。云计算类似。

所以实际上是市场定位问题,如果云计算、云存储把市场定位在一般用户,基本上是没有意义的。
-oAo-
发表于 2011-3-30 13:35:21 | 显示全部楼层
云查杀说到底都是特码,肯定有人要牺牲
卡拉饭桶
发表于 2011-3-30 16:27:14 | 显示全部楼层
楼主一句话直中要害,有样本并不表示能认出来,所有鼓吹云的没有一个能明确回答自己云端是如何识别病毒的,云端可以识别为什么不放在客户端?所谓用户电脑性能没有办法与服务器比,云端更强大的说法多是掩人耳目的幌子,只要你的技术实力强用户电脑一样能架设。

云有些思想是好的,也有国际一流厂商的云真有料,现在国内不客气的讲主要还是在靠多引擎。
nkspark
 楼主| 发表于 2011-3-30 19:35:16 | 显示全部楼层
本帖最后由 nkspark 于 2011-3-30 19:36 编辑

云安全的第二个悖论,就是用户数据安全与病毒查杀之间的冲突不可调和。

为什么云存储对个人用户吸引力不大,就是因为用户担心自身数据的安全性,包括完全的管控和防泄漏。云存储给出的方案可想而知,就是用户决定的传输、存储加密机制。云端没有能力破解、破坏用户选择的加密机制。即云端对用户数据不可知。

而以病毒查杀为目的的云安全,恰恰要求用户放弃自身对私有数据的管控能力,要求用户的所有数据对防病毒厂商开放,否则防病毒厂商无法分析用户数据是否为病毒。

所以用户保护自身与防病毒厂商要求开放之间的冲突是完全对立的。如果某个防病毒厂商打着云存储的旗号搜集用户数据或者试图通过搜集用户数据过渡到云存储,我们基本上可以定性其为骗子,也可以预见到此路是行不通的。

nkspark
 楼主| 发表于 2011-3-31 23:21:57 | 显示全部楼层

云安全的第三个悖论,就是特征码的快速生效同时蕴含的高风险。

高风险来源于可能发生的误报。

对于传统的特征库升级方式,反病毒厂商发现误报以后,及时修正,影响的用户只是整体用户的一小部分。

对于云查杀方式,如果误杀系统级文件,所有云用户都会歇菜。可以说,一次严重误杀,就能毁掉一款云查杀产品。这和以前的情况是完全不同的。
周少少
发表于 2011-4-1 23:37:38 | 显示全部楼层
逻辑有点 问题  比喻不恰当
wwwxu
发表于 2011-4-2 03:36:07 | 显示全部楼层
坐等结果,看来最安全就是不用电脑,肯定不中毒
lzw555
发表于 2011-4-2 03:42:21 | 显示全部楼层
……  我真的想说。 有点歪
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 20:02 , Processed in 0.084299 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表