亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        如何避免云中數(shù)據(jù)泄露

        2015-03-18 21:01:25
        網(wǎng)絡(luò)安全和信息化 2015年10期
        關(guān)鍵詞:云中攻擊者漏洞

        云中的安全危害

        攻擊者的目標(biāo)不云本身,云僅僅它們是攻擊企業(yè)的訪問點(diǎn)。如果企業(yè)盲目地相信云供應(yīng)商而不是相信自己的分析和判斷,遲早會給企業(yè)帶來災(zāi)難。但現(xiàn)實(shí)是:大部分企業(yè)的IT專家很相信云供應(yīng)商提供安全環(huán)境的能力,僅有少量的IT用戶會重視審查云供應(yīng)商的安全策略、安全過程和能力。這實(shí)在不是什么好做法。

        云安全風(fēng)險是什么呢?云安全聯(lián)盟(CSA)在其云計算的安全報告中定義了云計算的風(fēng)險。雖然其中包含了很多重要的風(fēng)險,如數(shù)據(jù)丟失、賬戶或服務(wù)通信被劫持、拒絕服務(wù),等等,但首要風(fēng)險卻是數(shù)據(jù)泄露。

        為什么云會吸引攻擊者?因?yàn)楣粽呖梢暂p易地滲透進(jìn)入多個目標(biāo)。在云安全聯(lián)盟的一份研究論文中,研究者設(shè)計了一種虛擬機(jī),如果它與另一個獨(dú)立的虛擬機(jī)都位于同一個硬件系統(tǒng)上,就可以提取存儲在獨(dú)立虛擬機(jī)上的私鑰。如果多用戶的云服務(wù)數(shù)據(jù)庫的設(shè)計有缺陷,一個客戶應(yīng)用中的漏洞不但可以使攻擊者獲得此客戶的數(shù)據(jù),還可以使其獲取其它客戶的數(shù)據(jù)。

        保護(hù)云中數(shù)據(jù)安全的方法

        企業(yè)要保護(hù)云中的數(shù)據(jù),需要分三步走:

        檢驗(yàn)云供應(yīng)商的安全協(xié)議

        企業(yè)只應(yīng)當(dāng)使用積極重視其云安全的供應(yīng)商。合格的云供應(yīng)商應(yīng)當(dāng)不斷地檢查其平臺中的缺陷和漏洞。

        企業(yè)最好得到云供應(yīng)商的架構(gòu)和系統(tǒng)已經(jīng)得到安全審計的證據(jù)材料,企業(yè)要明確云供應(yīng)商的系統(tǒng)滿足合規(guī)要求,即使企業(yè)未必需要滿足這些規(guī)范要求也要這樣做。企業(yè)要根據(jù)自己的行業(yè)和法律要求,審查一下云供應(yīng)商是否滿足PCI DSS、ISO 27001等規(guī)范要求。

        不盲目相信供應(yīng)商,確保嚴(yán)格加密

        企業(yè)必須記住,不管云供應(yīng)商的安全協(xié)議是什么,擁有數(shù)據(jù)的企業(yè)必須為其云安全負(fù)責(zé)。企業(yè)必須確保加密自己的數(shù)據(jù),并且使用行業(yè)最嚴(yán)格的標(biāo)準(zhǔn)來加密。企業(yè)必須使用分割加密密鑰來確保只有企業(yè)可以訪問自己的數(shù)據(jù)。通過使用分割加密密鑰,即使攻擊者攻擊進(jìn)入了系統(tǒng),也無法讀取數(shù)據(jù)。

        企業(yè)還可以通過加密自己的加密密鑰來提升安全水平。由此,即使企業(yè)在云中使用密鑰,攻擊者也無法獲取和攻擊。

        經(jīng)常測試

        企業(yè)應(yīng)經(jīng)常運(yùn)行漏洞掃描,進(jìn)行全面的滲透測試。企業(yè)也可以聘請公司來執(zhí)行測試。無論是公司的內(nèi)部測試還是請外部人員的測試,都要求測試者“像黑客一樣思考”,以攻擊者的思維和手段來實(shí)施測試。通過測試而查缺補(bǔ)漏,采取相關(guān)修復(fù)措施后,企業(yè)可以保證攻擊者無法訪問企業(yè)的數(shù)據(jù)記錄,或者即使攻擊者訪問了企業(yè)的數(shù)據(jù),由于有了健全的加密,攻擊者也無法真正竊取數(shù)據(jù)。“云”中有風(fēng)險,“入云”須謹(jǐn)慎。不盲目相信云供應(yīng)商的說辭,而是以懷疑的態(tài)度對供應(yīng)商的安全性進(jìn)行檢查,對云中的數(shù)據(jù)進(jìn)行加密,并經(jīng)常進(jìn)行測試,將使企業(yè)的云端之路更平穩(wěn)和安全。

        猜你喜歡
        云中攻擊者漏洞
        漏洞
        阿來《云中記》的死亡言說及其反思
        阿來研究(2021年2期)2022-01-18 05:36:12
        基于微分博弈的追逃問題最優(yōu)策略設(shè)計
        “一個人”的村莊:阿來《云中記》解讀
        阿來研究(2020年2期)2020-02-01 07:12:36
        云中歌
        云中笛音
        正面迎接批判
        愛你(2018年16期)2018-06-21 03:28:44
        三明:“兩票制”堵住加價漏洞
        漏洞在哪兒
        兒童時代(2016年6期)2016-09-14 04:54:43
        高鐵急救應(yīng)補(bǔ)齊三漏洞
        久久精品国产亚洲av麻豆床戏| 亚洲一区二区三区成人| 一区二区在线亚洲av蜜桃| 五十路在线中文字幕在线中文字幕| 中文字幕亚洲精品久久| 国内精品卡一卡二卡三| 国产在线丝袜精品一区免费| 最新国产精品精品视频| 国产精品亚洲精品国产| 亚洲精品无码永久在线观看你懂的 | 久草午夜视频| 亚洲精品99久91在线| 人妻少妇进入猛烈时中文字幕| 成人网站免费看黄a站视频| 手机看片1024精品国产| 亚洲av色香蕉第一区二区三区| 在线观看午夜视频一区二区| 欧美肥胖老妇做爰videos| 自拍亚洲一区欧美另类| 中文字幕亚洲乱码熟女1区2区| 少妇久久久久久被弄高潮| 亚洲av无码一区二区三区系列| 亚洲va欧美va人人爽夜夜嗨| 久久久亚洲av午夜精品| 精品久久久久久久久午夜福利| 亚洲av无码资源在线观看| 久久成人黄色免费网站| 免费视频无打码一区二区三区| 朝鲜女人大白屁股ass| 日韩AV有码无码一区二区三区| 亚洲一区二区三区精品久久| 一 级做人爱全视频在线看| 国产肉丝袜在线观看| 国产乱人伦AⅤ在线麻豆A| 久久伊人精品中文字幕有尤物 | 国语对白精品在线观看| 天堂网在线最新版www| 免费一级毛片麻豆精品| 久久亚洲宅男天堂网址| 未发育成型小奶头毛片av| 俺来也俺去啦久久综合网|