删库事件
事件时间线梳理:
2月23日,微盟因公司员工恶意破坏线上生产环境及数据,导致微盟系统服务不可用。
2月25日,微盟恢复了核心业务的线上生产环境,并提供老用户临时过渡方案,确保商家在数据暂时没有恢复的情况下可以正常经营。2月28日,微盟恢复了所有业务的线上生产环境,并且开放了老用户登录,以及恢复了微站产品的所有数据。
截至3月1日晚8点,在腾讯云团队的协助下,微盟全面找回数据。
3月2日凌晨2点至8点,微盟进行数据恢复上线演练。
截至2020年3月3日上午6点,微盟已完成SaaS业务数据恢复上线。
微盟的补救
微盟是一家位于上海的互联网SaaS综合服务商,已在香港主板上市(2013.HK),通过平台为中小商家在线上开店,借助微盟的平台小程序模版,把商家自己的店铺放上去,这样中小商家就
虽然省去了开发成本,但这也意味着所有C端的数据,包括商家、客户以及订单信息都要存储在微盟的数据库中,所以一旦数据库被毁,所有的商家和客户都会丢失所有的数据资料和订单信息。
中心化存储安全困境
本质上,云计算服务器依然属于中心化服务系统,云存储可以理解为将互联网中的资源集中在云计算服务器上。随着数据量的增加和技术的进步,这种数据存储模式迎来了巨大的挑战,一旦云计算服务器出现问题,存储的所有数据都将损坏或丢失。
近年来数据安全问题频发:2017年9月,美国最大征信机构Equifax数据泄漏,1.43亿美国公民个人信息被曝光;2018年3月,FB数据泄露,剑桥数据分析公司剽窃并秘密保存了5000万Facebook用户的数据;国内也出现过很多删库事件,不过大多都是工程师的失误,即便是非恶意的操作也给用户和公司带来了巨大的损失。
数据安全如何拯救
所谓的去中心化存储,指的就是不再是搭建数据中心,购买带宽,采购机器和硬盘,把数据存储在单个或者几个主体当中,而是通过建立一套公正有效且透明的规则,尽可能的去发动全世界所具有的存储能力且有效连入互联网的资源,将数据存储在N个对等服务器中,在此之上提供稳定的存储服务。
中心化与去中心化存储比较
去中心化存储安全优势
由于去中心化存储的共享网络为P2P网络,而中心化存储的共享网络为以服务供应商为中心的中心化网络,从而导致前者不容易受到单点故障和服务器断网的影响,又因为各个节点比较小,也不容易受到黑客的攻击。
2.避免“人祸”
在Amazon S3等中心化存储系统中,服务商都可以看到其中的数据内容,数据安全仅靠道德层面保证从而导致大规模云泄露和云安全事件频发。而去中心化存储的任何节点包括运营商都无法看到存储的具体内容,因为数据是加密切割保存,因此即便数据泄露,拿到数据的人也很难解密看到信息,而且即便看到信息也只是其中的一小部分,而无法得到完整的信息。
PPIO的去中心化存储探索
面对越来越大的需求,PPIO踏上了去中心化存储的探索之路。
- 更便宜:用激励来刺激家庭资源 / 闲置资源做贡献;
- 更高速:点对点网络传输的技术的天性就是做到高速传输;
- 更隐私:应用前沿的密码学技术 & 区块链技术。
保证数据安全
竞争机制提升性价比
PPIO 效仿的是现实中的市场经济,由市场决定定价。在同等条件下(比如地域、质量、网速、抵押和承诺等),出价低的存储节点优先签约存储任务,从而获得收益。这样就能鼓励存储节点给出更低价格。
2.提升质量