通信世界网讯(CWW) 近日,工业和信息化部可信云服务认证公布了第一批通过认证的企业,包括阿里巴巴、百度、京东、蓝汛、世纪互联、UCloud、新浪、腾讯、中国电信和中国移动在内的10家云服务商通过认证。
据云计算发展与政策论坛秘书长何宝宏表示,“可信云服务认证”首轮认证工作从2013年5月开始,整体工作分为确立测评依据、服务测评、专家评议三个阶段。目前三个阶段的工作已经完成。经过严格的指标评测、材料审查和专家评议,评估结果最终确定:上述10家云服务商资质合法、承诺完备且规范,参评云服务的真实能力与承诺相符,能够满足普通公众的需求。
目前,随着云计算在全球的快速发展,云服务的安全性和稳定性一直业界关注的焦点。一些领先国家早已对此开展了可信认证,自2011年起,包括美国、英国、日本、韩国、德国在内的多个国家都展开了云计算服务市场的相关认证工作,其中,日本、韩国和德国的云计算服务认证与我国市场需求接近,因此它们的探索和经验对我国云计算服务认证的开展具有非常重要的借鉴意义。
据了解,此次我国“可信云服务认证”工作组成员包括工信部电信研究院、三家电信运营商、主要互联网企业和设备提供商。根据企业的基本信息、服务承诺(完整性&真实性)、云服务基本信息三大方面进行认证,主要对数据存储的持久性、数据可销毁性、数据可迁移性、数据保密性、数据知情权、数据可审查性、业务功能、业务可用性、业务资源调配能力、故障恢复能力、网络接入性能、服务计量准确性、服务变更、终止条款、服务赔偿条款方面进行测评。
尤其是不同企业的所有云服务,都设计了各具特色的私密性保护机制。比如,阿里云在云主机和云数据库方面均提供了身份验证、安全组隔离服务;百度在云存储方面提供了ACL访问控制、URL签名机制;中国电信在云主机方面也提供了网络隔离、虚拟机隔离以及磁盘隔离机制。另外7家云服务商也均针对不同业务提供了私密性保护机制。除此之外,通过认证的10家服务提供商均可在用户退订云服务后,实现有效的数据销毁和设备报废,满足用户对安全性和私密性的要求。(王熙)
|