同時,查尼先生也提示用戶,需要認識到公有云并不合適任何利用。例如,政府部門不會把國民信息等重要數(shù)據(jù)放在公有云上,這正是私有云大展宏圖的范疇。“這個世界永遠不會有絕對的安全,問題就是我們是否能夠建立一個幻想的云,讓更多的人更安全地從事更多運動;是否可以在進步云盤算帶來利益的同時,下降風險。我信任,如果我們采用正確的措施,可以做到這一點。”
提升硬件在互聯(lián)網(wǎng)安全中的重要性
由于互聯(lián)網(wǎng)的前身是軍方的通信網(wǎng)絡(luò),建立之初每個接入的用戶都是可靠的,因此不需考慮安全問題。此后,政府讓互聯(lián)網(wǎng)走向大眾,、IBM推出便宜的個人電腦、每個人都上網(wǎng)了,因此信息安全成為日益嚴重的問題。
為此,微軟制定了四方面的工作:首先,把基礎(chǔ)工作做好,下降代碼脆弱性,供給縱深防御;其次,建立更加可信任的信息組織,讓安全更多地植根于硬件中,應用戶更容易懂得他們盤算機上正運行的軟件以及是否正常運行,懂得接收的數(shù)據(jù)和郵件是否來自可靠的起源,同時,在互聯(lián)網(wǎng)上要有更好的用戶認證方法。第三,把握好是隱私和可信任的問題。第四,處理好外圍因素,例如經(jīng)濟力量、市場力量、政策法規(guī)。查尼先生認為,通過這四個范疇的努力,可以建立端到端的信任。
搜狐IT注意到,在微軟的安全舉動中,硬件盤踞了相當重要的地位。查尼先生也舉例說,目前互聯(lián)網(wǎng)上的身份認證大都采用用戶名、密碼方法,一些用戶在所有的利用中都應用同一個密碼,這樣會讓網(wǎng)絡(luò)犯法有可乘之機;應用身份卡或其他物理狀態(tài)的認證系統(tǒng),就可以解決相應的問題。
當然,與單純的密碼方法相比,基于硬件的安全方法會帶來成本的進步。查尼先生對搜狐IT表現(xiàn),這不會成為推動硬件安全措施的障礙,因為增加的成本很少,而且不必定需要最終用戶買單。例如,很多筆記本電腦上的指紋安全認證系統(tǒng)的模塊對整機成本提升非常有限。同時,由于基于硬件的方法可以帶來更可靠的互聯(lián)網(wǎng)身份認證,讓政府和企業(yè)能把更多傳統(tǒng)業(yè)務(wù)遷移到互聯(lián)網(wǎng)上,從而節(jié)儉大批成本,相較之下,硬件安全所付出的成本是很低、很值得的,甚至不用最終用戶買單。
“別指望硬件安全的措施完整打消安全問題,即便進步了安全性,還是存在各種漏洞和問題。但這樣可以大幅度下降網(wǎng)絡(luò)犯法,讓政府可以用更多的資源解決那些更為棘手的安全問題!辈槟嵯壬难哉摽偸堑嗡宦
在專訪的最后,查尼先生對搜狐IT表現(xiàn),從用戶端的體驗而言,微軟會努力會讓安全來得更簡略。在教導用戶器重信息安全的同時,微軟會開發(fā)更多的主動工具,例如軟件、病毒庫的主動更新,更好的身份認證工具,讓安全唾手可得。
相關(guān)閱讀