推荐序
20世纪80年代,针对理论物理学中格点规范的繁重计算,有人提出将各地的计算机主机联网进行协同计算,我记得那时的网络是指早期的DECnet。随着Internet的迅速发展,21世纪初由高能物理等领域的科学计算需求促使了网格技术的诞生,就像WWW网站实现了全球的信息资源共享一样,网格技术可以实现全球范围的计算机CPU、存储能力与数据等资源的共享,从而使得“CPU与存储资源可以像自来水与电力一样使用”的设想变成了现实。网格的出现是划时代的,在今天的科研所,如中国科学院高能物理研究所,网格计算已经运行了将近十年之久。
网格计算有着强大的生命力,自然让人想到其在商业与社会的各个领域中的应用,但是安全问题导致这种商业应用迟迟未能实现,直到这几年,它才通过“云计算”的形式得以面世。云计算概念的出现立即引起了商业推动的热潮,它所提供的服务可能是强有力的,但安全问题依然是其应用的最大障碍。可以说网络的双刃剑从来没有像今天这样锋利。
云计算的时代,互联网的安全防范在某些方面被改善,但在某些方面却被弱化。例如用户端的安全维护可能得以简化,但集中的“云”端却承受着更大的安全威胁。云计算服务能否实现对信息安全事件的应急处理依然是许多专家没能说清楚的。
在众说纷纷之际,《云计算安全与隐私》英文版(Cloud Security and Privacy: An Enterprise
Perspective on Risks and
Compliance)是国外最早详细分析云计算存在的各种安全因素的通俗普及的著作,中文版整体翻译质量高,术语准确语言流畅,完整地展现了英文版的全貌。
本书从介绍云计算的架构入手,仔细探讨了用户关心的安全问题,以及云计算提供商自身的安全隐患,并告诫我们应该对于云计算服务保持清晰的头脑。
我国正在雄心勃勃地推动信息化与云计算的发展,它的终极目标应该与增强国民经济、科研教育和国家安全紧密结合。有志者事竟成,但如果我们对云计算自身的安全保障仍然是滞后的,甚至对可能的网络安全威胁估计不足,那么我们云计算的基础设施所承载的风险将是灾难性的,其结果只能是事倍功半。
本书在我国云计算建设决策和实施的关键时刻出版,必将很好地促进我们对云计算复杂性的认识,鞭策我们去营造一片蓝天白云,即安全、健康地运营未来的云计算事业。
许榕生
2011年4月