成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

云計算風險:確保虛擬機密鑰安全

安全 云安全 數(shù)據(jù)安全
在受到別人的物理控制和/或擁有時,談到云安全,實際上很可能是要確保虛擬機的密鑰安全嗎?

在受到別人的物理控制和/或擁有時,談到云安全,實際上很可能是要確保虛擬機的密鑰安全嗎?

密鑰管理在最有利的情況下仍舊是繁重的挑戰(zhàn)。同時密鑰可以對數(shù)據(jù)進行訪問控制,糟糕的密鑰管理和存儲會導致危害。讓第三方控制你的基礎(chǔ)架構(gòu)的物理和邏輯訪問時,增加了額外的風險,保護密鑰安全就變得更難了。主要原因是密鑰管理和密鑰存儲相關(guān)。類似于你租賃了一個銀行的保險箱,讓他們保管鑰匙。授權(quán)你的密鑰,讓你的提供商可以訪問你的數(shù)據(jù)。

提供商糟糕的實踐,比如脆弱的密鑰生成、存儲和管理實踐都很容易泄露密鑰。草率的密碼實踐導致了推特最近的安全問題。惡劣的員工會在你的機器上增加后門來訪問密鑰或者他們會通過一個非加密的鏈接在其運轉(zhuǎn)和動態(tài)遷移時訪問你的機器。這種情況下,我認為撤銷密鑰和用一個新的密鑰加密數(shù)據(jù)比較好。

備份對于密鑰管理導致了另一個問題,因為很難追蹤你的提供商的歸檔介質(zhì)。對于長期的歸檔存儲,我建議加密你的數(shù)據(jù),然后將其送到云數(shù)據(jù)存儲廠商那里。這種方式你可持有和控制密碼關(guān)鍵字。這種來自云提供商托管數(shù)據(jù)的密鑰管理隔離也創(chuàng)造了分離束縛,萬一發(fā)生法規(guī)遵從問題,這樣會保護云提供商和你自身。密碼粉碎對于遷移云計算風險也是一種非常有效的技術(shù)。也就是提供商毀壞了所有密鑰的副本,確保你物理控制之外的任何數(shù)據(jù)不能訪問,如果你管理自己的密鑰,密碼粉碎也是你戰(zhàn)略的重要部分,

云計算就密鑰管理也引入了其他的風險。所有虛擬化軟件中都發(fā)現(xiàn)了漏洞,會通過具體的安全限制被利用或者獲得升級特權(quán)。此外,新的技術(shù)意味著我們不能假設(shè)現(xiàn)有的流程仍舊安全。安全研究員Stamos、Becherer和Wilcox最近在爭論虛擬機不一定能夠訪問適合加密數(shù)據(jù)所需的隨機數(shù)字。這是因為他們比常規(guī)機器擁有較少的加密源,常規(guī)機器可以使用鼠標移動和鍵盤鍵入來創(chuàng)建加密池,用于生成隨機加密密碼。這種情況下更容易生成可推測的加密密鑰。這并不是一種立即的威脅,但是卻警示我們對于云計算和虛擬化計算還有很多要學習的安全問題。

最主要的要關(guān)注的領(lǐng)域是你的提供商的安全策略多么強壯,實施的有多好。他們是否適用密鑰管理生命周期;生成多少密鑰、使用多少,存儲多少,備份多少,恢復多少,刪除多少?一旦不再需要了,他們在采用破壞密鑰材料時進行哪些數(shù)據(jù)清理實踐?同你的提供商的合同應該包含“非密鑰庫(no key storage)”條款聲明:“提供使用的任何密鑰將不再被保留”,這一條必不可少。這種條款是前所唯有的。支付卡行業(yè)數(shù)據(jù)安全標準聲明商家不得存儲信用卡CVS數(shù)字,即使他們?yōu)榱苏J證而使用。如果最終,你還是對于云廠商的合同或者吹不滿意,就不要使用。

責任編輯:藍雨淚 來源: TechTarget中國
相關(guān)推薦

2012-12-03 10:38:02

2012-08-29 09:28:43

2010-06-28 10:54:55

2022-03-22 15:18:59

云基礎(chǔ)云計算虛擬機安全

2019-04-08 14:47:22

2013-10-14 17:54:51

2014-07-11 09:28:47

2012-07-06 15:00:38

云安全密鑰

2024-02-20 17:28:06

2013-03-27 10:08:06

2014-09-24 11:14:07

2015-12-15 10:46:57

云計算風險行業(yè)安全

2019-05-06 10:21:09

加密密鑰云安全云計算

2022-01-05 22:38:09

云計算云安全技術(shù)

2019-03-12 11:29:04

加密云安全密鑰

2013-11-27 09:57:53

云應用遷移云應用安全云計算遷移規(guī)劃

2014-07-24 09:29:30

2015-02-09 09:21:21

2012-10-22 09:42:40

2012-10-22 10:02:34

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 人碰人操 | 一区二区国产在线 | 亚洲精品68久久久一区 | 色成人免费网站 | 色毛片 | 涩涩视频在线看 | 久久大香 | 亚欧洲精品在线视频免费观看 | 在线免费观看a级片 | 国产在线精品一区 | 亚洲第一成人影院 | 亚洲成人精品在线 | 午夜天堂 | 一本一道久久a久久精品综合 | 黄色在线免费观看 | 三级欧美| 国产免费一区 | 午夜色婷婷 | av网站免费观看 | 国产高清免费视频 | 亚洲精品久久久久久宅男 | 亚洲成人精 | 美女视频一区 | 狠狠的干| 中文字幕免费中文 | 久久久成人网 | 操操日 | 久久久久亚洲视频 | 国产一区二区久久 | 成人在线精品 | 一级黄色录像毛片 | 国产精品免费在线 | 日本一级淫片免费啪啪3 | 国产中文区二幕区2012 | 黄网站涩免费蜜桃网站 | 色在线免费视频 | 欧美在线a | 欧美成年黄网站色视频 | 中文字幕一区二区三区四区 | 黄色一级大片在线免费看产 | 国产欧美精品在线观看 |