国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

當(dāng)今云安全方法的錯(cuò)誤承諾
2020-04-21   360機(jī)房

  隨著對(duì)微服務(wù)以及與云計(jì)算無(wú)關(guān)的應(yīng)用程序和數(shù)據(jù)的依賴(lài)性越來(lái)越高,保證數(shù)據(jù)的安全性需要一種新方法。
 
  讓很多人都感到驚奇的是,只需點(diǎn)擊幾下鼠標(biāo),就可以啟動(dòng)一個(gè)服務(wù)器集群,隨時(shí)處理任何規(guī)模的數(shù)據(jù)。

 
  在以往,企業(yè)需要購(gòu)買(mǎi)CPU、內(nèi)存、網(wǎng)絡(luò)、存儲(chǔ)等硬件設(shè)備,并花費(fèi)大量資金和精力構(gòu)建自己的數(shù)據(jù)中心,并將設(shè)備連接到全球互聯(lián)網(wǎng)。
 
  現(xiàn)在,即使已經(jīng)擁有大規(guī)模數(shù)據(jù)中心的傳統(tǒng)大型組織也正在利用云計(jì)算技術(shù)的簡(jiǎn)單性和可擴(kuò)展性。
 
  但是,云原生環(huán)境中的安全性如何?基礎(chǔ)設(shè)施和應(yīng)用是否安全?
 
  企業(yè)對(duì)構(gòu)建基礎(chǔ)設(shè)施的看法
 
  沒(méi)有人開(kāi)始通過(guò)訂購(gòu)服務(wù)器來(lái)建立業(yè)務(wù)。企業(yè)首先確定想做的事情,開(kāi)發(fā)了一個(gè)系統(tǒng)并進(jìn)行了部署。并不真正在乎刀片服務(wù)器的品牌,但I(xiàn)T系統(tǒng)必須不斷運(yùn)行,它們必須可靠、可用、及時(shí)和安全。
 
  每個(gè)IaaS供應(yīng)商(無(wú)論是AWS、谷歌、微軟還是其他公司)都提供基礎(chǔ)設(shè)施安全性。通過(guò)使用其基礎(chǔ)設(shè)施,用戶(hù)將大量的安全職責(zé)委托給了云計(jì)算供應(yīng)商。目前,很多企業(yè)認(rèn)為AWS、谷歌和微軟等公司所做的工作比他們自己可以完成的工作更安全。
 
  基礎(chǔ)設(shè)施的安全性
 
  以下了解一下現(xiàn)代計(jì)算的分層模型。云計(jì)算基礎(chǔ)設(shè)施服務(wù)(IaaS)提供虛擬機(jī)——內(nèi)存、存儲(chǔ)、處理器和網(wǎng)絡(luò)。更高級(jí)別的服務(wù)提供操作系統(tǒng)、編排和對(duì)象存儲(chǔ)。
 
  基礎(chǔ)設(shè)施的安全功能只能阻止來(lái)自其下一層的攻擊。例如,如果用戶(hù)選擇AmazonElasticBlockStorage(EBS)加密,則將在操作系統(tǒng)(OS)級(jí)別和硬件之間的虛擬化級(jí)別對(duì)實(shí)際數(shù)據(jù)存儲(chǔ)上的數(shù)據(jù)進(jìn)行加密。如果攻擊者闖入亞馬遜的數(shù)據(jù)中心并竊取了硬盤(pán),將其帶回家,并將其連接到自己的計(jì)算機(jī),那么他看到的卻是加密的數(shù)據(jù)。
 
  如果網(wǎng)絡(luò)攻擊者遠(yuǎn)程破壞了同一虛擬機(jī),則他可以像合法應(yīng)用程序一樣打開(kāi)同一個(gè)EBS卷上的文件并透明地讀取數(shù)據(jù),因?yàn)樘摂M化層無(wú)法告訴誰(shuí)正在嘗試讀取信息。
 
  這同樣適用于其他基礎(chǔ)設(shè)施級(jí)別的安全功能,如防火墻。如果企業(yè)擁有服務(wù)器A和B,其中B是A的客戶(hù)端,可以定義防火墻規(guī)則來(lái)限制對(duì)運(yùn)行服務(wù)器A的訪(fǎng)問(wèn),因此只有服務(wù)器B可以訪(fǎng)問(wèn)它。因此,侵入服務(wù)器B的攻擊者可以很容易地訪(fǎng)問(wèn)服務(wù)器A。
 
  一般來(lái)說(shuō),如果攻擊源位于保護(hù)層之上,則其安全保護(hù)無(wú)效。鑒于攻擊主要來(lái)自應(yīng)用層的方向,基礎(chǔ)設(shè)施級(jí)別的保護(hù)只提供一部分安全性。
 
  雖然基礎(chǔ)設(shè)施可以限制應(yīng)用程序級(jí)別的活動(dòng)以防止發(fā)生不必要的行為,但其結(jié)果將非常緊湊,并且維護(hù)成本非常高。這意味著其周界太寬而無(wú)法提供足夠的安全性,或者太窄而無(wú)法維護(hù)云原生世界的安全性。
 
  真實(shí)應(yīng)用程序安全性的誤區(qū)
 
  如果應(yīng)用程序可以自我保護(hù),那將是朝著全面云原生安全性邁出的一大步。當(dāng)然,業(yè)界人士并沒(méi)有將應(yīng)用程序視為需要保護(hù)的事物,而是開(kāi)發(fā)了許多基礎(chǔ)設(shè)施安全功能來(lái)解決此問(wèn)題。
 
  此外,自我保護(hù)應(yīng)用程序很難配置和維護(hù)。他們的安全級(jí)別無(wú)處不在。實(shí)際上,在這種類(lèi)型的環(huán)境中,要實(shí)現(xiàn)真正的應(yīng)用程序安全性非常困難,因?yàn)樗鼈兊陌姹究赡軙?huì)有所不同,并且它們的來(lái)源也各不相同。
 
  SSL/TLS無(wú)效的情況
 
  這個(gè)安全協(xié)議,實(shí)際上是保護(hù)TCP連接的行業(yè)標(biāo)準(zhǔn),它是在上世紀(jì)90年代開(kāi)發(fā)的。盡管它的設(shè)計(jì)堪稱(chēng)典范,但對(duì)于討論的主題而言,重要的是傳輸層安全協(xié)議(TLS)連接旨在在瀏覽器應(yīng)用程序和Web服務(wù)器軟件之間創(chuàng)建。它不是基礎(chǔ)設(shè)施功能,甚至不是網(wǎng)絡(luò)驅(qū)動(dòng)程序的功能。它是純粹應(yīng)用程序級(jí)別的功能,這意味著在理想情況下只有應(yīng)用程序才能訪(fǎng)問(wèn)通過(guò)網(wǎng)絡(luò)發(fā)送的數(shù)據(jù)。
 
  隨著時(shí)間的推移,服務(wù)器端安全傳輸層協(xié)議(TLS產(chǎn)品不斷發(fā)展,如RSA的傳輸層安全協(xié)議(TLS)服務(wù)器終端硬件。傳輸層安全協(xié)議(TLS)終止已經(jīng)成為一種常見(jiàn)的做法,這意味著傳輸層安全協(xié)議(TLS)連接到達(dá)一個(gè)反向代理軟件或硬件,其唯一的目標(biāo)是解除連接的保護(hù),并將其轉(zhuǎn)發(fā)到不受保護(hù)的正確Web服務(wù)器。
 
  為什么這么做?
 
  一方面,它不那么安全,但是很難在整個(gè)服務(wù)器園區(qū)中維護(hù)傳輸層安全協(xié)議(TLS)證書(shū)和密鑰。當(dāng)明確內(nèi)部服務(wù)之間的通信也必須受到保護(hù)時(shí),不同的云計(jì)算供應(yīng)商會(huì)有不同的答案。Istio等獨(dú)立于云計(jì)算的解決方案以及其他附帶解決方案的解決方案在受保護(hù)的應(yīng)用程序旁邊放置了一個(gè)額外的容器,可以像使用Web服務(wù)器一樣執(zhí)行傳輸層安全協(xié)議(TLS)終止,但是這種方法無(wú)效。
 
  傳輸層安全協(xié)議(TLS)的使用差強(qiáng)人意,因?yàn)楹茈y使用它來(lái)配置和維護(hù)應(yīng)用程序。傳輸層安全協(xié)議(TLS)需要持續(xù)的重新配置(證書(shū)續(xù)訂)和密鑰保護(hù)(其密鑰丟失將會(huì)危及整個(gè)TLS系統(tǒng))。所有應(yīng)用程序的配置都有些不同,這使維護(hù)變得很困難。當(dāng)然,某些應(yīng)用程序根本不支持傳輸層安全協(xié)議(TLS)。
 
  當(dāng)然,這個(gè)簡(jiǎn)單的傳輸層安全協(xié)議(TLS)示例通過(guò)在應(yīng)用程序中添加廣泛的安全功能突出了操作問(wèn)題。此外,業(yè)務(wù)和應(yīng)用程序開(kāi)發(fā)都集中在功能上。安全是次要的,如果有的話(huà)。
 
  真正的解決方案是什么?
 
  業(yè)務(wù)驅(qū)動(dòng)的思維推動(dòng)了基礎(chǔ)設(shè)施內(nèi)的安全性;它應(yīng)該是開(kāi)箱即用的。在很多情況下是這樣的——但是基礎(chǔ)設(shè)施的安全性是有限的。以基礎(chǔ)設(shè)施為中心的應(yīng)用程序安全性方法也不起作用。
 
  其答案是,其安全必須在應(yīng)用程序級(jí)別,而不是應(yīng)用程序的一部分。

熱詞搜索:云安全

上一篇:騰訊云推出國(guó)際“抗疫”服務(wù)包 通過(guò)官網(wǎng)即可申請(qǐng)
下一篇:云計(jì)算下半場(chǎng),洗牌不停競(jìng)爭(zhēng)升

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩欧美色综合| 91网站在线观看视频| 成人激情图片网| 国产精品久久久久婷婷| jvid福利写真一区二区三区| 26uuu久久综合| 丁香婷婷综合色啪| 一区二区三区毛片| 欧美一区在线视频| 国产精品亚洲第一区在线暖暖韩国| 久久久www成人免费毛片麻豆| 国产精品456露脸| 中文字幕一区二区三中文字幕| 在线欧美日韩国产| 奇米精品一区二区三区在线观看 | 欧美成人免费网站| 粉嫩av一区二区三区在线播放| 亚洲美女区一区| 日韩手机在线导航| 91视频com| 精品亚洲国内自在自线福利| 亚洲欧美日韩电影| 久久人人爽人人爽| 7799精品视频| 99精品国产热久久91蜜凸| 美女脱光内衣内裤视频久久网站| 国产精品丝袜在线| 欧美成人a∨高清免费观看| 欧美中文字幕亚洲一区二区va在线| 精品一区二区三区免费观看| 亚洲一区二区av电影| 国产目拍亚洲精品99久久精品| 欧美日韩国产免费一区二区| 99免费精品视频| 国产伦精品一区二区三区在线观看| 性做久久久久久| 一区二区三区在线不卡| 中文字幕国产一区二区| 久久综合九色综合欧美98| 欧美一区二区在线免费观看| 在线观看一区二区视频| 91小视频在线观看| 99久久99精品久久久久久| 丰满亚洲少妇av| 国产精品亚洲一区二区三区妖精| 久久99这里只有精品| 日韩专区欧美专区| 午夜精品国产更新| 亚洲一区二区黄色| 亚洲国产三级在线| 亚洲一区二区影院| 亚洲成精国产精品女| 亚洲综合激情小说| 亚洲一区二区三区三| 亚洲电影激情视频网站| 亚洲在线免费播放| 亚洲一区在线观看网站| 亚洲成人黄色小说| 日本午夜一区二区| 精品在线免费观看| 国产一区不卡精品| 成人夜色视频网站在线观看| 国产99久久久国产精品潘金| www.日韩精品| 一本一道波多野结衣一区二区| 色婷婷久久一区二区三区麻豆| 色八戒一区二区三区| 在线观看免费亚洲| 91麻豆精品国产91久久久久| 欧美成人欧美edvon| 久久久亚洲精华液精华液精华液| 欧美精品一区二区三区蜜桃视频 | 精品国产乱码久久久久久久久 | 久久99精品久久久久久国产越南 | 欧美影院一区二区三区| 欧美日韩高清影院| 日韩欧美国产一区二区三区| 久久男人中文字幕资源站| 国产精品麻豆视频| 一区二区不卡在线视频 午夜欧美不卡在| 亚洲日本欧美天堂| 一区二区三区中文字幕| 日产国产欧美视频一区精品| 国产风韵犹存在线视精品| 色综合久久88色综合天天 | 欧美精品三级日韩久久| 久久久久久电影| 一区二区三区.www| 国产久卡久卡久卡久卡视频精品| 色欧美日韩亚洲| 精品精品欲导航| 亚洲精选一二三| 久久国产精品99精品国产| 99精品视频在线免费观看| 91精品视频网| 亚洲女同女同女同女同女同69| 美女视频一区二区| 在线精品国精品国产尤物884a| 精品国产一区a| 一区二区三区国产豹纹内裤在线 | 欧美最猛性xxxxx直播| 久久久久久久久久久黄色| 香蕉成人伊视频在线观看| 成人免费毛片a| 精品国产乱码久久久久久夜甘婷婷 | 成人av电影在线网| 欧美成人官网二区| 亚洲一级二级在线| 成人av在线资源网站| 日韩欧美视频一区| 亚洲国产裸拍裸体视频在线观看乱了| 成人福利在线看| 日韩午夜三级在线| 亚洲va国产va欧美va观看| av亚洲精华国产精华精| 久久美女高清视频| 日本不卡中文字幕| 欧美日韩国产成人在线91| 亚洲精品国产品国语在线app| 国产成人综合亚洲网站| 2019国产精品| 国内成人免费视频| 精品美女被调教视频大全网站| 亚洲一级二级在线| 欧美亚洲综合一区| 亚洲一卡二卡三卡四卡五卡| 一本一本久久a久久精品综合麻豆| 欧美国产日韩精品免费观看| 国产黄色精品视频| 国产午夜三级一区二区三| 国产麻豆精品95视频| 久久久国产一区二区三区四区小说| 久久99国内精品| 欧美精品一区二区三区在线| 狠狠狠色丁香婷婷综合久久五月| 精品国产一区二区在线观看| 精品一区在线看| 亚洲精品一区二区三区在线观看| 国产精一品亚洲二区在线视频| 久久色在线视频| 粉嫩aⅴ一区二区三区四区五区| 久久这里只精品最新地址| 国产一区二区0| 亚洲国产成人一区二区三区| 成人av影院在线| 亚洲一区在线电影| 欧美精品三级日韩久久| 国模少妇一区二区三区| 欧美国产精品一区二区| 99麻豆久久久国产精品免费| 一区二区激情小说| 欧美一级高清片| 国产精品一二三在| 亚洲精品菠萝久久久久久久| 4438x成人网最大色成网站| 精品一区二区三区免费视频| 中文字幕日韩一区二区| 欧美午夜一区二区| 一区二区三区不卡视频| 国产精品私人自拍| 岛国av在线一区| 国产乱子轮精品视频| 欧美成va人片在线观看| 日韩欧美一区二区久久婷婷| 精品成人私密视频| 99久久精品免费看国产| 亚洲精品乱码久久久久久黑人| 亚洲一区视频在线| 91免费版在线| 99久久综合精品| 中文字幕永久在线不卡| 日韩欧美国产三级电影视频| 成人高清视频免费观看| 午夜精品久久久久久久99樱桃| 国产午夜精品一区二区三区四区| 在线国产亚洲欧美| 国产91丝袜在线播放九色| 亚洲成人av中文| 综合色中文字幕| 久久亚区不卡日本| 欧美高清视频在线高清观看mv色露露十八| 黑人巨大精品欧美一区| 亚洲国产wwwccc36天堂| 国产精品美女久久久久高潮| 日韩一区二区三区免费看| 色综合天天性综合| 国产乱码精品一品二品| 三级久久三级久久久| 亚洲视频免费观看| 国产欧美一区二区精品性| 91精品国产综合久久福利软件| 99精品欧美一区二区蜜桃免费| 精品一区二区三区免费毛片爱| 日韩国产精品久久久久久亚洲| 国产精品热久久久久夜色精品三区| 欧美成人激情免费网| 欧美人伦禁忌dvd放荡欲情| 色综合天天天天做夜夜夜夜做| 不卡一区二区中文字幕| 成人手机电影网|