成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

云計(jì)算風(fēng)險:我們的虛擬機(jī)密鑰該往哪兒擱?

安全
本文主要介紹如何保證虛擬機(jī)上密匙管理的安全。

問:對于云安全而言,當(dāng)虛擬機(jī)上的密匙在其他人的物理控制下,或者當(dāng)其他人擁有密匙時,它是否可以保證密匙的安全?

答:即使在最理想的條件下,密匙管理也是一項(xiàng)繁重的任務(wù)。雖然通過加密可以對你的數(shù)據(jù)進(jìn)行訪問控制,但糟糕的密匙管理和存儲會導(dǎo)致密匙遭到破壞。如果第三方控制了基礎(chǔ)設(shè)施的物理和邏輯訪問權(quán),這就給你構(gòu)成了額外的風(fēng)險,此時保持密匙安全的挑戰(zhàn)會變得更加困難。隱藏在背后的主要原因是,目前密匙管理正與密匙存儲相結(jié)合。它類似于你在銀行租用保險箱,并讓銀行負(fù)責(zé)保管保險箱的鑰匙。擁有訪問密匙的權(quán)限使得供應(yīng)商也可以訪問你的數(shù)據(jù)。

供應(yīng)商采取的糟糕措施,如脆弱的密匙生成、存儲和管理方法使得密匙很容易泄漏。最近,粗糙的密碼工作就導(dǎo)致了Twitter的安全問題。一個違規(guī)的雇員會引入訪問機(jī)器密鑰的后門,或者當(dāng)機(jī)器運(yùn)行時對其進(jìn)行訪問、或?qū)⑵滢D(zhuǎn)接到一個沒有加密的鏈接。違規(guī)的雇員甚至可以暫停機(jī)器,并搜索內(nèi)存中的文件以找到密鑰。不管在什么時候,如果你認(rèn)為密鑰已被盜竊,那么你的數(shù)據(jù)就處于危險中。在這種情況下,我建議取消該密鑰,并用新的密鑰重新對數(shù)據(jù)進(jìn)行加密。

當(dāng)前密匙管理的另一個問題是備份,因?yàn)楹茈y跟蹤供應(yīng)商的歸檔媒介。對于長期歸檔存儲,我建議將你的數(shù)據(jù)進(jìn)行加密,然后發(fā)送給一個云數(shù)據(jù)存儲供應(yīng)商。這樣,您就能夠保持并控制加密密匙。這種將加密密匙管理從托管數(shù)據(jù)的云供應(yīng)商分離的做法還創(chuàng)建了一系列的分離,在遇到規(guī)則遵從問題時,這有助于保護(hù)云供應(yīng)商和你。密碼粉碎(crypto-shredding)也是減輕云計(jì)算風(fēng)險的有效方法。通過該方法,供應(yīng)商可以銷毀密匙的所有副本,以確保在你物理控制之外的任何數(shù)據(jù)都無法被訪問。如果你管理自己的密匙,密碼粉碎也應(yīng)該作為你安全策略的重要組成部分。

云計(jì)算還引入了針對密匙管理的其他一些風(fēng)險。在所有的虛擬化軟件中都發(fā)現(xiàn)過漏洞,這些漏洞都可以被利用,從而繞過某些安全限制或者獲取訪問機(jī)器的更高權(quán)限。同樣,新技術(shù)也意味著我們不能再認(rèn)為現(xiàn)有進(jìn)程仍然是安全的。最近,安全研究人員Stamos、Becherer和Wilcox提出了一個觀點(diǎn),他們認(rèn)為虛擬機(jī)一直都沒有足夠的權(quán)限去獲得所需的隨機(jī)數(shù)字對數(shù)據(jù)進(jìn)行適當(dāng)加密。這是因?yàn)橐话愕臋C(jī)器可以利用鼠標(biāo)移動和鍵盤鍵入創(chuàng)建一個熵池(entropy pool)來生成隨機(jī)通行密匙,但虛擬機(jī)比一般的機(jī)器擁有的熵的來源更少,這使得密匙更容易被猜到。雖然它不是一個直接的威脅,但需要強(qiáng)調(diào)的是,關(guān)于影響云計(jì)算和虛擬計(jì)算的安全問題,我們?nèi)匀挥泻芏鄸|西需要學(xué)習(xí)。

然而,我們關(guān)注的主要問題是供應(yīng)商的安全政策強(qiáng)度以及實(shí)施的情況。他們是否應(yīng)用了密匙管理生命周期?密匙是如何生成、使用、儲存、備份、恢復(fù)、循環(huán)使用(rotate)和刪除的?他們采用哪些數(shù)據(jù)清理措施來銷毀不再需要的密鑰?與你的云供應(yīng)商簽署的合同中應(yīng)包括一個“沒有密匙存儲”的條款,該條款應(yīng)指出,“提供使用的任何密匙在不需要時將不會被保留”。這一條款在過去是沒有先例的。支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)規(guī)定,商家不能保存信用卡的CVS號碼,即使商家使用CVS號碼來進(jìn)行身份驗(yàn)證。如果到最后你仍對與云供應(yīng)商簽署的合同或處理流程不滿意,那你可以不去使用。

【編輯推薦】

  1. 從虛擬化和云計(jì)算解析IT安全的兩大疑惑
  2. 瑞星發(fā)布集成虛擬機(jī)與云安全技術(shù)的2010網(wǎng)絡(luò)版
責(zé)任編輯:許鳳麗 來源: TechTarget中國
相關(guān)推薦

2012-12-03 10:38:02

2012-12-03 10:34:22

密鑰安全密鑰管理云安全

2015-03-18 11:12:03

云計(jì)算概念中國云計(jì)算開源

2012-08-29 09:28:43

2013-10-14 17:54:51

2011-12-12 13:09:45

云計(jì)算

2009-11-24 10:32:09

云計(jì)算

2024-02-20 17:28:06

2020-11-18 09:33:43

云計(jì)算數(shù)據(jù)安全

2014-07-11 09:28:47

2022-03-22 15:18:59

云基礎(chǔ)云計(jì)算虛擬機(jī)安全

2013-11-27 09:38:31

云計(jì)算虛擬化

2011-03-21 09:18:05

2012-07-06 15:00:38

云安全密鑰

2012-10-30 09:28:52

2010-05-25 09:33:18

云計(jì)算第二屆云計(jì)算大會

2014-03-27 13:31:18

2015-06-24 14:27:28

云計(jì)算云經(jīng)濟(jì)師

2013-06-20 09:30:39

2023-10-17 17:22:49

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 自拍偷拍中文字幕 | av不卡一区 | 99热精品在线观看 | 国产精品一区免费 | 久久久国 | 九九综合| 国产成人免费视频网站高清观看视频 | 99re6在线视频精品免费 | 人人做人人澡人人爽欧美 | 成人做爰999 | 日韩中文一区二区三区 | 久久亚洲经典 | 一区二区三区视频在线观看 | 日本久久久久久久久 | 国产高清视频 | 精品视频一区二区三区在线观看 | 亚洲第一成年免费网站 | 中文字幕第二区 | 国产农村一级片 | 午夜小影院 | 日韩一区二区三区视频在线播放 | 国产精品久久久久久影视 | 精品国产视频 | 一二区视频 | 91在线精品一区二区 | 国产综合欧美 | 久草免费在线视频 | 黄免费在线 | 久久99这里只有精品 | 国产97久久| 欧美亚洲国产精品 | 黄a大片| 亚洲精品国产第一综合99久久 | 一区二区三区在线观看视频 | 久草电影网 | 嫩草视频入口 | 欧美另类视频在线 | 欧美成视频 | 羞羞羞视频 | 国产亚洲精品美女久久久久久久久久 | 国产一区二区麻豆 |