Dropbox 數位鑑識 雲端

從Dropbox服務談起 遏止罪行入侵雲端

雲端服務是近年相當引人注目的網路服務,雲端上的運算資源與儲存空間滿足了使用者多元需求,這樣的發展固然增加生活便利,但犯罪者也藉此進行違法活動,無論是未經允許竊取雲端資料或是將犯罪資料儲存至雲端,皆是不可漠視的違法行為。對此,本文將以線上文件儲存服務Dropbox為例探討如何運用鑑識技術分析雲端運算服務的犯罪跡證。
雲端服務的演進

雲端服務概念大抵承襲了「分散式運算(Distributed Computing)」和「網格運算(Grid Computing)」,將任務分工至各平台或利用閒置資源完成工作,擺脫了使用者須耗大量成本購買設備的環境,其雲端演進詳述如下。

1. 分散式運算與網格運算
分散式運算是將大型工作切分較小型的工作後,透過網路將這些小型工作分別傳送到不同的電腦進行運算,然後再彙整結果。

例如1999年啟動「SETI@home尋找外星生物計畫」,便是透過分散式運算將500萬個人電腦連結,在它們空閒時間中進行無線電訊號的分析運算。所以分散式運算不但能減低成本,更能彈性調整資源,將資源有效利用。

「網格運算」可將不同平台、不同架構及不同等級的異質電腦做整合運算,這些分散不同處的電腦透過分散式運算虛擬成一台超級電腦。「網格運算」以公開的標準溝通協定整合不同系統的伺服器來處理大規模的資料,所以網格運算與分散式運算是有不同之處,但都屬於雲端服務的概念。

2. 公用運算
公用運算(Utility Computing)的概念是讓IT服務以公用服務的方式進行,如供應水、電力、瓦斯,用多少就付多少,使用者付費。

因網路通訊技術的逐漸成熟,基礎建設普及化,讓多工運載的網路環境成形,使得以運行公用運算。而公用運算的資源可透過內部網路或利用公開網路等管道獲取。

3. 軟體即服務
不同於以往套裝軟體使用經驗,此模式下的服務、應用軟體或資訊服務儲存於網路資訊中心,使用者只要透過網路連線至網路資料中心選取所需服務,即可存取應用軟體或資訊服務等雲端資源,所以軟體即服務(Software as a Service,SaaS)可說是延續既有桌面軟體,以網路為傳輸資源媒介,提供線上軟體應用。

4. 雲端運算
在雲端運算的發展中,網路是一個很重要的角色,若將雲端資源比喻為水龍頭,而網路就是輸送自來水(資源)的水管,負責將水(資源)運送至各個地方。

所以要讓資源廣布,讓民眾隨時隨地存取的話,雲端運算要建立在分散式運算、網格運算、公用運算和SaaS等發展基礎下,讓網路資源方得以有效使用,提供高品質、高彈性與低成本的服務。

雲端使用者可以很容易地存取各方資源,也可以將資料存放各地,這可以看出,資源可用性與資料保障性是雲端重要的服務特色,也是不能缺少的必備元素。

雲端服務之應用

現今網路上有著許多不同業者提供的多元雲端服務,以Google為例,它提供了搜尋引擎、影音(YouTube)、文書處理(Google Docs)、程式開發平台(Google App Engine)等雲端資源。使用者只要透過網路便可獲取資源服務,雲端服務大可歸納成以下三種服務:

軟體即服務(SaaS)
使用者只須關心使用應用程式,而不用去維護或管理雲端架構各項硬體資源、軟體的部署及運行。此外,雖然SaaS同時面對多個用戶,但每個用戶都是感覺獨自享有該服務。目前大家常用的YouTube、Gmail等即是SaaS。

平台即服務(PaaS)
PaaS是雲端業者提供一個資訊開發的平台,用戶可以隨自己意思開發相關應用服務程式,除了編寫自己的程式碼部署在雲端平台上,也可將開發好的應用服務放在網路上服務。

這樣做有很多好處,首先,PaaS有很大的彈性空間,供使用者設計應用服務,也因為開發與執行都是在同樣的平台,所以用戶執行應用程式時,相容性問題會較少。

再者,用戶無須考慮應用的擴充性、服務容量等問題,PaaS會提供如同SaaS一樣的維運管理功能,如Google App Engine與Microsoft Azure就是PaaS。

基礎設施即服務(IaaS)
雲端服務業者提供「基礎運算資源」,如虛擬化的運算資源、儲存空間、網路元件或中介軟體等資源,免去了過往使用者花大錢卻用不到幾次的窘境。

在IaaS服務中,用戶可以根據需求選擇購買基礎設施,這項服務最出色的一點是,讓一般使用者也可以享受到企業級的IT基礎設施與資源,而費用卻很平易近人,採計時付費。簡單歸納IaaS好處,包含了動態調整設施資源、使用時才付費、降低建置與維護成本,以及獲得豐富且強大的IT資源。

雖然相對於SaaS、PaaS的服務,IaaS提供的服務是較為底層軟硬體,但使用上卻更為靈活,如Amazon Simple Storage Service(S3)便是一例。

從以上的說明可以清楚了解此三項服務內容,SaaS運作內容是應用軟體服務、PaaS則提供開發的服務環境,讓用戶自由編寫應用程式,IaaS則是為一個基礎建設服務,在設施資源上管理儲存空間、作業系統及應用程式。SaaS、PaaS和IaaS雲端服務的關係如圖1所示。


▲圖1 雲端服務架構關係圖。

Dropbox網路儲存空間介紹

Dropbox是目前最受歡迎的網路儲存空間,以下說明其各項服務內容。


追蹤我們Featrue us

本站使用cookie及相關技術分析來改善使用者體驗。瞭解更多

我知道了!