成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

公共密鑰基礎設施遷往公有云安全嗎?

安全
當你在考慮一個基于PKI的基本系統的不同組成部分時,公共密鑰基礎設施很顯然地在IT領域獲得了一個意義深遠的立足之地。本文中我們將介紹公共密鑰基礎設施遷往公有云的安全影響。

把諸如公共密鑰基礎設施這樣的安全控制措施遷往云計算確實是可以實現成本節省的,但是云計算的安全措施是否強大到足以確保其安全性呢?

[[117408]]

當你在考慮一個基于PKI的基本系統的不同組成部分時,公共密鑰基礎設施很顯然地在IT領域獲得了一個意義深遠的立足之地。從證書授權到證書撤銷列表再到注冊結構,在PKI環境內確保通信的安全性將是一項非常耗費計算資源的任務,這一點是非常顯而易見的。有鑒于此,相關的成本支出就會很容易出現失控,這意味著是否需要把所有的PKI遷往云計算就成為了一個非常值得探討的命題。

一個公共密鑰基礎設施可以讓企業用戶在一個公共的網絡(例如使用加密密鑰對的互聯網)中實現安全的數據交換, 并向最終用戶授權安全證書。把PKI遷往云計算而帶來的便利性是具有深遠意義的。同樣出于成本方面的考慮,很多在過去回避PKI的企業現在可能會希望重新考慮他們的定位,即基礎設施即服務(IaaS)已成為眾多企業用戶更為經濟可行的選擇對象。

基于PKI的系統的核心就是證書授權(CA)。CA通過一臺指定的內部服務器或服務器集群向最終用戶發送授權證書。在大型的全球性組織中,這一個過程可能是相當麻煩的。如果位于每個站點的CA服務器足夠強大到能夠正常處理CKI環境分配的日常工作負載,那么其網絡性能問題就可能不是什么太大的問題。相反,如果這臺CA服務器還承擔著其它的任務或者它不具備能夠勝任這項工作的高性能,那么可考慮采用另一種訪問CA的方法。在這兩種情況下,把這個任務遷往云計算可能是一個值得進一步研究的課題。

但是,當我們考慮把企業的整個公共密鑰基礎設施都遷往云計算(例如亞馬遜網絡服務AWS或谷歌云計算)時,上述的命題就顯得過時了。因為我們不僅要把證書授權置于云計算中,而且要把所有的其它相關組件都遷往云計算——即注冊機構、證書吊銷列表、LDAP服務器等等。我們突然發現,性能方面的問題已不再是一個問題了,因為企業組織都是愿意從供應商處購買足夠性能的資源的。

例如我們假設,一個系統管理員想要為他在AWS中的網絡設置基本的PKI。管理員秩序配置和部署適宜數量的亞馬遜機器鏡像(AMI);他/她可以通過同一臺顯示器配置所有的服務器,其中包括:一臺CA服務器、一臺證書撤銷列表服務器(CRL)服務器以及一臺注冊機構(RA)服務器。然后,管理員只需簡單地把所有網絡流量指向這同一組AMI就可以正常開展授權。如果由于某種原因,系統管理員需要在之后增加更多的基礎設施,他就可以通過簡單的操作來完成這一擴容任務。

把PKI遷往云計算的安全性陷阱

把公共密鑰基礎設施遷往云計算可能在經濟性和操作方便性方面是具有意義的,但是這柄雙刃劍的另一面又是什么呢?具有諷刺意味的是,把PKI遷往云計算的問題之一就與安全性相關。

一旦企業決定將其公共密鑰基礎設施遷往云計算,那么數據的所有者將不再掌握數據的物理控制權。例如,如果云計算公司被提出了一項針對性的訴訟,那么云計算供應商就有可能被迫交出本屬于一個完全躺著中箭的第三方的數據——即,它的客戶。因為法律對于存儲在云計算中數據的實際所有者的解釋存在著灰色地帶,所以以上的這一情況并不是筆者信口胡謅的。還有,如果一家企業對其云計算供應商不滿,那么更換供應商可能并不是一件能夠順利開展的任務。

雖然把公共密鑰基礎設施遷往云計算可能在很多不同層面上是一項有重大意義的決定,但是真正做出這一決策還是需要高度審慎的態度和經過深思熟慮的。

諸如Gazzang公司這樣的企業已經在研究解決這類安全性問題了,如可把這些PKI使用的公共密鑰分別置于不同的平臺。

盡管還存在著這樣那樣的問題,但是把公共密鑰基礎設施遷往基于云計算的平臺無疑是一個將發展成為行業***實踐的想法。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2021-05-08 13:13:55

智能設施漏洞攻擊

2019-03-14 11:55:23

存儲

2012-10-31 10:31:23

云安全公有云云計算

2012-02-27 14:39:48

虛擬化思杰

2020-10-12 10:11:39

IT云計算技術

2016-12-16 12:08:11

公有云安全AWS IAM

2017-05-04 10:56:03

2024-04-12 10:01:53

2022-12-15 10:37:07

2022-12-05 13:37:36

首席信息安全官多云策略

2015-03-18 14:30:09

2022-02-10 11:54:34

即時基礎設施基礎設施數字化轉型

2012-03-22 11:00:05

思杰

2019-04-16 11:31:18

2023-07-17 18:43:26

測試基礎設施開發

2022-07-29 10:42:35

網絡安全智慧城市

2019-04-01 06:14:05

IT基礎設施網絡安全數字化

2009-12-18 17:14:25

惠普基礎架構

2009-12-22 13:59:59

惠普基礎設施運營

2015-07-08 17:39:10

公有云數據中心IT基礎設施支出
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 三级av免费 | 国产99久久精品一区二区永久免费 | 久久视频精品 | 日本在线播放一区二区 | 亚洲精品中文字幕av | 成人a视频片观看免费 | 欧美成年黄网站色视频 | 欧美亚洲国产成人 | 男人的天堂avav | 免费a大片 | 69亚洲精品| 伊人春色成人 | 三级黄色片在线观看 | 91在线视频免费观看 | 亚洲欧美在线视频 | 99国产精品久久久 | 日本精品一区二区三区视频 | 91久久精品国产91久久性色tv | www久久国产 | 天天拍夜夜爽 | 欧美一区二区二区 | 国产精品免费一区二区三区四区 | 色香婷婷 | 国产日韩一区二区 | 9191成人精品久久 | 一区二区免费在线观看 | 欧美精品一级 | 成人精品福利 | 色播99| 免费在线观看一区二区三区 | 99免费视频| 不卡的av在线 | 国产精品日女人 | 国产成人一区二 | 国产色片在线 | 91视频88av| 日本三级网站在线观看 | 国产精品明星裸体写真集 | 亚洲精品久久久久久久久久久久久 | 久久免费香蕉视频 | 亚洲国产精品人人爽夜夜爽 |