成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

云計算風險:確保虛擬機上加密密鑰管理安全

安全 云安全
關于云安全,在它們在其他人的物理控制或者所有的情況下,可能確保虛擬機密鑰安全嗎?加密密鑰管理在最有利的情況下是一種繁重的挑戰(zhàn)。

 關于云安全,在它們在其他人的物理控制或者所有的情況下,可能確保虛擬機密鑰安全嗎?加密密鑰管理在最有利的情況下是一種繁重的挑戰(zhàn)。盡管加密可以啟用訪問控制你的數(shù)據,糟糕的密鑰管理和存儲會導致妥協(xié)。當讓第三方控制物理和邏輯訪問你的基礎架構的時候,就增加了風險,讓你的加密密鑰保持安全就變得更難了。這背后的主要原因是密鑰管理和密鑰庫(key storage)結合在一起。類似于你租賃了一個銀行保險箱,然他們保管鑰匙。訪問你的加密密鑰,讓你的提供商可以訪問你的數(shù)據。

你的提供商的糟糕實踐,像脆弱的密鑰生成、存儲或者管理實踐會輕易地泄露密鑰。草率的密碼實踐導致了推特最近的安全問題。一個不好的員工會在你的機器上安裝后門,從而訪問密鑰或者在機器運轉時訪問你的機器,或者通過非加密的鏈接進行虛擬機實施遷移。一個不好的員工甚至會暫停機器,并為密鑰而搜索內存文件。如果在任何時間你認為密鑰被偷了,你的數(shù)據就是有風險的。在這種情況下,我建議撤銷密鑰并通過新密鑰重新加密你的數(shù)據。

備份為加密密鑰管理造成了另一個問題,因為很難追蹤你的提供商的存儲介質。對于長期的存檔存儲,我會加密你的數(shù)據,然后將其發(fā)送到一個云數(shù)據存儲廠商。這種方式你可以控制密鑰關鍵字。這種加密密鑰管理分析從云提供商上托管數(shù)據,也創(chuàng)造了分離鏈,將協(xié)助保護云提供商和你可能出現(xiàn)的法規(guī)遵從問題。密碼粉碎對于遷移云計算風險也是有效的技術。也就是提供商破壞所有的密鑰備份,確保你的物理控制之外的任何數(shù)據無法訪問。如果你管理你自己的密鑰,密碼粉碎也應該是你的戰(zhàn)略中重要的一部分。

云計算引入了密鑰管理的其他風險。漏洞已經在所有虛擬化軟件中被發(fā)現(xiàn)并能夠被利用,忽視具體的安全限制或者或獲取逐步增加的特權。此外,新技術也意味著我們不能假設現(xiàn)有的流程仍舊是安全的。安全研究員Stamos、Becherer和Wilcox最近探討虛擬機并不能一直有足夠的訪問權限,訪問所需的隨機數(shù)字,從而適當?shù)募用軘?shù)據。這是因為它們比常規(guī)的機器擁有較少的資源進行加密,常規(guī)機器可以用鼠標移動和鍵盤創(chuàng)建加密池,用于生成隨機加密密鑰。這也導致了更易于猜到的加密密鑰生成。這不是一種即時的威脅,但是確實高危的,我們仍舊要理解云計算和虛擬化計算導致的安全問題。

最主要的要關注的領域是你的提供商的安全策略多么強壯,實施的有多好。他們是否適用密鑰管理生命周期;生成多少密鑰、使用多少,存儲多少,備份多少,恢復多少,刪除多少?一旦不再需要了,他們在采用破壞密鑰材料時進行哪些數(shù)據清理實踐?同你的提供商的合同應該包含“非密鑰庫(no key storage)”條款聲明:“提供使用的任何密鑰將不再被保留”,這一條必不可少。這種條款是前所唯有的。支付卡行業(yè)數(shù)據安全標準聲明商家不得存儲信用卡CVS數(shù)字,即時他們?yōu)榱苏J證而使用。如果最終,你還是對于云廠商的合同或者吹不滿意,就不要使用。

責任編輯:鳶瑋 來源: TechTarget中國
相關推薦

2012-12-03 10:38:02

2012-12-03 10:34:22

密鑰安全密鑰管理云安全

2019-05-06 10:21:09

加密密鑰云安全云計算

2019-03-12 11:29:04

加密云安全密鑰

2014-07-29 09:25:39

加密密鑰管理云加密

2022-03-22 15:18:59

云基礎云計算虛擬機安全

2010-06-28 10:54:55

2024-01-19 07:49:27

2015-07-29 10:38:34

加密加密密鑰

2014-12-08 10:41:05

亞馬遜AWS服務加密密鑰管理服務

2012-11-08 10:45:14

2019-04-08 14:47:22

2013-10-14 17:54:51

2023-10-27 07:20:11

2012-10-24 16:34:46

2012-10-22 09:42:40

2012-10-22 10:02:34

2015-08-11 09:30:51

2017-11-16 15:42:07

2021-10-15 13:00:55

LinuxSeahorse加密密鑰
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩淫片免费看 | 国产一区二区三区四区五区加勒比 | 91精品在线播放 | 成人午夜激情 | 蜜桃视频在线观看www社区 | 亚洲一二三区在线观看 | 91pron在线| 97碰碰碰 | 国产97色 | 成人区精品一区二区婷婷 | 97精品国产97久久久久久免费 | 国产精品1区2区 | 久久精品日产第一区二区三区 | 日韩精品一区二区三区在线播放 | 欧美在线观看免费观看视频 | 久久国产一区 | 国产精品免费在线 | 国产精品一级 | 亚洲网在线 | 日韩视频精品在线 | 久久手机在线视频 | 亚洲视频免费在线观看 | 亚洲美女一区 | 午夜欧美 | 久久国产精品久久久久久久久久 | 天天综合国产 | 日本偷偷操 | 在线久草 | 91 在线| 精品伦精品一区二区三区视频 | 国内激情av片 | av电影一区二区 | 草久久 | 成人在线中文字幕 | 91av国产在线视频 | 精品国产91 | 在线观看欧美一区 | 99视频免费播放 | 一区二区成人 | 亚洲国产一区二区三区, | 91在线资源 |