
儘管雲計算系統功能強大,且可無線虛擬服務資源,還能根據定製服務需要交付服務計算,但云計算卻在信任和安全問題方面非常爭議。
假冒、偽造與變造電子簽名、簽名的抵賴、木馬攻擊與病毒損毀等影響着雲計算的信任與安全。
1.假冒電子簽名
美國電子簽名法頒佈後,相關人士曾非常高興,可是他們很快知道, 雖然儘管電子簽名是加密過的,但其認證密鑰同樣可被人竊取,從而很易仿冒簽名。
2.偽造、變造電子簽名
2004年8月,在美國加州聖芭爸拉國際密碼學大會中,有人用“世界密碼學大廈轟然倒塌”來描述密碼專家破譯電子簽名算法的成果。
由於從理論上推導,電子簽名是可偽造或變造的,而電子簽名算法是密碼應用領域的關鍵技術,密碼學及其算法的缺陷也因此公開。這又使得電子商務安全的警鐘響了,提醒人們要替換密碼學算法與密鑰。
3.電子簽名的抵賴
隱秘密鑰使得公開認證密鑰非常困難,也使抵賴的行為有機可乘。而電子簽名技術可偽造、變造、假冒等技術缺陷,又使簽名的可信性失去了“法”源。危機由此產生。
4.木馬攻擊和病毒損毀
木馬攻擊與病毒損毀電腦及其信息體,每年給社會經濟造成巨大的損失。
正因為雲可信、雲安全存在的缺陷,促使業界不斷努力進行理論創新和技術改進。
