国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

選擇云計(jì)算服務(wù)確保信息安全的八個(gè)關(guān)鍵要素
2013-08-09   中國IT運(yùn)維網(wǎng)

  如果你是一名正在搭建新的云計(jì)算服務(wù)的工程師,或者是一名正在評(píng)估服務(wù)提供商的安全策略的潛在用戶,下列八大戒條可以使你避免在云服務(wù)中出現(xiàn)安全漏洞,這些漏洞已經(jīng)導(dǎo)致賬戶信息失竊和敏感信息泄露。

  不要寄希望于得到全面的戒條清單,現(xiàn)在的這張清單只能幫助你把漏洞縮小到最小的范圍內(nèi)。如果服務(wù)要求高于HIPAA或PCI規(guī)范等標(biāo)準(zhǔn)安全措施,就應(yīng)該把那些不能遵守這些簡單規(guī)則的廠家驅(qū)逐出外或提出異議。

  一、不要忘給密碼加鹽

  加密鹽是在用單項(xiàng)函數(shù)加密前,將一根字符串加到密碼上。這是一個(gè)非常重要的元素,可以保護(hù)密碼。今年6月,LinkedIn非常吃驚地發(fā)現(xiàn),有650萬用戶的密碼公布在一個(gè)俄羅斯用戶論壇上。這些密碼都沒有加鹽,使用簡單的詞典式攻擊或類似技術(shù)就能馬上侵入60%的密碼。在實(shí)施和操作方面,給密碼加鹽是件小事,人們常常忽略給現(xiàn)代系統(tǒng)的密碼加鹽。

  二、不要使用MD5散列算法給密碼加密

  芯片制造商恩威迪亞(NVIDIA)承認(rèn),7月初其論壇上有400,000用戶的密碼被竊取,這些密碼都沒有加鹽,用MD5散列算法給密碼加密。早在7年前,著名計(jì)算機(jī)安全專家BruceSchneier就宣布了MD5失效,目前人們普遍認(rèn)為MD5“成事不足,敗事有余”。最好的做法是要求使用更為復(fù)雜的bcrypt之類的跨平臺(tái)文件加密工具進(jìn)行加密。

  三、不良設(shè)計(jì)方案也會(huì)暴露敏感數(shù)據(jù)

  新式用戶界面架構(gòu)松散,可能會(huì)變成無意識(shí)的信息泄露平臺(tái)。隨著AJAX技術(shù)使用量的增加,網(wǎng)絡(luò)和移動(dòng)應(yīng)用程序常常能把大量數(shù)據(jù)“推到”終端用戶設(shè)備上,用來支持多個(gè)視圖和操作,而無需發(fā)出新的請(qǐng)求。如此一來,就能帶來更佳的用戶體驗(yàn)和更快的應(yīng)用程序響應(yīng)速度。

  然而,這些技術(shù)的不當(dāng)使用可能導(dǎo)致敏感信息的泄露,讓看起來有效保護(hù)的系統(tǒng)更加脆弱。

  四、不要使用通用密鑰給多用戶數(shù)據(jù)加密

  如果辦公樓中的每個(gè)房間都使用同一把鎖,每個(gè)租戶領(lǐng)的鑰匙也一樣,這樣的辦公室沒有人會(huì)租用。同理,在給云計(jì)算中的敏感數(shù)據(jù)加密時(shí),應(yīng)該堅(jiān)持用其自己特定的密鑰進(jìn)行加密。因多用戶的數(shù)據(jù)而使用通用加密密鑰使所有這些用戶遭受額外的泄露風(fēng)險(xiǎn)。如果有一個(gè)用通用密鑰加密的對(duì)象成功遭到襲擊的話,那么每一個(gè)使用同一個(gè)通用密鑰加密的其它對(duì)象都會(huì)成為潛在的受害者。

  在多租戶平臺(tái)上,這一點(diǎn)尤為重要,因?yàn)楹苡锌赡芤幻蚨嗝脩艋蜃鈶艄室庑孤锻ㄓ妹荑€,并由此獲取其它租戶的數(shù)據(jù)。

  亞馬遜(Amazon)的服務(wù)器端加密支持(ServerSideEncryptionSupport),為每個(gè)對(duì)象存儲(chǔ)信息時(shí)都使用通用密鑰,就是一個(gè)合理設(shè)計(jì)的范例。但是,并不是每一個(gè)為加密敏感信息買單的廠家都堅(jiān)持這個(gè)立場(chǎng)。

  五、不要無限期地使用重置令牌

  每一項(xiàng)與個(gè)人用戶和密碼有關(guān)的服務(wù)都需要某種形式的密碼重置。密碼重置一般采用“重置鏈接”或向提出重設(shè)密碼申請(qǐng)的用戶的電子郵箱發(fā)送“臨時(shí)密碼”等方法。最佳做法是在一段時(shí)間后使臨時(shí)憑證國企,但大多數(shù)服務(wù)不能堅(jiān)持遵循這種原則。

  本月雅虎的泄露事件表明,電子郵件賬戶是病毒和惡意軟件傳播、身份信息盜竊的主要目標(biāo)。設(shè)計(jì)科學(xué)的云服務(wù)應(yīng)該避免將有效密碼保存在電子郵件中的時(shí)間超過必要的密碼重設(shè)時(shí)間。15分鐘后密碼失效是一個(gè)很好的方法。

  六、不要將用戶密碼保存在移動(dòng)設(shè)備或共享工作站

  在安全與可用性孰輕孰重問題上,安全的問題常常讓步于終端用戶對(duì)可用性的要求。當(dāng)云計(jì)算服務(wù)安裝在共享工作臺(tái)或移動(dòng)設(shè)備的應(yīng)用程序上,用戶常常希望只需一次就能登錄到云服務(wù)上。然而,如果應(yīng)用程序能讓用戶無限期地獲得驗(yàn)證,就必須用一種不安全的方法存留用戶密碼,使得服務(wù)的安全性依賴于設(shè)備的安全性。

  如果在重啟或退出登錄后,應(yīng)用程序可以保存和讀出密碼,那么訪問設(shè)備的攻擊者也能這么做。諸多證據(jù)證明不應(yīng)該將設(shè)備的實(shí)際占有等同于授權(quán)服務(wù)。

  七、不要存留身份認(rèn)證令牌

  最后一條戒律解決了用戶密碼保存問題,確保密碼不會(huì)因?yàn)閻阂庥脩粼L問同一個(gè)工作站而被竊取。這條戒律與最后一條類似,但是提醒我們?cè)诒Wo(hù)密碼的同時(shí)通過其它持續(xù)方法允許驗(yàn)證,這兩種方法都可能“貽誤時(shí)機(jī)”。

  Dropbox網(wǎng)站也由于無法堅(jiān)持這個(gè)做法,而遭到媒體負(fù)面的報(bào)道。Dropbox網(wǎng)站用戶發(fā)現(xiàn),僅僅復(fù)制受害人電腦的一個(gè)文件就可以秘密獲得任何人賬戶中的所有文件。

  八、一定支持與最新流程的整合

  有一句安全方面的老格言這樣說道:“你讓某事變得更安全,它就會(huì)變得更不安全。”原因何在?因?yàn)槿绻踩K事的話,善意的用戶也會(huì)想出變通的方法破壞安全。因此,粘在監(jiān)視器前面的密碼和回收站會(huì)造成一發(fā)不可收拾的結(jié)局。

  我們把這些經(jīng)驗(yàn)教訓(xùn)運(yùn)用到云計(jì)算服務(wù)領(lǐng)域,意味著必須用新型工具和工作流集成來支持用戶的需求。如果不想讓用戶從云計(jì)算服務(wù)中加載敏感文件、把敏感文件發(fā)送給同事的話,那么云服務(wù)就必須提供分配和協(xié)作的便利方法。如果不想讓用戶共享一套共同的憑證,那么就要讓認(rèn)證和授權(quán)過程盡量簡化。

  對(duì)于云計(jì)算服務(wù)提供商來說,這還只是開始。很多提供商在進(jìn)入市場(chǎng)時(shí)在安全方面偷工減料。今天,如果在評(píng)估云計(jì)算服務(wù)提供商的安全策略時(shí)進(jìn)行盡職調(diào)查,就可以達(dá)到未雨綢繆的效果。如果你正在搭建云服務(wù),那么堅(jiān)持上述八條戒律則就會(huì)實(shí)現(xiàn)良好的開局。

熱詞搜索:

上一篇:Riverbed:從內(nèi)容交付網(wǎng)絡(luò)CDN到基于云的CDC
下一篇:華為新推出第五代交換機(jī) 定義為敏捷交換機(jī)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩一区二区三区免费看| 欧美最新大片在线看 | 天天综合天天做天天综合| a4yy欧美一区二区三区| 国产亚洲综合在线| 极品少妇xxxx偷拍精品少妇| 欧美性三三影院| 一区二区三区小说| 在线精品视频免费观看| 亚洲激情综合网| 一本久久综合亚洲鲁鲁五月天| 中文字幕一区二区三中文字幕| 99精品视频中文字幕| 亚洲图片你懂的| 色婷婷久久99综合精品jk白丝| 一区二区三区色| 欧美精品久久一区二区三区| 午夜国产精品一区| 欧美r级在线观看| 成人综合在线网站| 亚洲欧美日韩国产综合| 欧美色电影在线| 久久精品国产精品青草| 久久久不卡影院| 91在线观看免费视频| 亚洲网友自拍偷拍| 日韩视频免费观看高清完整版在线观看| 国产无遮挡一区二区三区毛片日本| 热久久一区二区| 久久久久久久久久久久久女国产乱 | 激情久久五月天| 亚洲天堂精品在线观看| 欧美日韩亚洲综合在线 欧美亚洲特黄一级| 亚洲成人www| 久久综合九色综合欧美亚洲| 成人涩涩免费视频| 午夜精品一区在线观看| 国产日本欧美一区二区| 欧美日韩一区二区三区视频| 久久99国产乱子伦精品免费| 亚洲色大成网站www久久九九| 欧美日韩亚洲综合在线| 国产91丝袜在线播放| 日韩中文字幕麻豆| 国产精品久久久久国产精品日日| 欧美三级一区二区| 99麻豆久久久国产精品免费优播| 三级不卡在线观看| 亚洲欧美日韩一区二区三区在线观看| 欧美猛男男办公室激情| 91在线码无精品| 国产一区二区中文字幕| 亚洲图片一区二区| 亚洲丝袜另类动漫二区| 精品国产一区二区三区久久影院| 色婷婷国产精品久久包臀 | 蜜臀国产一区二区三区在线播放| 国产精品网曝门| 欧美tickling网站挠脚心| 欧美日本在线视频| av电影在线观看一区| 国产精品一区二区免费不卡| 午夜欧美2019年伦理 | 最新日韩在线视频| 国产亚洲欧美中文| 欧美大片免费久久精品三p| 欧美老肥妇做.爰bbww| 欧美性大战久久久久久久蜜臀| 成人一道本在线| 国产乱子轮精品视频| 日韩高清不卡一区二区三区| 亚洲国产视频a| 亚洲最色的网站| 一区二区三区在线视频播放| 成人欧美一区二区三区白人| 国产精品国产三级国产有无不卡 | 亚洲色图视频网站| 中文天堂在线一区| 国产精品拍天天在线| 国产精品国模大尺度视频| 中文字幕中文乱码欧美一区二区| 欧美极品少妇xxxxⅹ高跟鞋 | 国产精品网站在线播放| 国产欧美一区二区精品婷婷 | 久久伊99综合婷婷久久伊| 欧美不卡视频一区| 国产午夜亚洲精品理论片色戒| 久久久亚洲欧洲日产国码αv| 久久久不卡网国产精品二区| 久久精品亚洲乱码伦伦中文| 久久九九影视网| 亚洲国产电影在线观看| 亚洲日本在线a| 亚洲国产日韩a在线播放性色| 亚州成人在线电影| 精品夜夜嗨av一区二区三区| 国产乱色国产精品免费视频| www.爱久久.com| 欧美三级日韩在线| 日韩精品专区在线影院重磅| 久久久国产午夜精品| 亚洲伦理在线精品| 日本v片在线高清不卡在线观看| 麻豆精品在线看| 国产.精品.日韩.另类.中文.在线.播放| 国产成人精品一区二| 色噜噜狠狠成人网p站| 欧美一级午夜免费电影| 中文字幕成人av| 五月天一区二区| 成人永久aaa| 欧美日韩免费视频| 国产亚洲精品中文字幕| 一区二区三区自拍| 国产最新精品免费| 日本韩国一区二区三区| 日韩欧美www| 亚洲综合视频在线| 国产成人在线电影| 欧美日韩久久久一区| 国产精品污污网站在线观看| 日韩激情中文字幕| 99综合影院在线| 亚洲精品在线三区| 亚洲午夜国产一区99re久久| 国产成人自拍网| 日韩一级视频免费观看在线| 综合av第一页| 国产一区二区按摩在线观看| 色偷偷久久人人79超碰人人澡| www成人在线观看| 婷婷综合五月天| 色婷婷精品大在线视频| 久久精品亚洲乱码伦伦中文| 麻豆精品新av中文字幕| 欧美性猛交xxxxxx富婆| 综合中文字幕亚洲| 国产精品一二三四| 精品久久国产97色综合| 美日韩一级片在线观看| 欧美浪妇xxxx高跟鞋交| 亚洲一区欧美一区| 色菇凉天天综合网| 亚洲精品欧美综合四区| 99国产精品久| 亚洲视频资源在线| 99国内精品久久| 中文字幕亚洲在| 不卡欧美aaaaa| 国产精品久99| 91一区二区三区在线观看| ㊣最新国产の精品bt伙计久久| 成人禁用看黄a在线| 中文字幕第一区第二区| 波多野结衣亚洲| 国产精品乱人伦| 成人丝袜高跟foot| 成人免费在线观看入口| 91丝袜高跟美女视频| 亚洲欧美激情插| 欧美日韩中文字幕精品| 亚洲成人激情社区| 欧美一区二区三级| 久久99精品国产麻豆不卡| 久久综合狠狠综合| 成人污视频在线观看| 亚洲三级理论片| 欧美性一二三区| 蜜臀av一区二区| 久久一二三国产| 波波电影院一区二区三区| 一区二区久久久久| 欧美另类videos死尸| 美女国产一区二区三区| 欧美激情在线看| 欧美自拍丝袜亚洲| 美女性感视频久久| 国产精品久久久久久久久久免费看| 99国产精品国产精品毛片| 亚洲资源在线观看| 26uuu另类欧美| 色一区在线观看| 国产综合一区二区| 亚洲精品乱码久久久久久| 3751色影院一区二区三区| 国产精品一卡二| 午夜亚洲国产au精品一区二区| 精品电影一区二区三区| 91蝌蚪porny九色| 久久不见久久见中文字幕免费| 中文字幕免费不卡在线| 欧美裸体bbwbbwbbw| 成人午夜视频网站| 蜜臀久久久99精品久久久久久| 中文字幕中文在线不卡住| 欧美电影免费观看高清完整版在| 91小视频免费看| 国产精品1区2区| 日韩av电影天堂| 一区二区三区在线视频播放|