国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

選擇云計算服務確保信息安全的八個關鍵要素
2013-08-09   中國IT運維網

  如果你是一名正在搭建新的云計算服務的工程師,或者是一名正在評估服務提供商的安全策略的潛在用戶,下列八大戒條可以使你避免在云服務中出現安全漏洞,這些漏洞已經導致賬戶信息失竊和敏感信息泄露。

  不要寄希望于得到全面的戒條清單,現在的這張清單只能幫助你把漏洞縮小到最小的范圍內。如果服務要求高于HIPAA或PCI規范等標準安全措施,就應該把那些不能遵守這些簡單規則的廠家驅逐出外或提出異議。

  一、不要忘給密碼加鹽

  加密鹽是在用單項函數加密前,將一根字符串加到密碼上。這是一個非常重要的元素,可以保護密碼。今年6月,LinkedIn非常吃驚地發現,有650萬用戶的密碼公布在一個俄羅斯用戶論壇上。這些密碼都沒有加鹽,使用簡單的詞典式攻擊或類似技術就能馬上侵入60%的密碼。在實施和操作方面,給密碼加鹽是件小事,人們常常忽略給現代系統的密碼加鹽。

  二、不要使用MD5散列算法給密碼加密

  芯片制造商恩威迪亞(NVIDIA)承認,7月初其論壇上有400,000用戶的密碼被竊取,這些密碼都沒有加鹽,用MD5散列算法給密碼加密。早在7年前,著名計算機安全專家BruceSchneier就宣布了MD5失效,目前人們普遍認為MD5“成事不足,敗事有余”。最好的做法是要求使用更為復雜的bcrypt之類的跨平臺文件加密工具進行加密。

  三、不良設計方案也會暴露敏感數據

  新式用戶界面架構松散,可能會變成無意識的信息泄露平臺。隨著AJAX技術使用量的增加,網絡和移動應用程序常常能把大量數據“推到”終端用戶設備上,用來支持多個視圖和操作,而無需發出新的請求。如此一來,就能帶來更佳的用戶體驗和更快的應用程序響應速度。

  然而,這些技術的不當使用可能導致敏感信息的泄露,讓看起來有效保護的系統更加脆弱。

  四、不要使用通用密鑰給多用戶數據加密

  如果辦公樓中的每個房間都使用同一把鎖,每個租戶領的鑰匙也一樣,這樣的辦公室沒有人會租用。同理,在給云計算中的敏感數據加密時,應該堅持用其自己特定的密鑰進行加密。因多用戶的數據而使用通用加密密鑰使所有這些用戶遭受額外的泄露風險。如果有一個用通用密鑰加密的對象成功遭到襲擊的話,那么每一個使用同一個通用密鑰加密的其它對象都會成為潛在的受害者。

  在多租戶平臺上,這一點尤為重要,因為很有可能一名或多名用戶或租戶故意泄露通用密鑰,并由此獲取其它租戶的數據。

  亞馬遜(Amazon)的服務器端加密支持(ServerSideEncryptionSupport),為每個對象存儲信息時都使用通用密鑰,就是一個合理設計的范例。但是,并不是每一個為加密敏感信息買單的廠家都堅持這個立場。

  五、不要無限期地使用重置令牌

  每一項與個人用戶和密碼有關的服務都需要某種形式的密碼重置。密碼重置一般采用“重置鏈接”或向提出重設密碼申請的用戶的電子郵箱發送“臨時密碼”等方法。最佳做法是在一段時間后使臨時憑證國企,但大多數服務不能堅持遵循這種原則。

  本月雅虎的泄露事件表明,電子郵件賬戶是病毒和惡意軟件傳播、身份信息盜竊的主要目標。設計科學的云服務應該避免將有效密碼保存在電子郵件中的時間超過必要的密碼重設時間。15分鐘后密碼失效是一個很好的方法。

  六、不要將用戶密碼保存在移動設備或共享工作站

  在安全與可用性孰輕孰重問題上,安全的問題常常讓步于終端用戶對可用性的要求。當云計算服務安裝在共享工作臺或移動設備的應用程序上,用戶常常希望只需一次就能登錄到云服務上。然而,如果應用程序能讓用戶無限期地獲得驗證,就必須用一種不安全的方法存留用戶密碼,使得服務的安全性依賴于設備的安全性。

  如果在重啟或退出登錄后,應用程序可以保存和讀出密碼,那么訪問設備的攻擊者也能這么做。諸多證據證明不應該將設備的實際占有等同于授權服務。

  七、不要存留身份認證令牌

  最后一條戒律解決了用戶密碼保存問題,確保密碼不會因為惡意用戶訪問同一個工作站而被竊取。這條戒律與最后一條類似,但是提醒我們在保護密碼的同時通過其它持續方法允許驗證,這兩種方法都可能“貽誤時機”。

  Dropbox網站也由于無法堅持這個做法,而遭到媒體負面的報道。Dropbox網站用戶發現,僅僅復制受害人電腦的一個文件就可以秘密獲得任何人賬戶中的所有文件。

  八、一定支持與最新流程的整合

  有一句安全方面的老格言這樣說道:“你讓某事變得更安全,它就會變得更不安全。”原因何在?因為如果安全礙事的話,善意的用戶也會想出變通的方法破壞安全。因此,粘在監視器前面的密碼和回收站會造成一發不可收拾的結局。

  我們把這些經驗教訓運用到云計算服務領域,意味著必須用新型工具和工作流集成來支持用戶的需求。如果不想讓用戶從云計算服務中加載敏感文件、把敏感文件發送給同事的話,那么云服務就必須提供分配和協作的便利方法。如果不想讓用戶共享一套共同的憑證,那么就要讓認證和授權過程盡量簡化。

  對于云計算服務提供商來說,這還只是開始。很多提供商在進入市場時在安全方面偷工減料。今天,如果在評估云計算服務提供商的安全策略時進行盡職調查,就可以達到未雨綢繆的效果。如果你正在搭建云服務,那么堅持上述八條戒律則就會實現良好的開局。

熱詞搜索:

上一篇:Riverbed:從內容交付網絡CDN到基于云的CDC
下一篇:華為新推出第五代交換機 定義為敏捷交換機

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久久www成人免费无遮挡大片| 欧美日韩 国产精品| 久久国产日本精品| 国产私拍一区| 理论片一区二区在线| 亚洲国产成人精品久久久国产成人一区 | 亚洲国内高清视频| 欧美成人午夜77777| 欧美精品日韩一区| 日韩一二三在线视频播| 国产精品久久毛片a| 久久久免费精品视频| 亚洲剧情一区二区| 国产色综合天天综合网| 欧美亚洲网站| 韩日精品中文字幕| 欧美日韩免费区域视频在线观看| 宅男精品导航| 一区二区三区无毛| 国产精品久久久久久久午夜片| 欧美一二区视频| 欧美黄色aaaa| 久久久www成人免费毛片麻豆| 亚洲精品免费在线| 国产日韩精品电影| 欧美日韩一区综合| 久久在线播放| 欧美一区二区三区免费观看| 一本色道88久久加勒比精品| 国内精品久久久| 亚洲在线中文字幕| 在线日韩av| 欧美日本亚洲韩国国产| 国产精品毛片va一区二区三区| 欧美一级淫片aaaaaaa视频| 99热这里只有精品8| 亚洲欧美在线播放| 亚洲精品少妇网址| 国产一区二区精品久久91| 欧美乱人伦中文字幕在线| 亚洲永久字幕| 亚洲日本激情| 禁久久精品乱码| 国产日韩精品在线播放| 久久综合图片| 久久大综合网| 亚洲电影自拍| 亚洲福利视频网站| 国产精品一区2区| 欧美成人免费在线| 久久久人人人| 亚洲性感美女99在线| 国产麻豆日韩欧美久久| av成人天堂| 国产亚洲福利社区一区| 欧美日精品一区视频| 久久亚洲国产精品一区二区| 亚洲综合999| 一区二区三区久久| 久热国产精品视频| 一区免费观看视频| 伊人天天综合| 亚洲电影观看| 亚洲精品久久久久中文字幕欢迎你| 欧美揉bbbbb揉bbbbb| 欧美久久久久久久久| 久久综合一区二区三区| 久久久欧美精品| 欧美一区不卡| 欧美在线视频免费观看| 亚洲综合电影一区二区三区| 亚洲最新视频在线| 亚洲日本成人在线观看| 亚洲另类一区二区| 国产精品视频福利| 国产最新精品精品你懂的| 亚洲欧美在线磁力| 欧美一区不卡| 亚洲精品乱码久久久久久按摩观| 国产欧美在线视频| 国产一区免费视频| 曰本成人黄色| 午夜宅男久久久| 欧美人在线观看| 欧美成人午夜激情| 欧美日本中文字幕| 国产精品一区免费视频| 国产亚洲综合性久久久影院| 国产精品自拍小视频| 国产亚洲综合在线| 尤物精品在线| 一本色道久久综合亚洲二区三区 | 欧美日韩国产精品一区二区亚洲| 欧美成黄导航| 欧美成人综合网站| 欧美视频四区| 国内免费精品永久在线视频| 亚洲大片av| 亚洲男人第一av网站| 激情91久久| 亚洲一区3d动漫同人无遮挡| 久久国产夜色精品鲁鲁99| 欧美成人综合网站| 国产一区在线免费观看| 欧美午夜精品伦理| 久久精品视频在线观看| 亚洲影院色无极综合| 亚洲国产精品悠悠久久琪琪| 久久天天躁夜夜躁狠狠躁2022 | 鲁鲁狠狠狠7777一区二区| 久久精品二区三区| 99精品免费| 欧美一进一出视频| 欧美日韩影院| 亚洲国产日韩在线一区模特| 欧美涩涩视频| 久久婷婷国产综合尤物精品| 99这里有精品| 国产视频一区在线| 免费观看久久久4p| 久久久噜噜噜久久狠狠50岁| 欧美一区二区三区在线| 免费成人网www| 久久久久久噜噜噜久久久精品| 国产精品久久久久久久久搜平片 | 国产精品丝袜xxxxxxx| 另类av导航| 亚洲第一主播视频| 中文久久精品| 一本色道久久88综合亚洲精品ⅰ| 夜夜嗨av一区二区三区网站四季av| 国产日韩一区二区三区| 久久亚洲视频| 国产精品美女久久久免费| 亚洲精品国产精品国自产观看浪潮 | 久久久久久伊人| 国产精品女人网站| 欧美亚一区二区| 在线播放一区| 久久免费视频网站| 国语对白精品一区二区| 久久精品视频播放| 激情久久婷婷| 老妇喷水一区二区三区| 狠狠色狠狠色综合人人| 久久亚洲视频| 亚洲激情校园春色| 欧美人成免费网站| 亚洲综合精品| 国产欧美91| 欧美在线亚洲综合一区| 亚洲免费小视频| 国产一二精品视频| 欧美亚洲视频在线观看| 国产亚洲午夜高清国产拍精品| 欧美在线观看视频| 国内精品伊人久久久久av一坑| 伊人成人在线视频| 久久精品视频在线| 亚洲国产精品久久久久秋霞不卡| 欧美成人一区二区三区| 99在线精品观看| 国产日韩视频| 另类天堂av| 亚洲一区在线免费观看| 国产精品初高中精品久久| 亚洲伊人观看| 精品成人一区二区三区四区| 欧美国产专区| 午夜视频精品| 亚洲精品国产系列| 国产精品久久一区二区三区| 久久午夜视频| 亚洲字幕一区二区| 91久久久久久久久久久久久| 国产精品日韩欧美一区二区三区| 久久三级福利| 亚洲欧美日韩一区二区在线| 在线观看成人av| 国产精品一二三视频| 卡通动漫国产精品| 午夜免费电影一区在线观看| 亚洲国产欧美一区二区三区同亚洲 | 亚洲高清视频的网址| 欧美大片在线观看| 久久av一区二区三区漫画| 狠狠狠色丁香婷婷综合久久五月 | 一区在线视频观看| 国产精品劲爆视频| 欧美电影免费观看高清完整版| 亚洲女ⅴideoshd黑人| 91久久精品一区二区三区| 国产精品夜夜夜| 欧美麻豆久久久久久中文| 亚洲一本大道在线| 亚洲欧洲日产国产综合网| 国产一区视频网站| 亚洲欧美欧美一区二区三区| 一区二区三区久久久| 国产伦精品一区二区三区在线观看 |