成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

云計算安全隱患再次升級

云計算
研究人員通過對亞馬遜EC2的實驗表明,他們可以用旁信道攻擊的一些基本版本來給EC2制造麻煩。旁信道攻擊者著眼于與計算機間接相關(guān)的信息,例如屏幕或者鍵盤的電磁波等,以確定機器上有哪些應(yīng)用。

加州大學(xué)圣迭戈分校和麻省理工學(xué)院的研究人員表示,雖然亞馬遜和微軟一直在推動云計算作為一種低成本的服務(wù)方式,使得企業(yè)以外包的形式獲得其所需的計算能力,但產(chǎn)品推出后是否會引發(fā)新的安全問題,還沒有得到充分的論證和探討。

研究人員說,云服務(wù)可以節(jié)省運營成本,使得企業(yè)不必為新應(yīng)用而購買新的硬件。像亞馬遜的彈性計算機云(EC2)環(huán)境中,經(jīng)常是一臺機器上運行數(shù)臺虛擬機環(huán)境。這讓亞馬遜充分發(fā)揮出其網(wǎng)絡(luò)上每臺服務(wù)器的運算能力,但它可能是需要付出代價的。

研究人員通過對亞馬遜EC2的實驗表明,他們可以用旁信道攻擊的一些基本版本來給EC2制造麻煩。旁信道攻擊者著眼于與計算機間接相關(guān)的信息,例如屏幕或者鍵盤的電磁波等,以確定機器上有哪些應(yīng)用。

研究人員能夠精確地找出EC2云環(huán)境中物理服務(wù)器上運行的程序,然后從這些應(yīng)用中提取少量的數(shù)據(jù),通過自己的軟件展開旁信道攻擊。安全專家說,由研究人員發(fā)動的攻擊是小概率事件,但他們認(rèn)為旁信道攻擊技術(shù)可能會導(dǎo)致云計算更嚴(yán)重的安全問題。

華盛頓大學(xué)計算機科學(xué)系助理教授Tadayoshi Kohno表示,許多用戶因為需要有更好的環(huán)境來處理他們的數(shù)據(jù),正在逐漸開始接受和使用云服務(wù),但是旁信道的研究給他們帶來了新的顧慮。“對未知威脅的擔(dān)心等,將會使很多人在使用像EC2這樣的云服務(wù)時猶豫不決。”

在過去的幾年里,一些旁信道攻擊實驗都非常成功。2001年,美國加州大學(xué)伯克利分校的研究人員顯示了他們?nèi)绾瓮ㄟ^對網(wǎng)絡(luò)中鍵盤敲擊路徑的統(tǒng)計分析,解開了經(jīng)過加密的SSH(安全殼)數(shù)據(jù)流的密碼信息。

加州大學(xué)和麻省理工學(xué)院的研究人員目前還無法做到對復(fù)雜加密數(shù)據(jù)的破解,但他們認(rèn)為他們當(dāng)前的工作可能會打開這一領(lǐng)域未來研究的大門。“一個虛擬機是很難對付各種各樣的旁信道攻擊的,多年來大家都這么說。”加州大學(xué)圣迭戈分校副教授Stefan Savage說。

通過查看計算機的內(nèi)存緩存,研究人員能夠收集到一些有關(guān)在同一臺機器上使用鍵盤的其他用戶的基本信息。例如利用安全終端訪問該計算機。伯克利分校的研究人員相信,通過測量他們的鍵擊時間,最終找出利用相同的技術(shù)設(shè)備輸入的內(nèi)容。

當(dāng)計算機執(zhí)行諸如加載特定網(wǎng)頁等簡單的任務(wù)時,研究人員就開始測量緩存的活動性。他們認(rèn)為,這種方法可以用來看看有多少互聯(lián)網(wǎng)用戶訪問服務(wù)器,甚至他們經(jīng)常瀏覽哪些網(wǎng)頁。

為了使他們的攻擊工作簡單,研究人員不僅要弄清楚EC2的機器上哪些運行程序是他們企圖攻擊的,他們必須找到一種方式來獲得它的特定程序。這不是一件容易的事情,因為顧名思義,云計算中的系統(tǒng)程序?qū)τ谟脩魜碚f是不可見的。

但是通過對DNS(域名系統(tǒng))流量和使用叫做路由追蹤器的網(wǎng)絡(luò)監(jiān)測工具做深入分析后,研究人員能夠設(shè)計出一種技術(shù),可以讓他們的攻擊代碼有40%的機會攻擊同一臺服務(wù)器。對EC2的攻擊成本僅為幾美元,Savage說。

虛擬機可以把操作系統(tǒng)和應(yīng)用程序的相互隔離做得很好,但系統(tǒng)在進行數(shù)據(jù)或資源共享時總是會留有一些缺口,從而讓旁信道攻擊得手。iSEC Partners安全顧問Alex Stamos表示,“這將是一個全新級別的漏洞,人們將不得不在未來5年內(nèi)不斷修復(fù)它。”

Stamos的公司已與在和對云計算感興趣的客戶一起工作,但前提是這些客戶可以放心:沒有其他人和他共享同一臺計算機。“我猜云計算提供商最后將被迫向客戶能夠提供物理機。”

截至上周四,亞馬遜還沒有準(zhǔn)備好回應(yīng)旁信道攻擊。“我們所有的安全要求非常嚴(yán)謹(jǐn),也知道這項研究。”一位發(fā)言人說,“我們正在調(diào)查,并將發(fā)布和更新我們的安全中心。”

【編輯推薦】

  1. 云計算“安全臟水”,三巨頭“自釀自喝”
  2. 五大云計算漏洞逐個數(shù)
  3. 亞馬遜私有云計算勾引大企業(yè)
責(zé)任編輯:桑丘 來源: 中關(guān)村在線
相關(guān)推薦

2013-02-21 10:11:58

2013-07-31 09:29:12

NASA云安全云托管服務(wù)器

2010-06-13 10:00:31

云計算安全

2014-04-22 10:58:17

2010-05-27 17:23:07

2010-06-11 22:25:51

云計算安全隱患

2009-07-19 15:55:08

2013-07-30 10:15:25

NASA云計算安全隱患

2010-09-17 14:29:23

2010-03-11 15:05:37

云計算安全

2009-07-06 13:38:02

2017-02-24 08:11:09

Docker數(shù)據(jù)安全容器

2012-06-25 09:18:36

2015-01-20 09:30:27

云計算云安全云安全聯(lián)盟

2019-07-23 08:56:46

IoT物聯(lián)網(wǎng)安全

2014-07-03 11:01:13

mongoDB安全隱患

2016-09-29 22:09:26

2017-07-12 09:11:16

2020-09-17 16:45:41

戴爾

2022-11-12 08:33:59

邊緣計算
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 老外几下就让我高潮了 | 毛片网站在线观看视频 | 伊人色综合久久久天天蜜桃 | 国产精品爱久久久久久久 | 亚洲综合字幕 | 亚洲婷婷一区 | 99久久精品一区二区毛片吞精 | 天天看片天天干 | 羞羞的视频免费在线观看 | 91在线精品视频 | 久久精品国产一区 | 一二三四在线视频观看社区 | 午夜影晥 | 国产精品久久久亚洲 | 羞羞免费网站 | 一级高清 | 日日爽| 韩国av影院 | 97人人草 | 久久99久久久久 | 天天干夜夜操 | 国产在线色 | 久久久久久国产精品免费免费 | 亚洲成人自拍 | 一区在线观看 | 亚洲 欧美 日韩在线 | 久久久亚洲 | 蜜桃综合在线 | 中文字幕亚洲视频 | 中国美女av | 黄网站色大毛片 | 久久久久中文字幕 | 久久久精品国产 | 午夜免费网 | 国产精品成人一区二区 | 最新中文字幕在线 | 欧美日韩视频网站 | 雨宫琴音一区二区在线 | 成年人视频在线免费观看 | 奇米四色影视 | 蜜月aⅴ免费一区二区三区 99re在线视频 |