“云”在传统意义上指的是一种自然状态,然而现在它更多的是以一种IT领域的新概念出现在我们的视野中。“云”直接依托于“云计算”,是一种透过网络将庞大的计算处理程序自动分拆成无数个较小的子程序,再交由多部 服务器 所组成的庞大系统经搜寻、计算分析之后将处理结果回传给用户的新技术。
自从“云”的概念被Google提出之后,业界便从没有停止过对“云”的探讨与争论,如何理解云,如何利用云成为了争论的焦点。而随着“云计算”、“云存储”的出现,“云安全”作为一个衍生概念被中国安全企业率先提出,那么“云安全”是真的像安全厂商们宣传的那么诱人,还只是“看起来很美”呢?
云安全:一场喧闹的“盛宴”
关于“云安全”,业界还没有一个统一的定义,一般认为,“云安全(Cloud Security)”计划是网络时代信息安全的最新体现,它融合了并行处理、网格计算、未知病毒行为判断等新兴技术和概念,通过网状的大量客户端对网络中软件行为的异常监测,获取互联网中木马、恶意程序的最新信息,传送到服务器端进行自动分析和处理,再把病毒和木马的解决方案分发到每一个客户端。
几乎是在一夜之间,公众们发现这个在以前略显生僻的概念以一种惊人的速度占领了他们的眼球。瑞星、趋势、卡巴斯基、迈克菲、赛门铁克、江民科技、熊猫、金山、360安全卫士等国内外安全厂商都 “一窝蜂”推出了云安全解决方案。在官方声明中,瑞星声称:“‘瑞星全功能安全软件2010’(三年版)基于全球领先的‘云安全’系统,利用互联网化技术,对1.5亿用户的安全信息进行动态分析,大大提高了对新病毒的反应速度和查杀能力,其查杀速度提高了40%至60% 。”金山毒霸在最近更是跳过了2010版,直接发布了金山毒霸2011版,号称“全面引用了云安全的技术,颠覆了传统的杀毒技术,称得上是国内首款真正的云杀毒软件……”
抛开商业层面的争论,在事实上,现有的“云安全杀毒软件”均不能算是严格意义的云安全解决方案,其在本质上最多属于瘦客户端模式,主要的工作仍是在用户端而非云端进行。 “分布式计算、网络采集这些技术早在几年之前便已经在一些杀毒软件中得到应用,而今天看来,这些技术都成了“云安全”的代表。大多数安全厂商所作的仅是换一个招牌,贴上“云安全”几个字便大肆炒作。国内知名安全厂商,傲盾公司技术总监李军这样告诉我们。
相对应的是,越来越多的用户开始意识到,那些他们曾报以重大期望的云安全软件并不像他们想象的效果那么好。安全厂商们也开始意识到,“云安全”这个噱头在吸引用户的眼球之后并不能获得稳定的用户信任,其在市场竞争中的作用也不如期望。一个显而易见的例子是,在最近半年内,出现在主流IT媒体的关于“云安全”的文章呈现出了稳步下降趋势。 #p#
云安全和安全云
网络安全,并不简单的是指用户不受网络攻击,还囊括了诸如用户隐私,信息机密等内容方面的安全,一个完善的安全解决方案应该让用户既能防范网络攻击,又能确保自己信息的完整性与隐私性。
不幸的是,“云”从诞生开始就伴随着安全方面的忧虑,在安全专家们看来,云主要面临的安全问题有:云计算的服务特点是以服务为中心的,面向服务、软件级平台、平台级服务、基础设施级服务。这也就意味着云计算是面向大众,以人为本,对专业领域数据加密能力不强;云时代要求用户将自己的信息上传到云端,这就引起了用户关于隐私方面的极大担忧:这些信息由谁保管,存放在什么地方,谁有权限查看我的信息?这些担忧让很多用户包括企业用户对云都存在着极大的质疑,也在相当大程度上阻碍了云的发展。
关于云的安全性的争论一直没有停止过。就拿最早提出“云”概念的谷歌来说,就有报道指出其“云”服务器不断搜集着用户的各种私人信息,而用户担忧的是,一旦这种信息泄露,自身将会面临各种各样不确定的风险。
由此可见,在现阶段把网络安全建立在一个存在诸多安全隐患的“云”的基础之上本身就是一个“伪命题”。更为致命的是,用户对安全厂商并非完全信任,他们担忧自身权益在一个纯网络架构中是否能得到充分保障。2010年2月份,瑞星攻击360,声称360会私下开设“后门”,黑客可以利用此“后门”对系统注册表和用户信息(文件)进行任意操作,例如读取、修改、删除等,在网络安全界一度引发轩然大波。
更让人担心的是,云时代让国家、民族之间的界限变得越来越模糊,任何一个处于其中的国家都很难保持自身云系统的独立性。一旦国际形势突变,国外的云服务提供商与政府、军方合作,那么受着云安全系统保护的重要单位将处于严重的危险之中。从这方面来看,在网络安全领域推行“云”是极其困难的事情。
所以,当安全厂商对云安全进行大肆宣传的时候,他们自己也明白这种宣传炒作的成分有多大。如果不能解决安全云的问题,那么云安全也就始终难以得到大规模的推广。
云安全:一个大鱼吃小鱼的游戏?
2009年4月,谷歌与VMware就私有云问题引发了激烈的争论,VMware公司想帮助企业管理他们自己的云,而谷歌则倾向于让企业将他们的IT需求外包给外部云提供商。谷歌和VMware在私有云的认识上有所冲突,到底用户是能从在他们内部防火墙中建立高度虚拟化数据中心中受益,还是将IT需求外包给谷歌或亚马逊这样的公共云提供商更具优势?这些问题都让两家公司打起了口水仗。
抛开技术层面的争论,归根结底两家公司都是在为自身的利益而展开博弈。现在谁都知道标准与平台的重要性,一旦拥有了业界统一的标准和平台,就可以保证未来持续的利润。谷歌当然希望自己的云服务器可以成为业界认可的云提供商,这样既可以保证现有的收益,又可以借助越来越多的资源让自身的力量变得更加强大。对云安全来说,这样的担忧在业界广泛存在着。
众所周知 “云”是一种依靠大规模的节点组成的一种服务方式,加入的节点越多,能力也就越强。一旦未来云安全成为网络安全解决方案的主流,那么任何一家网络安全服务提供商就必须考虑用户基数的问题。大型的网络安全服务提供商可以利用自己发达的云网络获得足够的利益,小型的网络安全服务提供商就会发现自己陷入了一个安全循环:用户基数太少限制了自身的查杀能力,自身的查杀能力不足又进一步限制了用户的增长。他们如想得到发展就不得不选择于依附这些业界的强者,形成一种“大鱼吃小鱼”的局面。
大部分中小型网络安全服务提供商都对云安全持有怀疑态度,利益显然是最重要的因素,毕竟谁都不想让别人掌握自己的核心资源。一位中小型安全企业的市场总监对笔者谈道:“公司现在虽然热衷于云安全的探讨,但谁也不敢下这个决策,毕竟公司实力还不够。架设私有云的话,需要大量的资金,而且用户数不足以支撑。选择公共云?安全是一个特殊的产业,一旦竞争对手掌握了我们的核心资源,我们将可能在还没壮大之前就被扼杀在摇篮里……”
“Google的那些天才科学家,每天都变着法子让Google的云计算系统变得更厉害……他有一个可以生长和进化的计算机系统!无论对谁,这都是来自Google云计算的挑战!面对挑战,中国的IT科技,应该何去何从?”这是张为民在《云计算——深刻改变未来》一书里的担忧。是的,对于云安全来说,每一个国内的安全厂商都会考虑这个问题:在那些在资源以及技术上拥有广泛优势的国外厂商的进攻之下,国内厂商还有多少生存的机会? #p#
网络基础建设:云安全无法回避的硬伤
云计算其实是建立在一个巨大的网络基础之上,云计算无法得到大规模应用,网络无疑是最重要的因素之一。对于云安全来说,这种局限表现得更加明显。一旦网络安全服务完全转移到“云”上,那么用户将不得不接受这样的风险:一旦用户的网络发生状况或者遭受网络攻击导致用户无法连接到云端,那么这时的用户无疑是很脆弱的,遭受网络攻击的可能性也将大大增加。
悲哀的是,现在的网络状况远远不法满足“云”的需要,大量的终端无法正常的接入互联网或者接入速度缓慢,特别是在国内,据相关机构统计,中国网速远远落后于其他先进国家,排在第71位,平均速率只有1.774Mb/s。更何况,尚有大量的用户在联网方面的态度是充分而非必要,这无疑让云安全的实现变得更加困难。
网络安全技术是IT一种很特殊的技术,云安全也必须要建立在内核保护的核心技术基础之上,这使得基于网络的云安全很难得到实现。杀毒软件在病毒面前就可能会出现“有心无力”的尴尬。与此相对应的是,病毒、木马等网络攻击技术不断随着防护技术而发展,从最近几年的形势来看,针对杀毒软件自身的供给明显增多,很难想象的是,一旦在云时代安全服务被移到云端,那么这些杀毒软件如何确保自身安全都会成为一个大难题。
这也是众多网络安全服务提供商所担心的问题,因此声称推出“云安全”杀毒软件的公司广泛提供了一种瘦客户端的解决方案。如江民采用的是“沙盒”技术,“沙盒”会接管病毒调用接口或函数的行为,并会在确认为病毒行为后实行回滚机制让系统复原。瑞星在2010版中应用的全新“虚拟机”技术,在宣传力度上甚至盖过了对“云安全”概念的炒作。至于目前宣传最为多的“金山毒霸2011”,所宣称的“云安全”也只是精简本地的特征库,“蓝芯”II代杀毒引擎是其发挥作用的基本保障。
无疑,网络基础建设成了云安全无法回避的硬伤。 #p#
云安全真的是那么有效吗?
无可否认,“云”是未来的IT技术的发展方向,云技术将在相当程度上改变大家对互联网的认知,改变大家的生活。但在目前,云安全概念炒作的部分仍旧大于其实际作用。据某网站统计,已经有70%的用户对“云安全软件”的效果不满意,在一些严格的测试中,这些“云安全软件”的效果并没有体现出其相对传统安全软件的优势。
在网络安全服务提供商的宣传中,我们看到安全厂商都认为:云会让未来的世界变得更加安全。那么果真如此吗?与其它IT技术不同的是,安全技术是一项基于对抗的技术,其本身的发展也是基于对抗的。“道高一尺,魔高一丈”,期望一个网络安全解决方案能够应付所有未知的安全威胁,这本身就是荒诞的。
在云时代,云力量给网络安全赋予了更先进的技术的同时,也给网络攻击提供了新的手段。例如,在云时代,用户利用分布式计算可以更快的破译一些密码。“同样,在新的技术支持下,分布式拒绝服务攻击的流量在最近的几年增长了十倍,少数的人就可以通过控制‘傀儡机’而达到攻击的目的。”在业界研制出第一款抗拒绝服务攻击防火墙的傲盾公司负责人对记者这样表示。
更何况,大家不得不面对着这个尴尬的现实:“看起来为了维护用户利益的网络安全产业竟是建立在网络风险的基础上,网络安全形势越严峻,网络安全产业就有可能得到更大的发展。”所有的网络安全厂商心里都是矛盾的,一方面他们希望自己的产品在抵御风险方面有良好的效果,这样可以有助于他们赢得激烈的竞争;另一方面,他们又不希望安全威胁可以被完全防范,否则他们的产品将毫无用武之地。
“云安全”看起来很美很诱人,但是要真正实现“云安全”,我们还有很长的一段路要走。
【编辑推荐】
具有象征意义的作文
保尔的话犹在耳旁回响:“人最宝贵的是生命,生命对每个人只有一次……”这段关于生命的意义的话语,不知激励了多少人去拼搏,去奋斗,让自己的生命更灿烂! 生命在于坚持!一个人在他的一生里,难免会遇到挫折,失败和打击,但遇到这些并不能就此放弃自己的目标。 只有坚持下去,才有可能战胜它们! 世界著名的科学家霍金,21岁时便被确诊患有罕见的、不可治愈的运动神经性疾病!医生预言他只能活两年半。 不久,霍金便完全瘫痪了。 但他并没有就此放弃自己宝贵的生命,他忍受着精神和肉体上的双重痛苦,选择了坚持活下去。 1985年,霍金因肺炎进行了气管穿刺手术,使他失去了说话的能力,这对全身瘫痪的他来说又是一场严峻的考验,他又一次坚持了下来,霍金不仅坚持活了下来,还向世界证明了他的存在,他提出的宇宙黑洞理论轰动了全世界! 生命在于勤奋! 海伦·凯勒便是一个利用勤奋与不屈创造出奇迹的人。 出生仅十九个月时,突如其来的猩红热引发的高烧夺走了海伦的一切,使她成了集聋盲哑为一身的残疾人,这其中的任一个降临到普通人的身上都是毁灭性的,许多人认为这又聋又哑又盲的人是生不如死的,活在世上已没有了意义。 但是海伦没有放弃,她用自己的勤奋证明了自己仍有存在的价值,她整日不知疲倦地从书中吸取“养分”来丰富自己,利用自己仅有的勤奋扼住了命运的喉咙!她一生出版的十四部著作征服了全世界的读者! 霍金的坚持,海伦的勤奋,都让他们的生命充满了意义。 他们并不比别人多拥有什么,相反,他们比正常人缺少了健康,但是他们用坚持,用勤奋让自己本已残缺的生命比健康人更丰满,他们的生命是真正完整的,充满意义的! 但是也有一部分人,他们实际上已拥有了很多东西,他们的生命本该是充实的,但却为了一些微不足道的小问题,竟然放弃了他们的生命!这样的例子也时见报端。 成都某13岁的少年,仅因与父母就学习问题发生了争执,竟纵身跳下了七楼,结束了自己的生命! 河南省高三一考生,仅因估分成绩不理想,就在家中自杀,而高考成绩揭榜后,他的真实成绩竟高出了本一录取线33分。 他们自认为这是自尊心强的表现,但实际上这是懦夫的表现,对自己的宝贵生命毫不负责,他们的出生有何意义? 每个人的生命仅有一次,该怎样度过呢?我们应该认真选择。 让我们通过坚持、勤奋度过一个有意义的人生!
介绍一下通用北极星发动机的历史
任何一个品牌都有区别于其他品牌的特点,想把这个特点长久,唯一地保持住,最好的做法就是依靠领先的技术。 就像大众拥有最好的FSI和TDI技术,丰田有演绎得出神入化VVT-I技术一样,通用也有着享誉世界最好的发动机总成——北极星系列发动机。 1996 North star 32valve v8 发动机 北极星发动机最早亮相于1993年的凯迪拉克Allante、Eldorado和Seville STS这三款车上,代号为L37。 当初正是因为其具有的V8大排量特点,所以几乎都被配置在了凯迪拉克这个豪华品牌上。 1994年, L37北极星V8引擎通过改进迎来了更新的版本LD8。 LD8最大的变化是重新设计了凸轮的曲线,降低了一部分发动机功率,但却提升了低转速时发动机的扭矩,因此LD8更加适合SRX这样体重较大的SUV使用。 1995年,两代北极星发动机L37和LD8都分别经过调教把输出马力调整到了300匹和275匹。 自此,这两款北极星发动机就一直没有改变过,一直沿用到现在。 2004年Cadillac XLR配置的Northstar-V8发动机 在2004年,在凯迪拉克的超级跑车XLR和豪华SUV—SRX上出现了代号为LH2的北极星发动机,2005年的凯迪拉克STS上也出现了这款LH2北极星发动机。 这款新LH2采用了在美国发动机历史上第一次应用的VVT可变气门正时技术。 该技术允许进气门和出气门各自独立控制开闭时间,通过从低速到高速运转之间的调节,保证了气门在最恰当的时机开合、配合对燃油喷射的精确控制,更加高效地提高气缸内汽油的燃烧效率,使提高性能的同时,也提高了发动机废气的清洁度。 此外,LH2还带来了全新的ETC(电控油门技术)系统,此系统取代了油门踏板和油门之间的机械传动。 通过油门踏板位置传感器、发动机控制传感器、自动巡航命令、防侧滑控制记录以及发动机控制模块发出的变挡能量指令,发送到发动机的油门控制单元,从而改变油门大小。 该系统有助于最大限度降低油耗,同时保证动力强劲、反应直接,并且利于排放清洁。 在LH2之后,L37和LD8也陆续装备了ETC控制单元。 LC3 发动机 LC3发动机配置的机械增压及冷却系统 除了LH2,当年凯迪拉克又专门为其V系列运动轿车开发了全新的4.4L排量,代号为LC3的北极星V8机械增压发动机,该发动机提供了媲美赛车的动力性能,装载于STS-V和XLR-V上。 至此,整个北极星家族目前共有4款引擎,分别是4.6L V8(L37)、4.6L V8(LD8)、4.6L V8VVT (LH2)和4.4L V8(LC3)。 北极星发动机的总体特点: 北极星V8发动机全部由铝合金制成,掀起的发动机缸体制造工艺采用压铸技术,到2000年后,通用集团为了解决铝合金在冷却成形过程出现的气孔,采用了一种新的高压铸造工艺,降低了发动机内铝合金部件的气孔,提高了发动机性能。 另外,在2000年以前,北极星发动机压缩比为10.3:1,到了2000年后改成了10:1,以适应每缸双凸轮轴、四气门、链条带动凸轮轴的设计。 最后,北极星引擎的进气歧管是用热塑尼龙66制成,该材料制成的进气歧管能够在冷却进气的同时却不会受到发动机传导过来热量的影响,从而保持良好的发动机进气环境。 除了以上所述,北极星发动机还有一个特点,就是当所有冷却液都失效时引擎还可以继续运行,这被称作“Limp home”模式。 在这种模式下,当电脑探测到引擎处于过热状况时,它会暂时停止一半的气缸运行,这样就能降低整个引擎的温度,以便可以让车辆能继续行驶,但是通用集团加了个备注:此情况下车辆最多只能行驶50英里。 北极星家族中的第五成员: 目前,北极星发动机家族里面最新的一位成员是伴随概念车CIEN一同推出的North star XV12 概念发动机。 这款发动机是一款采用了60度气缸夹角,全铝质双顶置凸轮轴(DOHC),单缸四气门设计的V12发动机,排量为7.5升。 能够输出750马力的功率和450磅/英尺的扭矩,但其体积却紧凑到与V8发动机相同。 设计该款发动机的通用汽车公司动力总成部副总裁Thomas Stephens说:“尽管通用汽车公司的动力总成产品非常多,但是到目前为止我们还没有开发过V12发动机,而这正是我们的North star XV12发动机正在探索的一个领域。 我们的汽车同高级汽车市场上的其他产品相区别的重要之处就是动力总成,而采用诸多先进技术的XV12发动机可以满足大多数V8发动机的外形要求和燃油经济性标 准,这使通用汽车公司理所当然地在这一领域中处于领导地位。 同时,这一发动机还继承了我们的一些设计传统。 ” 通用汽车北极星North star XV12发动机的项目经理、工程师Steve Kowalk说:“外形可能是我们所面临的一个最大的挑战,因为我们一开始就希望使V12发动机与V8发动机的外形大小相同。 我们尽量缩减发动机的体积,以使其能够应用于尽量多类型的汽车之中。 同时,我们还要使发动机排量最大化,并要运用‘可变排量’技术,使之能够随时提供所需的动力。 我们将汽缸壁的厚度缩减至7毫米,并采用后部凸轮轴驱动方式,以使体积更加紧凑、发动机罩更低。 ”XV12 发动机 North star XV12发动机相对于其他北极星发动机采用的先进技术包括:l .“可变排量”技术 这款发动机可以通过关闭气门使气缸停止工作。 气缸的关闭仅对于一侧的缸体适用,因此当一侧的气缸关闭时,这台发动机与一台直列6缸发动机毫无二致。 系统关闭和再次激活的响应时间很短,机油系统和电磁阀的布置能使气门在6000转/分钟的情况下自由启动和关闭。 2 . 汽油直喷技术 直喷式汽油燃烧系统的采用为这款发动机赋予了更高的功率和燃油经济性,同时还降低了排放物中碳氢化合物的排放量。 类似的技术可以在大众的FSI发动机中见到。 3. 可变进气歧管技术 North star XV12发动机重新设计了一级和二级歧管的三段可变进气系统使得发动机扭矩输出曲线更加平缓。 它采用一种简单、紧凑而可靠的设计。 使电动可变进气门执行器驱动歧管变化速度比传统的气动执行器要快。 4. 后部正时传动链 在这款发动机后部,还有一条可以带动发动机的附属部件的后部传动链,其与发动机的正时链条一同运行。 这样可以减少发动机前部的附属部件数量、缩短发动机的整体长度和降低发动机的前端高度来达到更高的外形和体积要求。 5. 英里的换油周期 为了降低了对环境的压力和用户的使用成本。 North star XV12发动机的设计换油周期为英里,而这是通过改进机油传感器和监控器、降低机油消耗量、提高机油冷却性能并扩大油箱容积而实现的。 总的来说,北极星发动机代表了北美发动机制造的最高境界。 在德系,日系发动机厂商都在不断推出日益经济环保的发动机的同时,在北美,还有一个北极星在向着更高的动力目标前进。
为什么高潮两三秒就没有了 怎么让那种感觉久一点
正常的,累死累活就是为了那几秒。 另外,如果是女的,高潮时继续刺激可以延长高潮时间(甚至有喷潮现象)直到感觉酸麻;如果是男的,射完之后,如果还硬,也可以继续刺激(有部分男的也会喷潮,但过后几天会完全没有欲望,次数多了还会肾虚),如果射完就软了,那就洗洗睡了。
发表评论