Файл: Облачные сервисы (Теоретические основы облачных технологий).pdf
Добавлен: 20.05.2023
Просмотров: 334
Скачиваний: 5
СОДЕРЖАНИЕ
ГЛАВА 1. ТЕОРЕТИЧЕСКИЕ ОСНОВЫ ОБЛАЧНЫХ ТЕХНОЛОГИЙ
1.1 Понятия и история возникновения облачных технологий
1.3 Основные направления развития облачных технологий
ГЛАВА 2. ОБЗОР ОБЛАЧНЫХ СЕРВИСОВ
2.2 Достоинства и недостатки облачных сервисов
2.3 Обзор популярных облачных сервисов
В учетной записи Google есть секретный вопрос и возможность ввода электронного адреса или номера телефона для восстановления учетной записи, а также это позволить возобновить контроль над учетной записью в случае взлома. Также доступны журнал посещений, IP-адрес и данные об устройстве, чтобы отслеживать активность по своей учетной записи Googlе.
Шифрование просто жизненно необходимо для любого облачного сервиса. Несмотря на то, что Google Drive в работе использует HTTPS, он не предоставляет собственную услугу по шифрованию файлов. Так что если необходимо зашифровать файлы, нужно сделать это до отправки их на Google Drive. Можно бесплатно воспользоваться программой Boxcryptor, чтобы обезопасить свои облачные файлы.
Таким образом, безопасность сервиса онлайн-хранения данных от Google зависит от безопасности учетной записи Google.
Microsoft OneDrive
Для того, чтобы использовать OneDrive, необходимо иметь учетную записью Microsoft. Во время подписки Microsoft принимает ряд надежных мер безопасности, чтобы защитить потребителя от действий хакеров. Microsoft предлагает и требует ввода сложного пароля, состоящего минимум из 8 символов с регистрочувствительными буквами.
Безопасность OneDrive зависит от безопасности учетной записи Microsoft. Поэтому, если учетная запись Microsoft защищена, это также поддерживает безопасность пространства на OneDrive.
Двухшаговая верификация Microsoft обладает большим функционалом, чем аналогичная функция от Google. В своей работе OneDrive использует соединение HTTPS. Есть возможность получить историю посещений учетной записи в разделе настроек «Недавняя активность».
OneDrive предлагает функцию бесплатного просмотра истории файлов для офисных документов. «Предыдущие версии» других форматов файлов доступны для пользователей бизнес-уровня. Несмотря на это, OneDrive не шифрует загружаемые на его сервер файлы. Таким образом, для обеспечения более высокого уровня безопасности данных, можно воспользоваться сторонними сервисами для шифрования, например, Boxcryptor.
3. Dropbox
Dropbox — это один из самых популярных провайдеров онлайн-хранения данных. Его используют как в личных, так и в коммерческих целях. Dropbox — это исключительно облачное хранилище.
Dropbox говорит, что безопасность данных — это их первоочередный приоритет. Процесс подписки на Dropbox довольно простой и быстрый (требуется ввести имя, адрес электронной почты и пароль).
Dropbox предлагает функцию версии файлов для того, чтобы быстро вернуться к старой версии необходимых файлов. Учетная запись Dropbox предоставляется с целым рядом дополнительных систем безопасности. Можно использовать двухшаговую верификацию, при которой необходим ввод уникального кода при каждом входе в Dropbox. Этот код вы получаете на свой мобильный телефон. Вы также можете получить код через приложение для смартфонов. В любом случае, двухфакторная аутентификация может существенно увеличить уровень безопасности вашей учетной записи.
На странице настроек безопасности Dropbox также можно мониторить и управлять подсоединенными устройствами, журналом посещений, привязанными приложениями и т.д., с целью предотвращения несанкционированного доступа.
Dropbox использует соединение HTTPS на своем сайте и во время передачи данных между вами и облачным хранилищем. Сам Dropbox не предоставляет опцию шифрования файлов до загрузки на их сервер. В Dropbox уверяют, что они шифруют файлы во время передачи и в течение всего остального времени. Тем не менее, вы можете зашифровать свои файлы до отправки на Dropbox. Для этого существует целое множество инструментов. Boxcryptor — один из них. Он использует стандартную технологию шифрования «AES-256 bit», чтобы еще больше увеличить уровень безопасности ваших файлов.
4. Copy
Copy — один из самых популярных сервисов облачного хранения данных, конкурирующий с Dropbox, Google Drive, OneDrive и т. д. Процесс регистрации на Copy занимает всего несколько секунд (необходимо указать имя, адрес электронной почты и пароль).
Copy.com использует безопасное HTTPS соединение во время передачи данных между пользователем и своим сервером. Компания также утверждает, что хранят данные в зашифрованном формате. Для шифрования данных можно воспользоваться 7-zip или AESCrypt. Copy.com не предлагает двухшаговой верификации, которая играет очень большую роль в поддержании безопасности учетной записи.
В Copy есть функция проверки истории файлов, с помощью которой можно получить предыдущие версии своих файлов. К сожалению, в Copy.com нет опции просмотра истории посещений учетной записи.
Несмотря на прекрасный пользовательский интерфейс и функциональность, Copy все еще не хватает некоторых необходимых функций.
5. Mega
Для регистрации в Mega вам необходимо предоставить такую основную информацию, как имя, адрес электронной почты, пароль и т. п. Mega требует использовать надежный пароль. Если ваш пароль недостаточно сложный, вы получите следующее сообщение: ‘ваш пароль недостаточно надежен чтобы продолжить’.
Mega использует HTTPS соединение и технологию шифрования клиентской части. Это значит, что локально зашифрованная информация будет отправлена на Mega. При загрузке информации с сервиса, она расшифровывается. Как утверждается на странице помощи по вопросам безопасности Mega, ваши файлы невозможно читать на сервере. Компания настоятельно рекомендует не терять пароль. Пароль к Mega это не только пароль, а код, который открывает ваш основной ключ дешифровки. Mega утверждает, что пароль на сервисе восстановить невозможно. Если у вас нет резервной копии вашего основного ключа дешифровки и вы утратите свой пароль, тогда вы также потеряете и все данные, хранящиеся на сервере сервиса. Так что возьмите свой основной ключ Mega по этой ссылке на Mega и держите его в безопасном месте. Это очень важно.
Тем не менее, существуют сообщения о том, что в системе шифрования Mega на базе браузера есть определенные слабости.
Mega предлагает прекрасные средства безопасности, но, к сожалению, истории версий файлов у сервиса нет. Можно просто восстановить удаленные файлы с помощью приложения «SyncDebris» от Sync Client, или из папки «Rubbish Bin» на Mega. Для мониторинга активности Mega предоставляет опцию журнала посещений и опцию управления приложениями.
Интересно то, что у Mega нет опции двухшаговой верификации, которая могла бы намного улучшить усилия сервиса, касающиеся конфиденциальности и безопасности.
Ниже представлен удобный для ознакомления контрольный список [14].
- Требование к надежности пароля: Google, Microsoft и Mega требуют использовать надежный пароль. Dropbox и Copy более гибкие в этом плане.
- Требование верификации адреса электронной почты: все сервисы рано или поздно требуют верифицировать свой электронный адрес.
- Двухшаговая верификация: Google Drive, OneDrive и Dropbox предоставляют двухшаговую верификацию. Copy и Mega на данный момент не предоставляют такой опции.
- Шифрование клиентской части: Только Mega предлагает шифрования клиентской части. Это осуществляется с устройства, с которого загружаются файлы.
- Шифрование серверной части: Dropbox, Mega и Copy хранят ваши файлы на серверах в зашифрованном виде. Можно использовать локальное шифрование, чтобы избежать рисков.
- Использование безопасного соединения (HTTPS): Все пять провайдеров используют безопасное соединение HTTPS. Тем не менее, Mega дает пользователям выбор его отключить (по выбору).
- Использование секретных вопросов для верификации пользователей: У Google Drive эта опция доступна. OneDrive, Dropbox, Copy и Mega на данный момент не используют секретный вопрос.
Из вышеуказанного становится ясно, что Google Drive предоставляет почти все средства безопасности, кроме шифрования. Microsoft OneDrive и Dropbox идут следом за ним. Mega предоставляет такое сложное средство безопасности, как шифрование, но на сервисе отсутствует двухшаговая верификация. Copy необходимо поработать над тем, чтобы превратить прекрасное облачное хранилище в более безопасную среду с помощью двухшаговой верификации, требования к надежности пароля и других инновационных систем безопасности.
ЗАКЛЮЧЕНИЕ
Облачные хранилища данных очень нужны по ряду причин: нехватка мест на жестком диске, недолговечность ОС, «беготня с флэш-картой» и так далее.
Поставленные в курсовой работе цели и задачи выполнены в полном объеме. В работе указано, что облачные хранилища представляют собой своеобразный онлайн-сервис, предоставляющий возможность хранить файлы на удаленном сервере. Главный плюс то, что имеется доступ к вашим данным с любой точки земного шара, где есть интернет. Главный минус - это безопасность и конфиденциальность при передаче или получении данных.
Рассмотрены наиболее популярные облачные сервисы. Указаны достоинства и недостатки каждого сервиса, приведена сравнительная характеристика.
Следует сделать вывод, что при выборе облачного сервиса, в первую очередь, необходимо определиться с целями, для которых он будет использоваться. В случае, если необходимо просто воспользоваться большим количеством бесплатного пространства, то отличным решением будет выбрать Mail.ru. Однако, если работа заключается в активном использовании файлов на удаленном сервере, то в этой ситуации лучше положиться на решение от Google, который обладает богатым функционалом возможностей.
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ
- Батаев А.В. Перспективы внедрения облачных технологий в банковском секторе России [Электронный ресурс] – URL: http://institutiones.com/ innovations/2345-perspektivy-vnedreniya-oblachnyx-texnologij-v-bankovskom-sektore-rossii.html (дата обращения 26.12.2016)
- Безопасны ли облачные хранилища данных? [Электронный ресурс] – URL: http://mobile-dom.ru/internet/bezopasnyi-li-oblachnyie-hranilishha-dannyih (дата обращения 25.12.2016)
- Грицачук С. Как работает облако [Электронный ресурс] – URL:http://www.it-world.ru/tech4human/newtech/44971.html (дата обращения 25.12.2016)
- Как работают облачные сервисы [Электронный ресурс] – URL:http://lab-37.com/reviews/kak-rabotayut-oblachnye-servisy/ (дата обращения 25.12.2016)
- Климентьев В.П., Устинов В.А. Введение в облачные вычисления. [Электронный ресурс] – URL:http://lib.convdocs.org/docs/index-63430.html (дата обращения 23.12.2016)
- Крыжановский Е. Руководство пользователя по работе с облачными сервисами хранения данных [Электронный ресурс] – URL: http://bezwindowsa.ru/fishki/rukovodstvo-polzovatelya-po-rabote-s-oblachnyimi-servisami-hraneniya-dannyih.html (дата обращения 26.12.2016)
- Лучшие облачные хранилища данных [Электронный ресурс] – URL: http://moiprogrammy.net/luchshie-oblachnye-hranilishcha (дата обращения 25.12.2016)
- Макаров С.В. За «Облачные вычисления» //Креативная экономика.- М:, №8, 2010 г.
- Медведев А. Облачные технологии: тенденции развития, примеры исполнения// Современные технологии автоматизации. 2013. № 2. С.6-9.
- Наседкин А. Что такое облачный сервис и как он работает [Электронный ресурс] – URL: http://stroika-saitov.ru/chto-takoe-oblachnyii-servis (дата обращения 25.12.2016)
- Облачные вычисления витают в облаках [Электронный ресурс] – URL: http://softlab.pp.ua/article/333-oblachnye-vychisleniya-vitayut-v-oblakax.html (дата обращения 25.12.2016)
- Облачные технологии для земных пользователей [Электронный ресурс] – URL: http://sonikelf.ru/oblachnye-texnologii-dlya-zemnyx-polzovatelej/ (дата обращения 27.12.2016)
- Основы Облачных вычислений (по рекомендациям NIST) [Электронный ресурс] – URL: http://cloud.sorlik.ru/synopsis-4.html (дата обращения 27.12.2016)
- Самое безопасное облачное хранилище 2015 года [Электронный ресурс] – URL: https://ergonotes.ru/bezopasnoe-oblachnoye-khranilishche/ (дата обращения 27.12.2016)