云安全技术突破 机密数据放心共享


  随着云计算的出现,跟随其来的便是云安全的话题。现有阻止数据泄漏的方法(比如只利用网关来封锁机密数据的外泄)已经远远不够了。对新安全技术的需求不断增长,尤其是这些能保证机密数据在云中安全使用的技术。

  日本富士通公司研究了一种新的云信息网关技术(cloud information gateway technology),数据中包含的机密信息在云里被处理之前,该技术就能够掩饰这些机密信息。并且,将应用程序从云中传输到企业进行内部处理的过程中,这一技术也能把机密信息掩饰住。该技术可以让用户在云中安全使用机密数据,也激发出了云计算新的应用,比如跨行业协作以及在特殊行业里的特殊应用。

  目前现有的防止信息泄露的技术包括加密技术,以及在机密数据到达公司内部网界限之前阻止数据外泄的技术。然而,随着云计算的出现,区分内部数据和外部数据的界限已经变得越来越模糊了,这要归因于外部服务的使用。此外,这些方法不可能让多家公司相安无事的使用彼此在云里的信息。

  而富士通实验室开发的这种技术可以灵活的控制数据(包括数据内容),可以将信息从企业内部网安全传输到云里,也可以在多个云之间互传信息。

  10月19日,在日本冈山县举行的2010计算机安全研讨会(Computer Security Symposium 2010)上,富士通公司展示了该技术的具体细节。除以上特点外,该网关技术还包括三个功能:

  数据掩盖技术(Data Masking Technology)

  当数据通过云信息网关时,利用数据掩盖技术可以把数据的机密部分删除或更改,当然这是在数据传到外部云之前完成的。比如,该技术可以用假名暂时的隐藏医疗检查记录上的个人信息,然后才把数据传到外部云里给医疗专家检查。得到检查结果后,数据会被重新存储成原来的形式。

  安全逻辑迁移和执行技术(Secure Logic Migration and Execution Technology

  即使私密数据以被掩藏的形式出现,也是不能泄露的。通过简单地定义数据的安全级别,云信息网关可以将基于云的应用传到内部的沙盒来执行。缺少预先的授权许可,沙盒会阻止应用程序进入数据或网络,所以只有从云中传来的应用程序才能被安全的执行。而且由于应用程序的执行状态是被记录的,所以应用程序提供者可以确定是否存在数据的不合理使用。

  数字跟踪技术(Data Traceability Technology)

  云信息网关跟踪所有进出云的信息,所以这些信息流和内容可以被检查。数字跟踪技术利用数据传递中得到的日志让云中的数据可见,也可以利用相关文本信息产生的日志。例如,在一个联合开发的项目中,一个人可以检查在云中收集的文本数据是如何被使用的(包括大量数据是否被复制了),从而让任何不合理的使用都被检测出来。

  这个技术将要经历多个云工作环境的考证,富士通计划2012年将其商业化。