成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安全迷陣之云計算加密用例

云計算 云安全
云計算加密并不與你具有完全控制權的單租戶環境中所使用的加密技術相同。如果實施失當,加密技術可能無法實現你所期望達到的功能和效果。而且,那些在傳統基礎設施中常見的錯誤也有隨著云計算遷移而產生更大的負面影響。

在多租戶環境中保護數據的基本安全工具之一就是加密。當你對云計算環境不具有完全控制權時,如果實施得當,云計算加密可以讓你保護數據。這一點對于私有云計算和公共云計算都是極具價值的,尤其是在你與其他用戶共享一個保存有不同敏感等級數據的存儲庫時。

但是云計算加密并不與你具有完全控制權的單租戶環境中所使用的加密技術相同。如果實施失當,加密技術可能無法實現你所期望達到的功能和效果。而且,那些在傳統基礎設施中常見的錯誤也有隨著云計算遷移而產生更大的負面影響。

任何加密系統都有三個主要的組成部分:數據、加密引擎以及密鑰管理。如同使用筆記本電腦進行加密一樣,所有這三個組成部分都在相同的位置中運行或存儲。在我們的應用程序架構中,任何單一部分的損壞都有可能會導致整個系統的崩潰,因此我們往往會盡可能分離這三部分以便于減少這一可能性。現在,讓我們來看看在一些常見的云計算安全架構中這三部分是如何分布的:

1. 當使用云計算進行數據存儲時,通常會使用一個虛擬私有存儲架構。在把數據發送至云計算之前對其進行加密處理,而當數據發送回來后對其進行解密。例如,使用一個云計算備份服務,在把數據存儲在云計算中之前,該服務就在備份軟件中使用一個本地密鑰對數據在本地進行加密。由于是你自己在管理加密操作和密鑰,因此以安全備份的方式保留密鑰副本是其中的工具(這應當是你的備份解決方案中密鑰管理部分的一個功能)。

2. 對于存儲在IaaS應用程序中數據的基本加密操作,你可以在你的實例中使用卷標加密,并把數據保存在第二個加密卷標中。由于你的密鑰和加密引擎都保存在你的實例中,因此這并不是最安全的一個方法,但是這個方法確實能夠保護你的數據免受非法訪問的入侵。例如,假定你已正確地創建了你的實例 ,因此云計算供應商的某人也就無法得到授權運行系統或應用程序(這是典型的默認設置),他們也就沒有辦法獲取密鑰進而訪問加密卷標。(唯一的例外是,他們從內存中找出了密鑰,對于大多數威脅模式,這都是極為罕見的)。

3. 對于更為先進的加密技術,你可以在實例中把密鑰與加密引擎分離開來。在這個三層架構中,你有一個卷標用于存放加密數據,一個實例用于運行加密引擎,而第三個密鑰管理服務器則可按需提供加密密鑰。如果你希望密鑰不在實例中,這個方法就能夠滿足你的要求,因為如果密鑰在實例中,那么能夠得到這個實例副本的攻擊者人也就自然得到了密鑰的副本。使用實例中的密鑰就能夠攻擊相同的一個新實例。而外部密鑰管理服務器只有在滿足一組基于規則的標準時才會返回密鑰,例如人工批準一個新的運行實例或在實例中運行的加密客戶端中進行一致性檢查。這樣,內存中的實例就可以使用密鑰直至實例關閉。通常這個方法只適用于特殊的云計算加密產品。

這里介紹的用例只是眾多云計算加密中的三個,但是他們代表了三種分布加密引擎、密鑰管理以及數據的不同方法。例如,在SaaS供應商企業網絡和代理流量商業產品的虛擬私有存儲中,加密諸如社會安全號碼這樣的敏感數據。

由于有如此多的不同云計算服務供應商、內部云計算配置以及SaaS、PaaS、IaaS模式,因此我們不可能在這里一一列舉。. 但是只要你知道你是在防備誰,你的數據、加密引擎以及密鑰在哪里,你就可以設計出非常安全的體系架構,甚至是在你控制之外的多租戶環境也是如此。

原文鏈接:http://www.searchcloudcomputing.com.cn/showcontent_66724.htm

責任編輯:Ophira 來源: TechTarget中國
相關推薦

2012-10-19 09:21:24

2018-09-12 07:39:06

2012-10-16 09:21:07

云計算IaaS云安全

2012-10-16 09:51:04

加密云計算加密IaaS安全

2009-11-19 14:33:27

2022-10-17 15:25:27

云計算監控公有云

2013-07-04 09:43:12

2021-09-27 22:38:39

云計算安全數據

2019-05-06 10:21:09

加密密鑰云安全云計算

2018-11-07 10:25:50

2018-08-30 05:32:46

2019-03-12 11:29:04

加密云安全密鑰

2010-06-28 16:48:40

2012-10-22 09:42:40

2017-08-16 09:03:33

云計算微服務用例

2012-10-22 10:02:34

2023-10-09 06:55:48

云計算部署互聯網

2023-03-02 12:35:31

2012-11-07 15:47:58

云計算云安全

2022-08-03 14:04:33

邊緣計算云計算
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久伊人免费视频 | 国产精品一区二区av | 亚洲综合大片69999 | 夫妻午夜影院 | 国产午夜精品一区二区三区在线观看 | 日韩免费一区二区 | 久久久www成人免费精品 | 日韩精品在线看 | 丝袜一区二区三区 | 亚洲视频免费在线播放 | 成人一区二区三区 | 蜜桃精品视频在线 | 欧美成人精品一区二区男人看 | 成人福利在线 | 久久久久亚洲 | 91九色porny首页最多播放 | 午夜黄色 | 亚洲欧美日本在线 | 国产日韩视频在线 | 色综合欧美 | 午夜激情国产 | 精品区一区二区 | 一区二区三区在线免费观看 | 国产在线二区 | 福利网址 | 99久久精品免费看国产免费软件 | 男人的天堂中文字幕 | 99免费视频 | 亚洲一区二区三区四区五区午夜 | 欧美寡妇偷汉性猛交 | 久久黄色| 在线一级片 | 精品91久久 | 精品免费看 | 成人黄视频在线观看 | 九九热免费在线观看 | 成人精品一区 | 国外成人在线视频网站 | av一区在线 | va在线 | 在线播放中文字幕 |