精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

云端加密存在的困境、隱患和問題

安全
理論上講,基于云的解決方案至少應當向客戶提供與傳統IT模式相同的安全水平。在理想情況下,云服務供應商應當提供更高級的安全水平,遷移到云的根本原因之一就是從客戶方面看安全控制的低成本。

理論上講,基于云的解決方案至少應當向客戶提供與傳統IT模式相同的安全水平。在理想情況下,云服務供應商應當提供更高級的安全水平,遷移到云的根本原因之一就是從客戶方面看安全控制的低成本。

[[157329]]

與從云服務供應商處得到的安全相比,同樣的安全控制在企業內部實現可能會更昂貴。不管云供應商提供了什么樣的安全水平,理解這個問題很重要:安全并不是“一錘子買賣”,而是一個過程,因而企業需要在云服務的兩端實施安全,即:為保障數據的安全性,終端用戶(進一步稱為云服務用戶)仍需要采取同樣的行動。

數據總在無休無止地創建過程,我們還必須考慮如何保護數據的機密性、完整性、可訪問性。在創建數據時,我們需要假設一些可能發生的最糟糕的情況,其中包括但不限于數據泄露、未授權訪問、完全喪失對數據的訪問,等等。未授權的訪問意味著喪失了對數據的控制。數據處理的一個副作用就是生成了額外的副本,例如在硬盤上的交換內存、臨時文件,或者是我們用以處理數據過程的內存。在基于云的方案中,關于數據處理的另一個必須考慮到的副作用就是元數據的創建。即使簡單的處理也能產生大量的元數據。如今,收集元數據成為一項艱巨的任務,這意味著元數據也要求某種形式的保護,特別是由于元數據包含敏感信息,所以對其保護顯得尤為重要。其次,從安全的觀點看,加密和解密的位置與時間極為重要。如果加密發生在云端,企業就必須提供安全措施,將未加密的數據發送到其中。

在談到數據泄露或未授權的訪問時,我們首先想到的是加密。由于加密是從軍事領域進入企業的,所以加密往往被誤解,并被描述為一種很有魔力的可以解決所有安全問題的方案。但這種方法從開始就是有瑕疵的。下面展開討論其中的諸多因素。

1.不安全的過程

用復雜的方案解決復雜問題并不是簡單任務,在我們試圖通過加密解決安全問題時尤其如此。安全始于信息處理過程。如果設計過程不合理,加密會安全嗎?例如,如果你要求用戶使用過長的復雜口令,用戶就會找到一種不安全的方法繞過去。此處的原則是終端用戶的體驗對安全來說至關重要:控制應當允許用戶快速完成任務而不帶來太多障礙。企業的業務人員也喜歡這種方法,因為它可以長久地使利潤最大化。

口令策略與加密有什么關系呢?雖然從安全的觀點看,口令已成“過去式”,但是口令仍在使用中,而且還很強健。用戶如何登錄到移動設備?難道不是用PIN?用戶如何登錄到社交賬戶或云中的電子郵件賬戶?問題的寓意在于:如果你使用口令來保護對數據的訪問,就需要保障口令的安全,并且經常更換。云方案并不會使口令完全消失。

2.用戶教育和安全意識

不管你是如何巧妙地設計過程和實施過程,都不能忽視人的因素。正如愛因斯坦所言,有兩件事情是永恒的,就是宇宙和人類的愚蠢,對于前者我并不太了解。如果用戶能夠在惡意軟件彈出的窗口中多次輸入口令,就不要期望加密會阻止其這樣做。如果再強調加密的作用就是在自欺欺人。用戶們必須認識到威脅,并且理解如何處理控制才能保證安全。釣魚攻擊正被一些類似惡意軟件的攻擊所利用。在惡意軟件防護問題上這尤其重要。除非云服務供應商在其云服務和客戶系統上提供惡意軟件的防護,否則,對于終端用戶的惡意軟件防護來說,可做的很少。當然,客戶必須安裝最新的安全方案。掃描上傳到云服務的文件或數據并不能阻止終端系統受到惡意軟件的感染。因而,惡意軟件不但可以感染系統,還能夠從云服務的客戶端竊取未加密的數據,并且可以竊取需要云服務訪問的信息,還能破壞云服務。

3.不安全的架構

再次談到云服務供應商。整個系統的架構(其中包括密碼系統)對于最終的安全水平都至關重要。在多數情況下,要保障數據一直處于加密狀態并不可行,因而,解密過程在應對未授權的訪問和數據泄露風險時就顯得尤為重要。企業應遵循如下的最佳實踐:

(1)部署多層防御,僅有加密這一層還遠遠不夠。

(2)盡可能在一個地方加密和解密數據,例如,這樣做會限制有些信息沒有被正確加密的風險,而且還要以使安全審計更容易。

(3)要保護好加密密鑰和IV(初始向量)。

(4)確保實施強健的隨機數字生成器。

(5)如果可行的話,不要使公眾使用全部功能,從而限制攻擊面。

很明顯,上述清單并沒有包含所有的最佳實踐。有些最佳實踐與服務類型或云服務的經營模式有緊密聯系。

4.脆弱協議和算法

從安全的觀點看,如果實施和部署不當,即使最佳的架構仍有可能成為隱患。例如,一些不安全協議和算法的使用,如SSH的老版本等。幸運的是,有些廠商開始禁止對不安全協議的支持。

另一個問題是,由于密鑰太短小或生成方式不強大,就有可能造成企業的協議很強健而其密鑰很脆弱。總之,不要使用太短小的密鑰,因為其容易被破解。如果攻擊者自身缺乏計算能力,他完全可以購買云服務,從而可以使其快速地破解短密鑰。

5.隨機數的隨機性不強

如果不使用基于硬件的方案,對計算機來說隨機數的生成并不是容易的任務。多數編程語言都提供隨機函數,但這類函數并不安全,因而不應用于密碼系統中。簡言之,脆弱的隨機數生成器可以使整個密碼系統不安全,并易于被破解,因為這可以使攻擊者正確地猜測到生成器的結果和種子的初始向量,從而使密碼分析攻擊更容易,并且使攻擊者可以破壞整個加密過程。

6.算法很強健,但實施過程有漏洞

即使從密碼術的觀點來看,所有已部署的協議和算法都很強健,也不意味著其實施就是安全的。在此存在著兩個問題:1.不正確地實施安全算法或安全協議,從而弱化其加密性能。2.軟件或硬件中的缺陷,導致可能被第三方利用其漏洞。

OpenSSL漏洞就是第二個問題的一個例子。第一類問題就需要更多解釋。每種加密算法都有一套定義其強度的屬性。前面提到的不正確實施安全算法或安全協議的一種原因就是,使用了不安全的隨機數生成器。這種問題未必是程序員有意為之。例如,程序員使用的可能是提供不安全偽隨機數生成器(被認為很安全)的外部庫。在簡單的代碼檢查過程中,這種漏洞是不可能被發現的。

7.臨時文件和Swap內存

如果交換內存和臨時文件在云服務的兩端都沒有加密,這必然成為一種泄露數據的方法。下面討論兩種情況:1.加密發生于云服務供應商,而數據是通過安全通道被傳送到云的。2.加密發生于云服務客戶端,加密的數據被發送給云服務供應商,使其可以用加密的形式存儲。

在這兩種情況下,交換內存和臨時文件都可能包含未加密數據的副本。 即使攻擊者只能訪問不完整的未加密數據,并可以獲取訪問加密數據的副本,也會使密碼分析攻擊更可行。那么,上述兩情況有什么區別呢?答案是交換內存和臨時文件的位置:在第一種情況中,交換內存位于云服務供應商的架構中,而在第二種情況下,交換內存和臨時文件位于云服務客戶的工作站或移動設備上。很明顯,對這些區域的訪問應當受到限制,但其實施過程應有所區別。在第一種情況下,實施的責任屬于云服務供應商,而且在多數情況下,云服務的客戶對于如何實施的細節知之甚少。事實上,在多數情況下,只有客戶和供應商之間的合同可以定義供應商必須采取的措施。在第二種情況下,保護交換內存和臨時文件就屬于云服務客戶的責任。不過,如今的有些操作系統默認會加密交換內存,但對于移動設備,就有很大不同。臨時文件的保護不同于此。多數操作系統通過限制文件的訪問和移除文件來保障臨時文件訪問的安全。不幸的是,現代操作系統及其支持的存儲設備,安全移除文件往往是不可能的。還有另外一種情況,其中的臨時文件并沒有被刪除。例如,這種情況可能是應用程序崩潰的結果,也有可能是被另一個過程鎖定的原因。這個問題的解決方案就是加密的文件系統,此時,即使臨時文件并沒有被完全刪除,或者沒有以一種安全的方式刪除,對其訪問仍受到限制。

為什么交換內存和臨時文件成為如此嚴重的問題?不妨設想一下用戶丟失移動設備的情況,或設想由于發生故障,云服務供應商更換存儲媒體的情形。后一種情形會帶來一個關鍵問題:云服務供應商安全地處置IT設備。這個過程應當準備好,并且在服務等級約定中進行明確定義。

8.事件處理、取證、數據發現

在考慮數據加密時,我們還必須考慮安全事件發生時出現的問題。對加密文件或文件系統或交換內存進行取證分析可能會很復雜,甚至是不可能的任務。對于云服務,問題會更復雜,因為你有可能無法訪問文件系統。事實上,在有些服務中,甚至沒有文件系統的概念,所以典型的取證分析過程從一開始就失敗了。在考慮加密和計劃事件處理過程時,也要考慮這個問題。

加密數據只有在保持其完整性時才能被解密。但是,如果由于安全事件或是由于硬件故障等隨機事件,其完整性遭到了破壞,就有可能不能成功地解密數據。在這種情況下,數據發現方法就沒有什么用處了。這就要求我們重點考慮備份策略,尤甚是在我們使用加密時。有些合規要求強制使用加密備份作為唯一的選擇。所以在我們使用云服務時,檢查云供應商的備份和加密策略是非常關鍵的。

9.依賴廠商加密

如果你的數據是由云服務供應商加密的,至少應當檢查兩方面:

(1)你有一份未加密數據的副本嗎?

(2)加密數據如何傳送給另一個云服務供應商或傳回給企業?

如果你將未加密的數據副本上傳到云中,就應考慮找一家可以提供安全通道的云服務供應商。事實上,這種情況很少發生,因為使系統和云的數據保持同步和更新是一個問題。事實上,這種方法會限制充分利用云服務的好處。

第二個問題更為典型,而且有些廠商為了自己的業務也不愿意放走客戶。由此導致的結果是,加密成為一種很好的方法。如果加密數據不是簡單地從一個云服務供應商傳送給另一個供應商,你就必須解密、上傳、加密數據。對于單個文件或小文件,這種操作不會有什么問題,但是,隨著文件的數量和大小的增大,在云服務供應商之間進行切換的復雜性和時間都會增加。在極端情況下,這種復雜性和時間會導致高成本,從而使得在云服務供應商之間的切換不再是一種可行的選擇。

如果你在本地加密數據,而僅僅將云用于存儲加密文件,就不受上述問題的影響。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2010-01-20 10:53:33

2019-11-25 16:41:55

人工智能大數據物聯網

2019-09-25 07:34:10

人工智能大數據數據科學

2021-03-08 10:33:15

大數據互聯網

2017-08-24 11:24:10

2014-03-17 09:16:08

2012-10-23 16:20:20

2015-05-13 13:13:34

2015-06-10 11:38:55

數據加密云端數據加密

2010-03-19 16:17:15

2009-07-08 09:22:03

Servlet和JSP

2010-06-18 14:18:44

BGP路由協議

2013-09-11 14:57:15

2012-12-27 10:53:12

2018-12-04 09:27:18

容災風險隱患

2025-01-09 13:50:12

2012-03-13 08:56:39

2010-06-24 16:22:01

2010-09-09 14:17:42

2014-07-03 11:01:13

mongoDB安全隱患
點贊
收藏

51CTO技術棧公眾號

五月婷婷亚洲综合| 黄色av免费在线播放| 丰满肉嫩西川结衣av| 亚洲激情av| 亚洲区一区二区| 欧美美女一级片| 男人添女人下部高潮视频在线观看| 成人av高清在线| 国产精品日韩一区| xxxx 国产| 日本一二区不卡| 欧美成人一区二区三区| 国产免费成人在线| av片在线观看网站| 国产午夜精品理论片a级大结局| 成人网页在线免费观看| 欧美在线观看不卡| 欧美va天堂在线| 国产一区二区三区18| 中国特级黄色片| 99久久久国产精品免费调教网站| 亚洲综合色视频| 亚洲一二三区精品| 黄色免费在线播放| 91在线视频播放| 91精品视频专区| 午夜精品一区二| 亚洲一级高清| 久久天天躁狠狠躁夜夜av| 日韩在线免费观看av| 中文字幕一区二区三区四区久久 | 国产九九视频一区二区三区| 国产成人avxxxxx在线看 | 亚洲国产美女| 成年无码av片在线| 懂色av粉嫩av浪潮av| 成人香蕉社区| 日韩视频免费观看高清完整版在线观看 | av不卡中文字幕| 欧美h版在线观看| 欧美日韩成人一区二区| caopor在线视频| 三妻四妾的电影电视剧在线观看| 一区二区三区久久| 中文字幕色呦呦| 秋霞影院午夜丰满少妇在线视频| 国产亚洲精品中文字幕| 欧美国产视频在线观看| 四虎影院在线播放| 9色porny自拍视频一区二区| 成人3d动漫一区二区三区91| 精品国产18久久久久久| 国产一区二区三区四| 国产美女久久精品| 一级特黄aaaaaa大片| 蜜桃一区二区三区在线观看| 国产精品视频一区二区三区四| 欧美日韩精品区| 99热精品在线观看| 欧洲精品久久久| 日本一区二区免费电影| 石原莉奈在线亚洲三区| 国产精品白嫩初高中害羞小美女| 中文字幕精品无| 日韩黄色一级片| 国产精品精品视频| 亚洲自拍偷拍另类| 国产在线不卡视频| 懂色av一区二区三区在线播放| 午夜老司机福利| jizz一区二区| 久久香蕉综合色| 久久精品色图| 国产精品久久久久久久久久免费看 | 成人免费视频网站| 中文字幕第20页| 影视先锋久久| 亚洲网站视频福利| 18啪啪污污免费网站| 欧美国产美女| 久久99精品国产99久久6尤物| 成人观看免费视频| 亚洲黄色av| 日本乱人伦a精品| 中文字幕网址在线| 中国一级片黄色一级片黄| 红杏成人性视频免费看| 亚洲精品视频中文字幕| 国产三级黄色片| 亚洲网色网站| 欧美性受xxx| 国产九色91回来了| 国产精品1区二区.| 欧美精品亚洲精品| 国产最新在线| 欧美日韩国产中字| 色呦色呦色精品| 久久婷婷国产| 日韩在线一区二区三区免费视频| 玖玖爱这里只有精品| 国产日韩精品视频一区二区三区 | 草草视频在线| 在线免费亚洲电影| 亚洲成人福利视频| 精品成人影院| 久久久天堂国产精品女人| 最近日韩免费视频| 成人app下载| 亚洲综合首页| 一区二区精品伦理...| 欧美一区二区视频在线观看2022| 日本久久久久久久久久| 日韩免费av| 欧美性一区二区三区| 精品国产伦一区二区三| 久久久精品2019中文字幕之3| 欧美日韩中文字幕在线播放| 日本欧美韩国| 日韩精品久久久久| 国产盗摄x88av| 奇米888四色在线精品| 国产一区自拍视频| 国产原厂视频在线观看| 在线观看91精品国产入口| 国产婷婷在线观看| 99久久精品国产亚洲精品| 色婷婷亚洲精品| 曰本三级日本三级日本三级| 国内精品久久久久久99蜜桃| 欧美交受高潮1| 国产又粗又黄又爽的视频| 男女啪啪999亚洲精品| 538prom精品视频线放| 少妇按摩一区二区三区| 国模一区二区三区| 成人激情视频免费在线| 国产精品一区二区婷婷| 大桥未久av一区二区三区| 少妇熟女视频一区二区三区| 亚洲乱码精品| 国产专区欧美专区| 成年人视频在线免费观看| 色呦呦日韩精品| 久久精品一区二区免费播放| 日韩五码在线| 精品伦精品一区二区三区视频| 免费在线观看的电影网站| 欧美一区二区大片| 极品久久久久久| 国产麻豆精品久久一二三| 一区在线电影| **欧美日韩在线| 久久久精品免费视频| 国产精品久久777777换脸| 国产精品久久免费看| 黄色手机在线视频| 国产高清久久| 51午夜精品| 免费在线播放电影| 亚洲国产黄色片| 亚洲精品午夜国产va久久成人| 99久久精品国产精品久久| 国内自拍在线观看| 国产探花在线精品一区二区| 国产精品视频999| 在线观看免费黄色| 91精品国产综合久久福利| 欧美成人片在线观看| 粉嫩一区二区三区性色av| 精品少妇人妻av免费久久洗澡| 国产精品免费在线视频| 午夜爱爱毛片xxxx视频免费看| 久久国产欧美日韩精品| 国产精品av免费| 亚洲视频三区| 97成人在线视频| 精品电影在线| 在线播放欧美女士性生活| 免费网站观看www在线观| 99视频精品免费视频| 国产精品亚洲a| 欧美激情黄色片| 99爱精品视频| 在线亚洲人成| 日韩在线小视频| 韩国av在线免费观看| 色偷偷88欧美精品久久久| 国产精品情侣呻吟对白视频| 国产精品99久久久久| 激情伊人五月天| 日韩午夜电影网| 国产精品免费一区二区三区在线观看| 欧亚av在线| 精品国产依人香蕉在线精品| 天堂在线视频网站| 欧美日韩在线观看一区二区| 国产第一页在线播放| 国产婷婷色一区二区三区四区| 日韩av加勒比| 久久久久国产精品一区二区| 亚洲最新免费视频| 亚洲国产合集| 日韩av片免费在线观看| www.天堂av.com| 欧美午夜无遮挡| 手机在线中文字幕| 99精品视频在线播放观看| 九九九九九国产| 新狼窝色av性久久久久久| 免费观看国产视频在线| 国产aⅴ精品一区二区三区久久| 亚洲综合久久久久| www.色多多| 国产传媒一区在线| 91n.com在线观看| 91久久夜色精品国产九色| 一区二区在线不卡| 免费av一区| 国产精品白丝jk白祙| 色综合视频一区二区三区日韩 | 欧美日韩福利| 天天综合色天天综合色hd| 色先锋久久影院av| 古典武侠综合av第一页| 亚洲精品tv| 国产精品看片资源| 欧美成人ⅴideosxxxxx| 久久久久久亚洲| 黄色污污视频在线观看| 伦理中文字幕亚洲| 麻豆免费在线视频| 视频在线观看99| 岛国大片在线观看| 亚洲女人天堂成人av在线| 少妇精品高潮欲妇又嫩中文字幕| 欧美一级二级三级蜜桃| 91片黄在线观看喷潮| 欧美三级中文字幕| 中文字幕二区三区| 在线观看www91| 欧美一级做a爰片免费视频| 色嗨嗨av一区二区三区| 日本视频免费观看| 色婷婷国产精品久久包臀| 天天爽夜夜爽夜夜爽精品| 调教+趴+乳夹+国产+精品| 中文字幕第28页| 天涯成人国产亚洲精品一区av| 日韩三级视频在线播放| 午夜久久久久久电影| 日产精品久久久久久久| 五月婷婷久久综合| 草久久免费视频| 色八戒一区二区三区| 亚洲性猛交富婆| 欧美日韩国产bt| 国产又粗又长又黄| 日韩欧美色综合| 欧美 日韩 国产 在线| 精品国产一二三区| 无码国产精品高潮久久99| 精品视频在线播放免| 黄色av网址在线免费观看| 在线电影中文日韩| 精品国产丝袜高跟鞋| 欧美日韩成人在线播放| 草草在线视频| 国产精品1区2区在线观看| 国产成人精品一区二区三区在线 | 久久久久亚洲精品中文字幕| 99r国产精品视频| 欧美日韩一本| 五月天丁香综合久久国产 | 91在线你懂得| 日本精品久久久久中文| 1024精品合集| 日本少妇性高潮| 在线观看国产一区二区| 国产高清免费av| 日韩av在线直播| 91激情在线| 久久久久久欧美| jizz久久久久久| 成人av免费看| 国产亚洲欧美日韩在线观看一区二区 | 一级黄色香蕉视频| 国产一区二区女| 特级西西人体4444xxxx| 国产精品色哟哟| 久久精品视频9| 欧美在线一区二区三区| 精品人妻少妇AV无码专区| 亚洲精品自拍视频| 日本三级视频在线观看| 久久人人爽人人爽人人片av高请 | 精品久久久久久久久久| 中文字幕1区2区3区| 精品国产乱码久久| 18免费在线视频| 97免费视频在线播放| 国产69精品久久久久按摩| 成人免费视频观看视频| 久久美女精品| 日本精品免费在线观看| 国产一区二区在线影院| 中文字幕第20页| 亚洲午夜私人影院| 一级黄色片视频| 亚洲欧美中文日韩在线| 久久香蕉一区| 91精品国产综合久久香蕉922| 欧美色资源站| 天天做天天躁天天躁| 麻豆精品久久久| 少妇特黄一区二区三区| 亚洲综合色婷婷| 国产老妇伦国产熟女老妇视频| 亚洲男人天堂2024| bl视频在线免费观看| 成人午夜激情免费视频| 精品国产一区一区二区三亚瑟| 2018日日夜夜| 国产高清无密码一区二区三区| 手机av在线不卡| 色猫猫国产区一区二在线视频| 女人18毛片水真多18精品| 久久国产精品久久久久久| 国产精品99久久久久久董美香| 久久久人人爽| 一区二区日韩免费看| 中文字幕精品视频在线| 悠悠色在线精品| 国产男女裸体做爰爽爽| 日韩一区二区在线视频| 中文.日本.精品| 欧美亚洲另类在线一区二区三区| 亚洲人妖在线| 在线观看亚洲免费视频| 亚洲一区在线观看免费观看电影高清 | 美女尤物在线视频| 97夜夜澡人人双人人人喊| 一区二区三区在线电影| 亚洲制服中文字幕| 亚洲欧美色综合| 国产高清视频免费观看| 美女啪啪无遮挡免费久久网站| 国产精品一区免费在线| 国产麻豆电影在线观看| 国产美女精品人人做人人爽 | 国产精品久久久久无码av| 在线观看高清免费视频| 国产精品免费av| 91激情在线观看| 久久午夜a级毛片| 久久亚洲精精品中文字幕| 麻豆一区二区三区在线观看| 国产精品伊人色| 麻豆一区二区三区精品视频| 欧美精品一区男女天堂| mm视频在线视频| 欧美性天天影院| 久久精品免费观看| 久久久久久久久毛片| 欧美精品一区二区三区在线播放| 国产精品论坛| 日本黄网免费一区二区精品| 蜜桃精品在线观看| 国产免费无码一区二区视频| 精品国内片67194| 中文字幕21页在线看| 视频一区视频二区视频三区视频四区国产| 日韩av中文在线观看| 登山的目的在线| 精品少妇一区二区三区| 在线免费看h| 亚洲人成网站在线播放2019| 国产精品一区二区久久不卡 | 在线中文字幕不卡| 麻豆av在线导航| 国产精品久久久久免费| 久久久久.com| 男的操女的网站| 日韩成人激情在线| 亚洲精品国产嫩草在线观看| eeuss中文| 91亚洲精品乱码久久久久久蜜桃| 国产精品第六页| 久久91亚洲人成电影网站 | 一区二区精品免费视频| 成人免费视频app| 欧美三级网站在线观看| 九九精品在线观看| 国内黄色精品| 永久免费未满蜜桃| 欧美日韩午夜在线| 美女搞黄视频在线观看| 一本—道久久a久久精品蜜桃| 91偷拍与自偷拍精品| 国产欧美熟妇另类久久久| 日本不卡高字幕在线2019|