国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

當今云安全方法的錯誤承諾
2020-04-21   360機房

  隨著對微服務以及與云計算無關的應用程序和數據的依賴性越來越高,保證數據的安全性需要一種新方法。
 
  讓很多人都感到驚奇的是,只需點擊幾下鼠標,就可以啟動一個服務器集群,隨時處理任何規模的數據。

 
  在以往,企業需要購買CPU、內存、網絡、存儲等硬件設備,并花費大量資金和精力構建自己的數據中心,并將設備連接到全球互聯網。
 
  現在,即使已經擁有大規模數據中心的傳統大型組織也正在利用云計算技術的簡單性和可擴展性。
 
  但是,云原生環境中的安全性如何?基礎設施和應用是否安全?
 
  企業對構建基礎設施的看法
 
  沒有人開始通過訂購服務器來建立業務。企業首先確定想做的事情,開發了一個系統并進行了部署。并不真正在乎刀片服務器的品牌,但IT系統必須不斷運行,它們必須可靠、可用、及時和安全。
 
  每個IaaS供應商(無論是AWS、谷歌、微軟還是其他公司)都提供基礎設施安全性。通過使用其基礎設施,用戶將大量的安全職責委托給了云計算供應商。目前,很多企業認為AWS、谷歌和微軟等公司所做的工作比他們自己可以完成的工作更安全。
 
  基礎設施的安全性
 
  以下了解一下現代計算的分層模型。云計算基礎設施服務(IaaS)提供虛擬機——內存、存儲、處理器和網絡。更高級別的服務提供操作系統、編排和對象存儲。
 
  基礎設施的安全功能只能阻止來自其下一層的攻擊。例如,如果用戶選擇AmazonElasticBlockStorage(EBS)加密,則將在操作系統(OS)級別和硬件之間的虛擬化級別對實際數據存儲上的數據進行加密。如果攻擊者闖入亞馬遜的數據中心并竊取了硬盤,將其帶回家,并將其連接到自己的計算機,那么他看到的卻是加密的數據。
 
  如果網絡攻擊者遠程破壞了同一虛擬機,則他可以像合法應用程序一樣打開同一個EBS卷上的文件并透明地讀取數據,因為虛擬化層無法告訴誰正在嘗試讀取信息。
 
  這同樣適用于其他基礎設施級別的安全功能,如防火墻。如果企業擁有服務器A和B,其中B是A的客戶端,可以定義防火墻規則來限制對運行服務器A的訪問,因此只有服務器B可以訪問它。因此,侵入服務器B的攻擊者可以很容易地訪問服務器A。
 
  一般來說,如果攻擊源位于保護層之上,則其安全保護無效。鑒于攻擊主要來自應用層的方向,基礎設施級別的保護只提供一部分安全性。
 
  雖然基礎設施可以限制應用程序級別的活動以防止發生不必要的行為,但其結果將非常緊湊,并且維護成本非常高。這意味著其周界太寬而無法提供足夠的安全性,或者太窄而無法維護云原生世界的安全性。
 
  真實應用程序安全性的誤區
 
  如果應用程序可以自我保護,那將是朝著全面云原生安全性邁出的一大步。當然,業界人士并沒有將應用程序視為需要保護的事物,而是開發了許多基礎設施安全功能來解決此問題。
 
  此外,自我保護應用程序很難配置和維護。他們的安全級別無處不在。實際上,在這種類型的環境中,要實現真正的應用程序安全性非常困難,因為它們的版本可能會有所不同,并且它們的來源也各不相同。
 
  SSL/TLS無效的情況
 
  這個安全協議,實際上是保護TCP連接的行業標準,它是在上世紀90年代開發的。盡管它的設計堪稱典范,但對于討論的主題而言,重要的是傳輸層安全協議(TLS)連接旨在在瀏覽器應用程序和Web服務器軟件之間創建。它不是基礎設施功能,甚至不是網絡驅動程序的功能。它是純粹應用程序級別的功能,這意味著在理想情況下只有應用程序才能訪問通過網絡發送的數據。
 
  隨著時間的推移,服務器端安全傳輸層協議(TLS產品不斷發展,如RSA的傳輸層安全協議(TLS)服務器終端硬件。傳輸層安全協議(TLS)終止已經成為一種常見的做法,這意味著傳輸層安全協議(TLS)連接到達一個反向代理軟件或硬件,其唯一的目標是解除連接的保護,并將其轉發到不受保護的正確Web服務器。
 
  為什么這么做?
 
  一方面,它不那么安全,但是很難在整個服務器園區中維護傳輸層安全協議(TLS)證書和密鑰。當明確內部服務之間的通信也必須受到保護時,不同的云計算供應商會有不同的答案。Istio等獨立于云計算的解決方案以及其他附帶解決方案的解決方案在受保護的應用程序旁邊放置了一個額外的容器,可以像使用Web服務器一樣執行傳輸層安全協議(TLS)終止,但是這種方法無效。
 
  傳輸層安全協議(TLS)的使用差強人意,因為很難使用它來配置和維護應用程序。傳輸層安全協議(TLS)需要持續的重新配置(證書續訂)和密鑰保護(其密鑰丟失將會危及整個TLS系統)。所有應用程序的配置都有些不同,這使維護變得很困難。當然,某些應用程序根本不支持傳輸層安全協議(TLS)。
 
  當然,這個簡單的傳輸層安全協議(TLS)示例通過在應用程序中添加廣泛的安全功能突出了操作問題。此外,業務和應用程序開發都集中在功能上。安全是次要的,如果有的話。
 
  真正的解決方案是什么?
 
  業務驅動的思維推動了基礎設施內的安全性;它應該是開箱即用的。在很多情況下是這樣的——但是基礎設施的安全性是有限的。以基礎設施為中心的應用程序安全性方法也不起作用。
 
  其答案是,其安全必須在應用程序級別,而不是應用程序的一部分。

熱詞搜索:云安全

上一篇:騰訊云推出國際“抗疫”服務包 通過官網即可申請
下一篇:云計算下半場,洗牌不停競爭升

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美午夜精品久久久久久孕妇 | 欧美一区二区视频在线观看2020| 国产综合色在线| 久久久久亚洲综合| 久久久精品视频成人| 韩国精品久久久999| 亚洲激情网址| 久久电影一区| 久久只有精品| 国产精品男人爽免费视频1| 国产精品一区二区久激情瑜伽| 国产日韩欧美综合在线| 亚洲欧洲在线一区| 一区免费在线| 亚洲国产精品一区二区尤物区| 亚洲一线二线三线久久久| 亚洲欧美高清| 欧美日韩一区二区免费视频| 亚洲黄色在线看| 久久久999精品| 国产精品日韩精品| 亚洲一区二区三区四区五区午夜 | 国产自产2019最新不卡| 亚洲伦理中文字幕| 欧美激情精品久久久久久免费印度| 亚洲国产精品999| 国产精品青草久久久久福利99| 亚洲素人在线| 亚洲精品日韩久久| 亚洲乱码一区二区| 最新国产成人av网站网址麻豆 | 亚洲免费视频在线观看| 亚洲午夜电影网| 这里只有视频精品| 国产综合一区二区| 在线电影院国产精品| 樱桃视频在线观看一区| 亚洲人成亚洲人成在线观看| 亚洲国内精品| 亚洲午夜在线观看视频在线| 蜜臀av性久久久久蜜臀aⅴ四虎| 欧美日韩一区二区三区四区在线观看 | 欧美日韩视频一区二区| 久久亚洲一区| 欧美国产日韩在线| 欧美成人久久| 久久国产精品亚洲77777| 亚洲欧美日韩一区| 久久亚洲视频| 激情久久久久久久久久久久久久久久| 亚洲国产婷婷综合在线精品| 夜夜嗨av色一区二区不卡| 亚洲欧美自拍偷拍| 欧美精品亚洲精品| 亚洲国产成人在线播放| 欧美午夜精品电影| 黄色亚洲网站| 亚洲视频久久| 国产精品美女久久久久久2018 | 国产亚洲精品福利| 亚洲一区二区三区精品在线| 国产精品成人在线观看| 一区二区av在线| 欧美一级片在线播放| 亚洲免费观看在线视频| 久久国产精品色婷婷| 国产精品久久久久毛片大屁完整版 | 国产亚洲一区在线播放| 国内精品免费午夜毛片| 亚洲国产一区二区三区高清| 欧美中文在线视频| 一区二区三区四区五区精品| 美女在线一区二区| 最新精品在线| 免费永久网站黄欧美| 精品91久久久久| 1024精品一区二区三区| 国产三级欧美三级| 久久影院亚洲| 国内精品久久久久影院薰衣草| 国产精品视频你懂的| 在线成人h网| 久久9热精品视频| 欧美精品在线播放| 亚洲精品久久7777| 久久九九久精品国产免费直播| 国产精品日韩在线观看| 亚洲精品一区二区三区蜜桃久| 亚洲视频在线免费观看| 欧美久久久久| 在线精品国产欧美| 久久综合九九| 国产欧美一区二区精品忘忧草| 亚洲一区二区在线观看视频| 嫩草影视亚洲| 在线免费观看日本一区| 欧美一区二区三区啪啪| 女人色偷偷aa久久天堂| 在线免费观看欧美| 欧美在线精品免播放器视频| 国产美女扒开尿口久久久| 国产情侣一区| 又紧又大又爽精品一区二区| 亚洲欧美日韩中文视频| 欧美日本免费| 亚洲精选大片| 欧美激情一区二区三区在线视频| 在线不卡欧美| 亚洲国产高潮在线观看| 狠狠色狠狠色综合日日小说| 日韩视频免费| 在线看不卡av| 亚洲国产精品高清久久久| 亚洲高清免费视频| 欧美区在线播放| 欧美日韩中文另类| 国产精品一区二区三区观看| 欧美激情一二区| 亚洲人成在线观看网站高清| 一区二区三区日韩欧美精品| 免费的成人av| 99re6这里只有精品视频在线观看 99re6这里只有精品 | 欧美日韩综合视频网址| 美女久久网站| 欧美天堂亚洲电影院在线播放 | 亚洲欧洲精品一区二区三区不卡| 国产精品中文字幕欧美| 国产精品系列在线播放| 国产一区二区av| 亚洲经典三级| 午夜精品久久久久影视| 久久不见久久见免费视频1| 欧美激情视频一区二区三区免费 | 国产精品久久久久久久午夜| 欧美国产精品日韩| 国产综合色产| 国产亚洲精品美女| 一级成人国产| 欧美成人免费在线| 国产精品亚洲综合一区在线观看| 午夜精品一区二区三区四区| 欧美一区二区三区视频在线观看| 免费观看成人www动漫视频| 国产真实乱偷精品视频免| 亚洲国产精品热久久| 伊人夜夜躁av伊人久久| 夜夜夜久久久| 欧美日韩麻豆| 亚洲国产精品久久久久秋霞影院| 欧美激情一区二区三区全黄| 亚洲精品偷拍| 国产精品美女一区二区| 久久久久久久欧美精品| **网站欧美大片在线观看| 影视先锋久久| 欧美成人午夜免费视在线看片 | 国产精品欧美风情| 亚洲国产片色| 久久国产一区二区| 含羞草久久爱69一区| 国产美女扒开尿口久久久| 激情欧美一区二区| 国产精品h在线观看| 久久精品av麻豆的观看方式| 亚洲日本黄色| 国产午夜一区二区三区| 欧美精品色一区二区三区| 久久激情中文| 亚洲特黄一级片| 亚洲国内精品| 欧美电影在线播放| 欧美~级网站不卡| 夜夜夜久久久| 亚洲第一色在线| 国产欧美一区二区精品秋霞影院| 欧美顶级艳妇交换群宴| 欧美中文字幕第一页| 亚洲一区二区免费在线| 亚洲精品视频免费观看| 国产一区成人| 国产欧美69| 欧美激情一区二区三区在线| 久久久久久久久久久久久9999| 亚洲裸体在线观看| av成人激情| 亚洲人成毛片在线播放女女| 亚洲欧洲综合另类| 国产日产高清欧美一区二区三区| 国产精品一区免费观看| 欧美日一区二区在线观看| 91久久久久久久久久久久久| 欧美日韩日日夜夜| 国产视频精品网| 国产一区二区三区在线免费观看| 篠田优中文在线播放第一区| 在线观看一区欧美| 国产欧美一区二区精品仙草咪 | 欧美精品免费视频| 亚洲欧洲精品一区二区| 欧美在线免费|