国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

對(duì)于安全云計(jì)算需要控制加密密鑰
2019-03-13   機(jī)房360

  對(duì)于投資云計(jì)算或遷移到云計(jì)算的組織而言,糟糕的云安全狀態(tài)必須必須是首要考慮的問(wèn)題。
  
  由于其規(guī)模經(jīng)濟(jì)和易用性,各組織已迅速接受云計(jì)算。外包所需的基礎(chǔ)設(shè)施要容易得多,特別是在多租戶(hù)環(huán)境和中等市場(chǎng)企業(yè)中,這些企業(yè)很難為自己的基礎(chǔ)設(shè)施融資。
  
  然而,安全性成為云平臺(tái)不堪重負(fù)的任務(wù)。使用云計(jì)算就像把房門(mén)鑰匙留在門(mén)墊下面。企業(yè)不僅外包了基礎(chǔ)設(shè)施,還外包了保護(hù)敏感數(shù)據(jù)和文件的加密密鑰。
 
  
    
  誰(shuí)有權(quán)訪問(wèn)加密密鑰?對(duì)此的答案決定了企業(yè)的數(shù)據(jù)在云中是否安全。除非擁有對(duì)加密密鑰的獨(dú)占控制權(quán),否則可能面臨風(fēng)險(xiǎn)。不幸的是,云計(jì)算情況并非如此,這也是人們繼續(xù)收到抱歉電子郵件通知數(shù)據(jù)已被泄露的原因之一。每個(gè)云計(jì)算服務(wù)和軟件即服務(wù)提供商都代表著巨大的攻擊面,因此是一個(gè)令人關(guān)注的目標(biāo)。隨著企業(yè)將一切遷移到云端,如何使密鑰管理工作?這是一個(gè)需要解決的挑戰(zhàn)。
  
  密鑰在哪?
  
  云計(jì)算解決方案中最簡(jiǎn)單的概念是多租戶(hù)——應(yīng)用程序、數(shù)據(jù)庫(kù)、文件以及云中托管的所有其他內(nèi)容。許多組織認(rèn)為他們需要多租戶(hù)解決方案。這是最簡(jiǎn)單的概念,因?yàn)楹苋菀桌斫馊绾螌?nèi)部基礎(chǔ)設(shè)施可視化為云計(jì)算實(shí)例。但是,使用三種常見(jiàn)的基于云計(jì)算的選項(xiàng)中的任何一種將密鑰管理系統(tǒng)(KMS)移動(dòng)到云上都會(huì)帶來(lái)巨大的風(fēng)險(xiǎn)。
  
  CloudKMS(企業(yè)擁有密鑰,但它們存儲(chǔ)在云軟件中):基于軟件的多租戶(hù)云KMS特別不適合加密密鑰管理。由于硬件資源在多個(gè)客戶(hù)端之間共享,因此對(duì)這些密鑰的保護(hù)存在更高的不安全性,Spectre和Meltdown漏洞就是這一點(diǎn)的證明。
  
  外包KMS(云服務(wù)提供商擁有密鑰):云計(jì)算供應(yīng)商表示所有數(shù)據(jù)和文件都是安全和加密的。這很好,除非提供商的帳戶(hù)憑據(jù)被黑客攻擊(正如優(yōu)步在AWS中所做的那樣)。企業(yè)的文件可能已加密,但如果使用加密密鑰存儲(chǔ)加密密鑰,則攻擊者也可以解密所有內(nèi)容,如果他們也可以訪問(wèn)企業(yè)的密鑰。
  
  CloudHSM(企業(yè)擁有密鑰,但它們存儲(chǔ)在云硬件中):這是保護(hù)加密密鑰的理想方案,即安全密碼處理器-硬件安全模塊(HSM)和可信平臺(tái)模塊(TPM)。雖然使用基于云計(jì)算的HSM或TPM可以緩解某些風(fēng)險(xiǎn),但事實(shí)仍然是,在云中,即使使用安全加密處理器的應(yīng)用程序仍然是多租戶(hù)基礎(chǔ)設(shè)施的一部分。在攻擊專(zhuān)用硬件加密處理器或在多租戶(hù)環(huán)境中運(yùn)行的應(yīng)用程序之間,從攻擊者的角度來(lái)看,應(yīng)用程序始終是更容易攻擊的目標(biāo)。
  
  了解法律
  
  具有下一代防火墻,入侵檢測(cè)和其他保護(hù)措施的周邊安全性是必要的,云計(jì)算提供商可以提供它。但要保護(hù)業(yè)務(wù)的核心元素敏感數(shù)據(jù)和文件,防止違規(guī)需要使用基本的“加密密鑰管理法則”進(jìn)行加密:
  
  加密密鑰必須由單個(gè)組織內(nèi)的多個(gè)密鑰管理者獨(dú)占控制。
  
  必須在安全加密處理器(HSM/TPM)的控制下保護(hù)加密密鑰。
  
  使用密碼處理器處理敏感數(shù)據(jù)的應(yīng)用程序部分不得在公共多租戶(hù)環(huán)境中執(zhí)行。不僅敏感數(shù)據(jù)在多租戶(hù)環(huán)境中已不受保護(hù),而且用于向加密處理器驗(yàn)證應(yīng)用程序的機(jī)密也要受到保護(hù),這可能導(dǎo)致在攻擊中使用安全加密處理器破壞加密數(shù)據(jù)。
  
  然制定法律是件好事,但不幸的是,目前還沒(méi)有能夠滿足這些基本要求的公共云。將安全性完全交給云計(jì)算提供商的組織可能需要為其業(yè)務(wù)的安全性擔(dān)憂。
  
  邁向更安全的云
  
  解決方案的制定不需要工程學(xué)博士學(xué)位:將企業(yè)的敏感數(shù)據(jù)和文件存儲(chǔ)在云中,同時(shí)在企業(yè)自己的安全密碼處理器的保護(hù)下,在公共云外的受控環(huán)境中保留對(duì)加密密鑰的獨(dú)占控制。
  
  使用此框架,即使攻擊者攻擊云計(jì)算服務(wù)提供商的云平臺(tái),攻擊者也無(wú)法獲取任何內(nèi)容,因?yàn)樗麄冎荒軌蛟L問(wèn)沒(méi)有密鑰的加密信息。云計(jì)算的好處仍然在維護(hù)數(shù)據(jù)保護(hù)的同時(shí)實(shí)現(xiàn)。這使得企業(yè)能夠在盡可能最大限度地利用云計(jì)算(私有云或公共云)的同時(shí)證明遵守了數(shù)據(jù)安全法規(guī)。
  
  對(duì)于投資于云計(jì)算或遷移到云計(jì)算的組織來(lái)說(shuō),糟糕的云安全狀態(tài)必須是首要考慮的。即使云計(jì)算應(yīng)用程序使用的數(shù)據(jù)是加密的,加密密鑰也是真實(shí)的。不僅信息需要保持安全,而且鑰匙也需要保持安全。
  
  考慮到云環(huán)境的現(xiàn)實(shí),中型組織將通過(guò)采用企業(yè)級(jí)工具和實(shí)踐來(lái)確保自身更強(qiáng)大的安全性。
  
  企業(yè)不應(yīng)該假設(shè)云計(jì)算提供商正在保護(hù)他們的數(shù)據(jù)。相反,假設(shè)情況并非如此,并找到適用加密密鑰管理法則的解決方案,以便在云中實(shí)現(xiàn)更安全的未來(lái)。

熱詞搜索:安全 云計(jì)算

上一篇:Vicor電源亮相慕尼黑上海電子展
下一篇:電商監(jiān)管要用好大數(shù)據(jù)技術(shù)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美精品福利| 欧美日韩在线大尺度| 久久免费观看视频| 亚洲福利视频三区| 国产欧美日韩综合一区在线观看 | 性欧美8khd高清极品| 最新亚洲激情| 欧美精品一区二区三区视频| 久久av一区二区三区亚洲| 亚洲性人人天天夜夜摸| 亚洲免费不卡| 日韩午夜激情av| 亚洲狠狠丁香婷婷综合久久久| 国产在线不卡视频| 国产精品美女一区二区| 国产精品福利久久久| 欧美视频一区在线| 欧美日韩欧美一区二区| 欧美久久久久久| 欧美理论片在线观看| 欧美女人交a| 欧美日韩精品伦理作品在线免费观看| 欧美高清不卡| 欧美美女福利视频| 欧美日韩视频在线第一区| 校园春色综合网| 欧美在线地址| 久久久久**毛片大全| 久久香蕉国产线看观看网| 久久精品国产欧美激情| 久久免费视频一区| 老司机免费视频久久| 久久久久久9999| 老鸭窝91久久精品色噜噜导演| 亚洲综合大片69999| 亚洲最新色图| 亚洲欧美日韩一区二区三区在线观看| 99精品99| 一区二区三区蜜桃网| 国内精品福利| 亚洲激情av在线| 狠狠色噜噜狠狠狠狠色吗综合| 国产欧美日韩亚洲| 国产精品视频免费在线观看| 国产精品av久久久久久麻豆网| 欧美jizz19性欧美| 久久婷婷激情| 欧美国产精品专区| 欧美国产一区二区在线观看| 欧美另类一区二区三区| 裸体歌舞表演一区二区| 久久综合色综合88| 美女被久久久| 欧美美女福利视频| 欧美三级电影精品| 国产精品一区二区你懂得| 国产亚洲综合精品| 在线观看一区视频| 亚洲精品午夜精品| 亚洲午夜91| 日韩视频免费看| 一本久久综合亚洲鲁鲁| 艳女tv在线观看国产一区| 亚洲电影免费观看高清完整版| 精品成人乱色一区二区| 亚洲人成在线播放| 亚洲私拍自拍| 久久精品人人做人人爽电影蜜月| 亚洲一区二区在线观看视频| 一区二区成人精品| 欧美一区二区三区免费视| 久久久久成人精品免费播放动漫| 欧美成人按摩| 国产九区一区在线| 亚洲国产精品久久久久婷婷老年| 99国产精品久久| 久久成人亚洲| 久久久噜噜噜久久久| 蜜臀av国产精品久久久久| 欧美人与性动交cc0o| 国产精品一区久久久| 亚洲福利视频二区| 午夜日韩视频| 欧美日韩国产成人| 永久免费精品影视网站| 亚洲视频在线观看免费| 欧美在线1区| 欧美日韩国语| 狠狠久久亚洲欧美专区| 中文欧美字幕免费| 麻豆精品一区二区综合av| 欧美另类极品videosbest最新版本| 欧美区二区三区| 国产一区二区三区四区五区美女| av不卡在线| 久热爱精品视频线路一| 欧美日韩精品中文字幕| 亚洲国产一区二区精品专区| 亚洲一区二区三区在线视频| 欧美精品二区| 亚洲电影免费观看高清| 久久av一区二区三区| 国产精品国产一区二区| 亚洲精品国产拍免费91在线| 久久久久99| 国产欧美日韩亚洲| 国产午夜精品美女视频明星a级| 欧美日韩视频一区二区三区| 国产精品v日韩精品| 亚洲精品国产精品国自产在线 | 亚洲最新在线视频| 久久精品视频亚洲| 国产欧美精品一区二区三区介绍| 亚洲天堂视频在线观看| 欧美激情精品久久久久| 国产欧美韩日| 午夜精品久久久久久久99黑人| 欧美电影免费网站| 亚洲国产成人tv| 毛片基地黄久久久久久天堂| 影音先锋中文字幕一区| 欧美日韩亚洲成人| 欧美日韩免费在线视频| 免费观看成人鲁鲁鲁鲁鲁视频 | 久久婷婷色综合| 国产精品一区久久久久| 99这里只有久久精品视频| 欧美一区二区三区视频| 国产精品美女在线观看| 亚洲在线观看免费视频| 欧美日韩一区综合| 亚洲视频国产视频| 国产精品午夜久久| 久久久av毛片精品| 亚洲成人在线观看视频| 欧美一区二区高清在线观看| 国产伦精品一区二区三区四区免费| 亚洲一二三四久久| 国产日韩欧美一区二区三区在线观看| 亚洲欧美春色| 久久久久在线观看| 亚洲欧洲精品一区| 欧美日韩麻豆| 香蕉成人久久| 亚洲激情偷拍| 国产精品theporn88| 亚洲视频香蕉人妖| 国产精品jizz在线观看美国| 亚洲视频一区二区在线观看| 国产农村妇女毛片精品久久麻豆| 久久国产精品黑丝| 91久久精品一区二区三区| 欧美三级免费| 久久久高清一区二区三区| 猛男gaygay欧美视频| 欧美激情五月| 免费黄网站欧美| 国产一区二区三区在线播放免费观看 | 亚洲精品久久久久久下一站| 亚洲精选中文字幕| 国产精品露脸自拍| 亚洲精品免费一区二区三区| 欧美国产高清| 亚洲你懂的在线视频| 一区福利视频| 国产欧美一区二区三区视频| 欧美激情欧美狂野欧美精品| 亚洲欧美在线一区| 国产麻豆成人精品| 免费成人av在线| 亚洲伊人观看| 国产一区二区三区久久悠悠色av| aa成人免费视频| 中文欧美在线视频| 欧美亚洲第一区| 欧美三级在线视频| 国产精品国产自产拍高清av王其| 欧美日韩色一区| 国产裸体写真av一区二区| 国产精品久久久久久久久| 欧美激情第一页xxx| av不卡在线看| 亚洲一区制服诱惑| 亚洲欧美成人一区二区三区| 国产婷婷一区二区| 国产精品一香蕉国产线看观看 | 欧美精品日韩一本| 久久精品国产视频| 午夜精品一区二区三区在线视| 欧美视频日韩视频在线观看| 亚洲黄色成人网| 亚洲视频综合在线| 亚洲人成在线播放| 亚洲理论电影网| 午夜精品福利一区二区三区av | 免费观看欧美在线视频的网站| 欧美mv日韩mv国产网站| 国产精品美女久久久| 亚洲一区二区黄色| 午夜欧美精品久久久久久久|