1. 程式人生 > >那些儲存在雲上的資料真的安全嗎?未來的雲服務將會是這樣的

那些儲存在雲上的資料真的安全嗎?未來的雲服務將會是這樣的

在這個資訊爆炸的時代,資料儲存與我們每一個人息息相關。從打孔卡到軟盤硬碟再到中心化雲端儲存服務,人類在尋求更便捷有效的資料儲存方式的道路上從未停下過腳步。未來會出現比如今最流行的中心化儲存服務更便宜,更高速,更隱私的服務嗎?在後續的文章中,將會從當今市場所出現的問題入手,帶大家一起慢慢領略去中心化儲存的魅力所在。

 

儲存市場有多大?

當我們談及某個特定市場時,規模和發展趨勢必定是最重要的兩點。從上圖來看,截止到2020年, 預估硬碟總出貨量達到1120 EB 且一直保持著上升的趨勢。那麼,如此龐大的市場,現在存在著什麼樣的問題呢?

當前市場最大的問題是什麼?

在此,首先要介紹一下儲存這個行業。儲存分為企業儲存和個人儲存兩部分。企業儲存,最好的例子是 AWS 的 S3 和阿里雲的 OSS。而個人儲存,就是大家熟悉的用於備份和同步功能的網盤,例如微軟的 Onedrive,蘋果的 iCloud,谷歌的 Google Drive,還有第三方公司的 Dropbox。

不論是企業服務還是個人服務,最流行的還是中心化方案。商家自己建立資料中心,購買頻寬,採購機器,部署軟體,從而搭建起一個完整的服務產品,這就是所說的中心化儲存。

中心化儲存雖然流行,但並不完美,它有以下幾個問題。

  1. 中心化儲存,擁有明確的中心,安全成本高昂,且更容易被攻擊。眾所周知,對黑客而言,只要攻破了這個明確的中心,就可以拿到所有的資料,甚至篡改。

  2. 對於實力不足的運營方而言,有隨時終止服務的風險。之前中國流行過一段時間的網盤大戰,而且這還不是由創業公司直接發起的價格大戰,參戰方有360網盤,金山網盤,新浪微盤,百度網盤等。幾年過去了,大部分的網盤業務都已經關閉,大量使用者的儲存資料丟失。

  3. 個人資料不再被個人所擁有,反之,平臺方擁有所有的資料。部分平臺方為了出於自身的利益考慮,會將這些資料用作 AI 深度學習的訓練資料樣本,最終在其他領域謀取利益。而這些資料在變相分析後,擁有一定的商業價值。商家可以運用這些資料進行使用者畫像分析,從而精確指導使用者的行為習慣和心裡推演,最終誘導使用者購買商品,從而產生價值。因此,只要把資料放在中心化的地方,那麼使用者的資料權利就一定得不到最終保證。

  4. 存在個人隱私資料被審查的風險。首先,我們認為違法資料的審查有利於社會和經濟的安定。但是對審查方而言,在審查的時候,由於並不確定什麼資料是違法的,什麼資料是沒有問題的,只有把所有的資料全部審查一遍,這導致了不論是否有問題的資料都會被審查,也勢必影響合法使用者的合法隱私資料被看到,甚至被洩露的可能性。

  5. 頻寬傳輸成本非常高昂。注意,我這裡說的是頻寬,不是儲存。無論上傳資料還是下載資料都會消耗頻寬,所以頻寬是不可忽略的,而且比儲存成本要貴。而中心化的儲存服務,為了保證各個地方的使用者都擁有良好的體驗,他們會將資料中心部署到主幹網路上,而主幹網路在任何一個國家都是最貴的。

正因為中心化的儲存有這樣的問題,所以我們考慮採用去中心化的儲存方案來解決。

為什麼是去中心化儲存?

所謂的去中心化儲存,指的不再是搭建資料中心,購買頻寬,採購機器和硬碟,而是通過建立一套公正有效且透明的規則,儘可能的去發動全世界所具有的儲存能力且有效連入網際網路的資源。然後,通過一個大一統的分散式軟體體系,將所有的資源都有效地聯動起來,在此之上提供一個穩定的服務。這符合 P2P 技術的本質,即在相對不穩定的基礎設施上,通過概率法則建立起穩定的服務。

去中心化儲存具有哪些優勢?

  1. 低廉的傳輸成本:中心化儲存為了保住多個地方的使用者體驗,只能把服務部署在頻寬成本高的主幹網節點;而去中心化儲存可以充分利用廉價的都會網路頻寬,甚至是使用者端的閒置家庭頻寬,這樣能夠大大降低頻寬成本,更具體的內容,參見我之前的文章《為什麼 PPIO 的價格能做到比阿里雲和 AWS 更低》。

  2. 絕對的安全性:去中心化網路和中心化網路的安全機制是不同的,中心化網路安全很依賴於中心化運營方的信用,其核心儲存機制也是封閉的,不開源的形式,中心化的運營方機構擁有和使用者同樣的對資料檢視,修改和刪除的許可權。而去中心化儲存的安全機制則不同,是由數學,密碼學,以及網路機制共同決定的,其核心儲存機制的程式碼最終也是以開源透明的形式出現。資料的檢視,修改,刪除由使用者的私鑰來決定,只要這個私鑰不被盜用,資料就是安全的,就像比特幣一樣,只要私鑰不被盜用,所有資金都是安全的。

  3. 永不關停:對於去中心化儲存的使用者來說,不用擔心運營方關停的可能性,因為最終去中心化儲存是屬於使用者的,屬於社群的,並不是屬於公司的。具體來說, 只要網路能夠跑起來,最終其會和比特幣一樣,以完全開源的形式出現,由於最終是沒有中心的,只要還有人願意部署節點,整個網路就會自動連線所有節點,從而提供有價值的服務網路。

綜上,去中心化儲存是很有潛力打造的有商業價值的平臺。注意,這裡提到的有價值,不是指幣價被炒得越高,就越有價值;也不是說信仰與共識的多少;而指的是在真實的商業化落地的過程中,由真實需求和滿足需求所產生的價值。

正是出於這樣的考慮,我們發起了 PPIO 專案,PPIO 是為開發者打造的去中心化儲存與分發平臺,讓資料更便宜、更高速、更隱私。官方網站是 https://pp.io。

在此,我說 PPIO 是個平臺,那麼什麼是平臺?所謂的平臺至少有兩個角色,一個是供給,另一個是需求,促成這兩個角色之間的匹配並最終形成交易,這就是平臺做的事情。並且,平臺上的各方能否有序地快速的增長決定了平臺的價值。

PPIO 去中心化儲存平臺有哪些重要的參與者?

在 PPIO 去中心化儲存平臺上,有三類角色:

  1. 第一類是使用者,作為平臺的需求側,他們使用儲存服務。

  2. 第二類是礦工,也就是儲存節點,作為平臺的供給側,他們提供儲存服務,和上傳下載產生的頻寬服務。

  3. 第三類是服務節點,因為整個平臺還需要有些節點來提供特別的,組織性的服務,如索引檢索,監督證明,出塊,以及執行預言機等。

那麼 PPIO 網路的早期應該怎麼啟動呢?大部分割槽塊鏈專案都是先靠拉動供給側啟動的。下面我重點分析一下對 PPIO 冷啟動的思考。這三類角色是同時拉動?還是早期的時候,先拉動需求側或者供給側?

PPIO 冷啟動過程是怎樣進行的?

既然是平臺,就有早期冷啟動的策略問題。那麼這樣的市場早期是適合單邊啟動,雙邊啟動,還是多邊啟動呢? 這是個很有意思的問題,我們不妨做個分析。

首先,服務節點在早期冷啟動的時候,承載的負載並不多,可以自己部署伺服器來承擔服務節點的角色。在使用者和儲存節點上量且軟體程式被驗證穩定後,可逐步開放給第三方,大家共同部署服務節點。這也是我提出的先強中心,再弱中心,最後去中心的過程。參見文章《PPIO 的三個階段:“強中心”“弱中心”“去中心”》。所以,服務節點是不需要早期重點運營,設法拉動的。

再討論使用者節點和儲存節點,這是個經典的話題,其本質是供給和需求之間的話題。我們先做幾個其他網際網路平臺的分析,抖音,微博,快手都是運用供給側拉動,他們首先爭搶的都是內容的創作端,創作端是個性化,非標準化的,好的內容能帶來巨大的價值,這符合他們的商業邏輯,但這些都是供給側單邊拉動的。而京東商城的冷啟動,就不是從供給側而是從需求側拉動的,因為京東銷售數碼 3C 等標準化的產品起家的,早期採用的是自主運營,重點把增長的壓力放在了使用者上,這採用的就是需求側單邊拉動。

對我們 PPIO 去中心化儲存平臺來說,其出售的商品本質是儲存和頻寬,除了地域因素以外,其他都是標準化的產品,沒有任何創意,也沒有特別的部分。所以我們要採用的也是類似京東的策略,即早期採用需求側單邊拉動模式,也就是重點發展使用者使用。

其原因不難理解,做個簡單的推演。假如我們採用供給側拉動,但是需求不足,很快礦工們就發現在 PPIO 平臺上無法獲得穩定持續的收入,那麼礦工們就會離開。而換個角度看,如果採用需求側拉動,早期重點運營使用者,使用者就會增長;積累大量使用者後,整個 PPIO 平臺的用量就會實現增長。礦工在 PPIO 平臺上提供更多更穩定的服務,從而獲取更多更穩定的收益。只有這樣礦工才能會安心的在 PPIO 平臺中提供服務,而不會停機或者離去。長此以往,供給端將越來越穩定,也將刺激需求端越來越多地使用。最終加速完成冷啟動的過程。參見文章《PPIO 是應該先拉動供給,還是應該先拉動需求》。

既然這是平臺,那麼除了早期先拉動需求側來完成冷啟動以外,還要建立起有效的市場機制,即儲存租賃市場和頻寬租賃市場。在使用者和礦工之間的報價中進行匹配和撮合成交。使用者希望服務的單價越來越低,礦工則希望服務的單價越來越高,最終希望能夠做到分地域的買家(使用者)和賣家(礦工)之間的平衡。

現在想象 PPIO 平臺已經度過了冷啟動的過程,擁有了一定的規模,那麼 PPIO 會出現其他網際網路平臺經常遇到的問題嗎?後面我將詳細分析這一部分。

PPIO 平臺可能會遇到哪些困境?

首先說一下其他網際網路平臺在做大後可能會遇到哪些問題。將淘寶作為例子,其出現過以下幾個問題:

  1. 同側競爭問題:同一品類的商家之間,產生了激烈的競爭。新入駐的商家在淘寶開店難以做好做大。

  2. 資訊過載問題:當商品數量特別龐大之後,使用者選擇商品非常困難。

  3. 服務質量下降問題:當商品越來越多,經過了激烈的價格競爭之後,商品的質量就越來越難以保證,最後只能通過打假來維持服務質量。

現在我說一下,PPIO 是怎麼考慮這些問題的。

1. 同側競爭問題

主要考慮的是儲存節點之間會產生激烈的競爭。其產生的結果是沒法把儲存跑滿,因為在 PPIO 網路中還有價格更低,穩定性更好的儲存節點在提供服務。我們的演算法在同樣的地域,同樣的服務承諾情況下(抵押),同樣物理結構的硬碟材質上,會優先使用價格更低,穩定性更好的儲存節點。我認為這樣的演算法設計是正確的,因為我們在供給側提供的是標準化的服務。正是因為演算法上會優先保證價格更低,更穩定的儲存節點更容易接到單,從而建立起在供給側的有效競爭模式,促使讓儲存節點做到更穩定,價格更低。試想一下,這一點不就與今天的比特幣類似,如果不是專業的礦場礦工,能拿到非常便宜的電,否則挖比特幣一定是虧損的。而驅動這一切的根源其實是相對公平的經濟機制。如果後續要獲得 PPIO 網路上的訂單,就要設法拿到更加便宜的網路,儲存和電。

2. 資訊過載問題

資訊過載問題一般發生在使用者側。其原因是,供給側越來越多,而 PPIO 平臺就會展示給使用者越來越多的儲存節點,導致使用者不知道自己應該選擇什麼樣的儲存節點。所以我們將選擇機制交給演算法來解決。不同的演算法可以做出不同的選擇邏輯,但去中心化儲存的本質是搭建的是一個標準化的服務,技術上我們推薦預設採用類似於證券交易的股票成交撮合機制。即在地域,服務承諾,儲存物理結構同等的情況,以價格作為第一選擇因素,以過往服務質量作為第二選擇因素,這樣就能快速做出選擇,找到儲存節點,自動簽訂儲存合約(也就是成交)。簡而言之,PPIO 是通過技術手段,來解決資訊過載的問題。

3. 服務質量下降問題

面對前面提到的供給側的競爭使得 PPIO 平臺的儲存成交價格越來越低,那麼儲存節點是否會考慮降低儲存質量而降價呢,比如採用劣質廉價硬碟?這也是我們 PPIO 為什麼要設計 Token 經濟機制的原因。PPIO 的所有交易和服務執行細節最終會在通過證明後,寫入區塊鏈上。PPIO 設計了會對未按時完全證明的儲存節點進行經濟上的懲罰機制。對儲存節點而言,如果因為使用壞的硬碟,不好的網路,那麼他在完成服務的時候,就會出現問題。儲存節點會因為問題而受到懲罰,抵押可能也會被懲罰。對儲存節點來說,得不償失,所以他們會自己想辦法去保證服務的質量。簡單地說,PPIO 是通過經濟機制,來解決儲存節點服務質量越來越差問題。

看到這裡,各位讀者是否對去中心化儲存成為有價值商業平臺的可行性有了更清晰的瞭解呢?如果說中心化儲存是現行儲存服務中的主流,那麼去中心化儲存必定是將來最有價值的商業平臺之一。你,準備好了嗎?

想了解更多有關 PPIO 的資訊,可以移步官網:pp.io

相關推薦

那些儲存資料真的安全未來服務這樣

在這個資訊爆炸的時代,資料儲存與我們每一個人息息相關。從打孔卡到軟盤硬碟再到中心化雲端儲存服務,人類在尋求更便捷有效的資料儲存方式的道路上從未停下過腳步。未來會出現比如今最流行的中心化儲存服務更便宜,更高速,更隱私的服務嗎?在後續的文章中,將會從當今市場所出現的問題入手,帶大家一起慢慢領略去中心化儲存的魅力所

網際網路企業如何構建安全可信的資料儲存

   “ 使用雲服務,我的資料安全嗎?”      雲端計算已經進入了高速發展的階段,公共雲技術和業務架構方式被越來越多的企業級使用者接受,從最初的遊戲、線上音視訊、移動App等網際網路應用,到金融、教育、工業製造、政府機構等越來越多的偏傳統機

一份資料安全保護指南

阿里雲資深安全專家黃瑞瑞 本方案的目標是為使用者提供從底層雲平臺數據安全到上層的雲上環境保護,並標明各層次模組,讓使用者可以像建房子一樣,一層層的搭建可信的在雲上資料的安全保護。在各橫向層次模組之外,雲上資料安全也需要縱向的認證、授權、訪問控制和日誌審計功能,從而為客戶提供可控和合規的雲上

資料安全

經常看到網路上曝光某某平臺有敏感資料洩漏,是否擔心過自己的系統也存在同樣的風險?是否因為資料安全隱患而不敢上雲?我現在告訴您雲上其實有更加全面的資料防護方案,而且更加容易操作,2小時的線上學習幫您解決這些困擾。 通過本認證課程,你將: · 瞭解資料應該從哪些方面進行安

阿里安全肖力:資料安全體系建設的六要素

高等級的雲上資料安全體系到底是如何做的?6月29日,在第二屆資料安全峰會上,阿里雲智慧安全事業部總經理肖力給出了答案。肖力指出,雲上資料安全建設是一個系統工程,最主要的六大方面是減少攻擊面、正確的產品安全策略配置、統一的身份認證授權、資料加密、資料防洩漏、日誌審計。    

如何保障資料安全?一文詳解原生全鏈路加密

點選下載《不一樣的 雙11 技術:阿里巴巴經濟體雲原生實踐》 本文節選自《不一樣的 雙11 技術:阿里巴巴經濟體雲原生實踐》一書,點選上方圖片即可下載! 作者 李鵬(壯懷)阿里雲容器服務高階技術專家 黃瑞瑞  阿里雲技術架構部資深技術專家 導讀:對於雲上客戶而言,其雲上資料被妥善的安全保護是其

雲端 重在安全—安華安全亮相2018 AWS技術峰會

roc 幫助 規劃 系統架構 afa RoCE 二維碼 log 健康 6月29日,AWS技術峰會2018上海站在世博中心順利舉行。作為雲屆的超級盛會,來自全國各地超過6000名的雲計算領域專家、企業代表、雲計算從業人員、技術發燒友和參觀者匯聚一堂,探討雲計算領域最新技術和產

一份數據安全保護指南

功能 資質 硬件加密 環境保護 數字 最全的 oss mark ESS 摘要: 在數字化轉型的浪潮下,無論哪種雲的形態,都是企業戰略轉型的機遇。隨著越來越多的數據變得在線,作為雲服務商,不能只滿足提供“點”上的數據保護技術,而需要為客戶提供一整套的數據安全架構方案。在近日舉

你的資料安全

最近,動畫片《工作細胞》火了,分分鐘席捲了B站。這是一個關於你自身的故事,體內的故事。人體約有37兆2千億個細胞,在這個神奇的世界中,細胞們每天也精神飽滿、無休無眠地工作著。 運送氧氣的紅細胞,與細菌戰鬥的白細胞......歸根結底,我們與細胞是共同生存的命運共同體。至少在可預防的範圍內,請健康

《阿里安全白皮書4.0》全新發布,詳解全棧安全能力

“五橫兩縱”的安全架構 白皮書全新定義的下一代安全架構通過“五橫兩縱”的7個架構維度、26個架構模組、80餘個功能點,全面定義和介紹了企業雲上安全架構所應具備的能力。 “五橫兩縱”的安全架構設計從客戶安全需求出發,不侷限於阿里雲自身所具備的能力,也不侷限於具體應用場景,具有很強的普適性。企業可以

七牛傳圖片與七牛設定(tp5)

先來前臺html <!--先把這個檔案放到this裡面--> <input type="file" value="" onchange="uploadImg(this)"/&g

雲端計算之路-阿里:排查“黑色30秒”問題-為什麼請求排隊

針對Web伺服器“黑色30秒”問題(詳見雲端計算之路-阿里雲上:Web伺服器遭遇奇怪的“黑色30秒”問題),經過分析,我們準備從這個地方下手——為什麼會出現\ASP.NET\Request Queued大於0的情況(為什麼請求會排隊)? 首先, 通過Windows效能監視器去觀察,看能不能找到這樣的線索——

阿里OSS資料遷移到騰訊COS 方法二(強烈推薦)

遷移工具使用方法遷移工具支援將S3,OSS, Qiniu,檔案列表等檔案遷移到COS物件儲存。工具只支援在linux/macos下執行,系統自帶的Python版本在2.6以上。系統依賴工具執行平臺為*nix,需要有Python2.7及以上環境,同時機器應該安裝pip,gcc與python-dev。您可以使用系

大學究竟是來幹什麼的?為什麼這樣

  上大學究竟是來幹什麼的?  大學為什麼會是這樣?  我該如何度過大學?  這些問題很典型,但一直困擾著很多同學,尤其是願意上進的同學。下面是一封學生來信和我的“頂撞”之詞。可能邏輯性差,先寫信件的回覆,再介紹背景。希望引發同學們的思考,幫助同學們在現在條件下,充實地走過這

資料,雲端計算如何保障大資料安全

社會資訊化和網路化的發展導致資料爆炸式增長,全球資料量大約每兩年翻一番,這就意味著最近兩年產生的資料量相當於之前產生的全部資料量。大資料技術已悄然滲透到各個行業領域,逐漸成為一種生產要素髮揮著重要作用。 大資料技術的發展賦予了大資料安全區別於傳統資料安全的特殊性。在智慧時代

巴山鐵路工人吳磊自學在開發文件簽報系統,把緊急通知及時送到鐵路工人手中,確保行車安全

時空 無法 target 傳輸 管理 財務 一段時間 所有 重要 從雪域高原來到秦巴山區,轉眼已是12年。這期間,吳磊守著兩條靜靜的鋼軌。 吳磊說,他不怕守,因為,“1999年,18歲應征入伍就是邊防戰士,只不過那個時候在日喀則,守的是國境,守的是國家安全,現

計算網絡安全入門學習資料分享

網絡安全隨著網絡安全事件的日益頻發,越來越多的人立誌投身於網絡安全事業中。但是,網絡安全怎麽學,學什麽,無疑是讓無數初學者頭疼之事。 ?學習雲計算網絡安全必須(時刻)意識到你是在學習一門可以說是最難的課程,是網絡專業領域的頂尖課程,不是什麽人、隨隨便便就能學好的。不然,大家都是黑客,也就沒有黑客和網絡安全的概

數據在計算如何保障大數據安全

分析 傳統 內網 服務商 報廢 我們 https 關心 刪除 社會信息化和網絡化的發展導致數據爆炸式增長,全球數據量大約每兩年翻一番,這就意味著最近兩年產生的數據量相當於之前產生的全部數據量。大數據技術已悄然×××到各個行業領域,逐漸成為一種生產要素發揮著重要作用。 大數據

Cloud一分鐘|茅臺4.5億入股貴州大資料,後者已接管蘋果中國iCloud; 阿里進入印度市場,增長速度遠超當地平均水平...

Hello,everyone: 11月05日早,星期一,新的一天祝大家工作愉快! 一分鐘新聞時間: 完 1.微信群: 新增小編微信:tangguoyemeng,備註“進群+姓名+公司職位”即可,加入【雲端計算學習交流群】,和志同道合的朋友們共

從群輝儲存裝置傳圖片到阿里OSS方案

一,需求 1,大量圖片需要做異地災備,大約有上百萬張圖片,而且還會往上增加,每張圖片大小在5M-10M左右; 2,環境說明:伺服器是群輝儲存,作業系統功能受限制,跟centos系統使用有諸多不同; 二,實施方案 1,設定crontab任務 #backup data to Al