終端裝置小型化與智慧型手持產品 (如:iPad、iPhone及Smartphone) 的普及,造成許多新媒體取代舊的媒體而崛起,像是Facebook這類隨身都可以看的社交媒體,改變許多人的生活型態,讓人隨時隨地都能使用網路,也創造出許多最新的「低頭族」。其實,科技產品無線化的重點,並不只是在於網路與平台設計的概念日新月異,當所有裝置都跟網路聯結時,所衍生的、後端的雲端服務流量也因此變得更加龐大,造成流量問題,其背後也隱含著安全問題。
|
UL亞洲區諮詢事業發展經理陳立閔認為,雲端資訊傳輸的流量及是否安全,成為雲端安全中同等重要的挑戰。 |
UL亞洲區諮詢事業發展經理陳立閔認為,越來越多人把資料放在雲端,不法分子只需要透過後端伺服器就可以取得資料。所謂的雲端資訊安全,大家都在思考的多半都是資料加密的問題。此外,由於多數人都在網路上進行個人資料的備份,故雲端的備份安全問題亦須重視,雲端資訊傳輸的流量以及流量是否安全,成為雲端安全中同等重要的挑戰。
陳立閔說,流量影響的是整個服務的安全性,而非僅是資料傳輸的問題,像是金融業就非常在乎這方面的速度,特別是未來的雲端資料傳輸,一定會面臨這樣的問題。如今年1月19日,總部設於香港的美國線上網路硬碟服務商Megaupload被美國遭到控告強制關閉,原因之一就是因為Megaupload占據了過大的頻寬,影響了網路的整體效能與安全。
因此建構雲端,還必須考量是否有能力負擔大量的資料傳輸,避免傳輸安全問題的產生。UL早在2011年1月31日就推出目前全球唯一的網路設備承載流量測試標準- UL SUBJECT 2825。透過網路節點元件的耐受性的認證,讓使用者能充分享受雲端服務的便捷。
另外就是資料存取的部分,機房堆放了為數龐大的硬碟,但許多機台全部放在一起萬一起火了怎麼辦?而為了預防機房失效影響資料的存取與傳輸安全性,Bell Lab在1970年時發展了NEBS (Network Equipment-Building System)規範,其中最高層級的Level 3標準可以防範大多數的危險,UL也是受授權的代理驗證機構。
陳立閔指出,隨著時代進化,雲端的硬體系統開始演變為貨櫃形式,運送容易也便於管理,只要連結多個貨櫃即可不斷擴張,然而安全問題卻更為嚴苛,故目前北美發展了雲端貨櫃的UL 2755認證,以確保雲端資料中心 (Data Center) 的安全。
雲端系統目前另一個需要面臨的考驗是能效問題。將所有終端裝置集中,雖然可以節省空間,但是集中的熱冷卻與不斷電系統卻引發更大的耗電需求,然而,隨著使用者對於備份的恐懼與傳輸速率的要求越來越嚴格,雲端的硬體規模不斷擴增,目前雲端能耗的年增率已經超過20%,其中僅36%的能耗是在執行機器本身,主要的能耗卻用於安全系統與冷卻。
美國環保署 EPA 於 2007 年開始針對雲端設備要求 Energy Star認證,採用 Power Usage Effectiveness (PUE) metric 進行評估,然影響效能的變因過多也造成評估的困難。然而,雲端機房的耗電也帶動了新的商機,原本運轉率低與利用困難的再生能源反而成為了如Google等大型雲端服務業者所看好的能源來源。除了再生能源外,UPS不斷電系統跟電池也佔有一席之地。針對這些能源,UL也早已經從事安全的相關認證與推廣,像是針太陽能逆電器的UL 1741標準、針對風力發電的UL 6171標準,以及針對分散式發電系統與電力系統進行互聯的IEEE 1547標準等。雲端服務才剛剛興起,從能效到再生能源商機,都還有許多值得專業人士進一步探討的地方。
陳立閔表示,雲端服務方興未艾,除了服務本身,無論是資訊傳輸、機房安全、能源效率,都是本地業者前所未見的商機,但安全與可靠始終是漫步雲端最關鍵的要素!