如今,云計算已經形成了一個從應用軟件、操作系統到硬件的完整產業(yè)鏈,并實現了大規(guī)模商業(yè)應用。有關資料顯示,國內云計算產業(yè)規(guī)模處于持續(xù)快速增長態(tài)勢。
2014年,云計算市場規(guī)模達70億元,增速達47.5%,預計2015年市場規(guī)模將突破100億元。云計算市場順應“互聯網+”的大潮,越來越受到各行各業(yè)的重視。
隨著云計算的興起,用戶將越來越多的數據存儲在云端,云服務器上存儲的數據量至少是PB級,多的甚至達到數百PB或更多。這么多數據中的隱私數據一旦泄露,對社會造成的危害極大。因此,被惡意入侵者進入后的防護就成了用戶必須關注的問題。遺憾的是,目前市面上的云服務系統對此缺乏有效措施,黑客進入后往往可以長驅直入,拿到任何想要的東西?!袄忡R門”等事件讓更多的企業(yè)和用戶認識到了數據安全的重要性。
當然,解決數據安全的問題需要依靠多方面的技術支持,不僅需要重構系統,全程無縫對數據進行加密,更要加上專業(yè)的密鑰管理系統,保證不出現安全縫隙,密鑰只有授權用戶才能拿到。但常規(guī)的數據安全技術并不適用于云計算領域,很多技術問題讓不少云計算服務企業(yè)頭疼不已。
挑戰(zhàn)世界頂尖黑客引關注
不久前,書生安全云以其美國醫(yī)療云事業(yè)部SurMD的名義在全球最大的黑客峰會DefCon上發(fā)起了另類黑客挑戰(zhàn)賽,以其開放透明性和高達10萬美元的獎金引起了全球頂級黑客們的高度關注,ABC等美國多家主流媒體專門進行了現場報道。
2015年8月,書生安全云“DefCon另類黑客挑戰(zhàn)賽”新聞發(fā)布會在北京會議中心舉行。在發(fā)布會上,書生安全云帶領到場嘉賓和媒體回顧了以“另類黑客挑戰(zhàn)賽”的方式公開測試其云服務安全性的全過程,完美解讀書生安全云獨樹一幟的安全特性,重現書生安全云與全球頂尖黑客對決,并零封對手的輝煌現場。書生安全云此舉書寫了屬于中國人的一項業(yè)界紀錄。
“另類黑客挑戰(zhàn)賽”有別于傳統黑客挑戰(zhàn)賽,不是以攻進對方服務器“奪旗”作為獲勝目標,而是敞開大門,向參賽選手提供服務器的管理賬戶,使其可以自由進出服務器,任意讀取服務器上的所有數據,但還能保證存在服務器上的數據不會被泄露。
舉辦“另類黑客挑戰(zhàn)賽”的難度極大。在DefCon上舉辦高額獎金的“另類黑客挑戰(zhàn)賽”猶如在世界拳王爭霸賽上設巨賭,保證不還手隨便打,退后一步就算對手贏。換言之,這是有史以來最為苛刻的黑客挑戰(zhàn)。書生安全云敢于發(fā)起挑戰(zhàn),并最終能戰(zhàn)勝數百位對手輕松贏得勝利,充分展現了其國際領先的安全性。
書生集團CTO金友兵表示:“云服務安全是企業(yè)服務的基礎。”在目前數據為王的時代,公有云存儲,比如DropBox、金山、360、百度網盤等已經取得了很大成功。在諸多行業(yè)中,私有云和混合云的建設被提上議事日程,企業(yè)網盤類產品逐漸被接受。
“書生集團發(fā)力數據安全,主要關注數據文件、數據庫加密。Surdoc基于書生多年的安全技術,形成了TruPrivacy技術。一文一密,隨機創(chuàng)建存儲密鑰,用戶文檔只有用戶自己能看到,并且能夠預防密文偽造性攻擊,在支持跨用戶數據去重的前提下,實現文檔全程加密。未來,書生云會更多在云計算和互聯網領域發(fā)力?!苯鹩驯榻B說。
書生的“文房三寶”
一石激起千層浪,此役一出再無爭鋒。書生云一戰(zhàn)成名。但此“書生”所學不止如此。據了解,書生安全云不僅在數據安全領域表現優(yōu)異,其本身的云存儲技術和文檔處理技術也是世界頂尖的。
書生憑借“文房三寶”超越了不少國際知名云計算企業(yè),在如今魚龍混雜的云計算領域做到一馬當先。這都得益于TruPrivacy、SurCloud、VisiDoc三大專利技術。
TruPrivacy是書生安全云的自有專利技術,它重新定義了云存儲服務的安全性。相對于傳統云計算服務企業(yè)的技術,這項技術有了質的提升。有了此項技術,無需在云端擁有密鑰或用戶登錄憑證的前提下,就能夠提供云存儲的完整服務,包括上傳、下載、預覽、搜索、分享、去重和密碼恢復,即使公開源代碼或開放服務器權限,任何人也無法從云端竊走數據。哪怕面對黑客和書生安全云的管理員,用戶數據都是安全的。
目前,此項技術是書生專有的,所以實現TruPrivacy技術幾乎不增加成本。這就是為什么采用了這項技術后,書生安全云依然能夠提供具有競爭力的價格。
第二寶則是書生的Surcloud云存儲技術。此技術采用的是書生聚合式軟件定義存儲技術(Converge SoftwareDefined Storage)。這項技術具備傳統云存儲技術的高可靠性、水平可擴展性、高可用性、高負載能力,而且在性能和成本方面突破了瓶頸,性能最高提升70%,價格降低50%。
最后一寶是書生最擅長的文檔技術——VisiDoc可視文檔處理技術。通過它,用戶能夠瀏覽自主平臺和應用上的文檔。這項技術將所有文檔轉化為可視文檔來瀏覽,而不是某一種文件格式。這就為預覽文檔提供了許多優(yōu)勢。它是在線文檔瀏覽器,能夠高保真呈現文檔,并提供強大的簽名、批注等功能。憑借這些獨一無二的特點,VisiDoc實現了文件存儲的超級安全性,同時兼具文檔高保真瀏覽功能。
書生集團簡介
書生集團是國際知名的軟件、互聯網和移動互聯網企業(yè),是輸出先進信息技術到美國硅谷的中國企業(yè),目前在中國、美國、歐洲、日本擁有各類專利將近200項。作為軟件企業(yè),書生集團主導制定的UOML標準是得到國際承認的中國軟件標準。書生文檔庫系統是達到國際領先水平的軟件核心技術。
作為互聯網企業(yè),書生聚合式軟件定義存儲技術是比Google、Amazon、Microsoft、阿里巴巴更領先的下一代云存儲技術,榮獲美國《云計算》雜志評選的“云存儲卓越獎”,也是“中國智造”在國際IT前沿領域取得的重大突破。書生集團還入選美國《CIO Story》評選的“全球二十大云公司”。
作為移動互聯網企業(yè),書生集團在GMIC全球移動互聯網大會硅谷站移動應用競賽單元位列三甲,被美國權威媒體《Always On》評為“移動互聯網100強”。書生云還進入美國醫(yī)療健康行業(yè),成功通過了美國FDA批準,成為可在美國銷售的醫(yī)療設備。
書生安全云迄今在全球范圍內已申請了100多項專利,并榮獲2014最具價值的安全存儲服務解決方案、美國HIPAA醫(yī)療信息安全認證、美國FIPS聯邦信息安全認證、美國FDA批準醫(yī)療設備、國家密碼管理局商用密碼產品生產定點單位、國家保密局涉密軟件開發(fā)資質、公安部計算機信息安全產品認證、軍用信息安全產品認證。
中國計算機報2015年37期