在电子通信时代,信息安全的重点是如何实现通信保密,因此当时研究的重点是密码技术。到了个人计算机时代,信息安全的重点则是以计算机为主的安全保障体系建设,也可以称之为“主机安全”。互联网兴起之后,以往的“主机安全”策略难以满足用户需要,人们更加重视对来自网络上的各类风险的防护。而在云计算时代,共享、动态的云计算资源减弱了用户的控制能力,因此给信息安全带来了新的挑战。

  冯登国认为,云计算时代的到来,主要给信息安全带来了3方面挑战。

  首先是云计算系统的安全防护问题。在云计算模式下,用户数据以共享和动态的方式被保存,这使其安全性面临巨大风险——如果服务提供商对数据有访问权,则可能随意处置用户的数据,甚至可能产生倒卖行为,造成用户数据权利的损失。而对于这类行为,用户往往难于追查和取证。

  “云服务商的动态虚拟化管理及多租户共享模式,缺乏清晰的安全边界,从而容易引发运行环境的安全问题。”冯登国说。