云计算、云存储、或云服务是为客户提供一个量身定制要多大就有多大的虚拟计算机。用虚拟化的方法可以把事情做大、把服务做大,这其实不是计算机科学家的发明。银行家确实功不可没。他们鼓动张三李四王五马六把人民币、美元、英镑、真金白银存入银行,转手就把大部分钱都放贷出去了。当个别存户如张三来取钱时,银行就可以把李四或王五的钱拿出来对付张三。张三感觉他的账户里面存的是实实在在的钱,而银行家知道得清清楚楚他是在跟存户玩虚拟化游戏。这个虚拟化游戏银行家一定要玩得气壮如牛。把总部、分店、办公室置于最豪华的地方就是一种显示信心的玩法。因为存户作为投资者对银行要具有信心十分重要!设想一下,当张三李四王五马六和所有的存户都一齐来兑钱,而银行又收不回放出的贷款也找不到其他借主时,他的现金链就断了,虚拟化游戏也就玩完了(在金融、经济危机爆发或政局动乱、存户担心银行倒闭时,会发生这样的局面)。最近华尔街的投资银行家们更是把虚拟化游戏玩得实在有点过头了。他们把投资者的资金打包通过很长很长的链发放到远端,然后一股脑儿砸进了贬值的房屋市场,收不回来了。最后广大投资者信心皆失,一齐唱空银行,虚拟化游戏立刻玩完!

我在以前的几篇博文中提到过云服务就是应用虚拟架构技术为客户量身定制要多大就有多大的虚拟计算机。张三李四王五马六每一个个别的客户都感觉自己得(租)到的是货真价实的计算存储服务和资源,其实云服务提供商完全可以采用资源虚拟化技术把李四王五租用了但经常并没有充分使用的资源虚拟给张三使用,以提高资源使用率。与银行家的虚拟化游戏同样,云服务提供商也一定要赢得云计算客户对之提供服务的质量给予的充分的信心。云服务提供商可以用各种方法向用户提供优质服务,使用户提高信心。让用户确信其代码和数据在云服务商处运算和存储时始终处于一个安全的环境,这是提高用户信心的一个非常重要的方面。为提高资源使用率而在不同用户间进行共享资源,这样的做法必须在不同用户之间实现严格隔离的前提下才可行。至于如何建立用户的信心,在技术上,可信计算与虚拟化技术的结合是一个很有前景的研究课题。用可信计算的方法可以向用户证明虚拟化方法所得到的资源隔离是有效的,也就是让用户确信其代码数据在接受云服务时是安全的。

点击此处一个PPT报告解释为什么以及用什么办法(可信计算与虚拟化技术的结合)可以防止潜在的攻击者、甚至包括云服务提供商、对客户的计算与数据安全造成威胁。这是"道里"---EMC中国实验室与若干中国大学共同进行的一个合作研究项目---的阶段技术报告。

本文原文是作者当天在道里博客上发表的 http://daoliproject.org/wordpress/  道里网页请见 http://daoliproject.org/

Logo

华为开发者空间,是为全球开发者打造的专属开发空间,汇聚了华为优质开发资源及工具,致力于让每一位开发者拥有一台云主机,基于华为根生态开发、创新。

更多推荐