精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

未雨綢繆 云計算服務安全八個必要條件

發布時間:  2012/9/5 18:34:39

未雨綢繆 云計算服務安全八個必要條件

字號: 2012-08-27 13:26 來源:機房360 我要評論(0)

如果你是一名正在搭建新的云計算服務的工程師,或者是一名正在評估服務提供商的安全策略的潛在用戶,下列八大戒條可以使你避免在云服務中出現安全漏洞,這些漏洞已經導致賬戶信息失竊和敏感信息泄露。

不要寄希望于得到全面的戒條清單,現在的這張清單只能幫助你把漏洞縮小到最小的范圍內。如果服務要求高于HIPAA或PCI規范等標準安全措施,就應該把那些不能遵守這些簡單規則的廠家驅逐出外或提出異議。

一、不要忘給密碼加鹽

加密鹽是在用單項函數加密前,將一根字符串加到密碼上。這是一個非常重要的元素,可以保護密碼。今年6月,LinkedIn非常吃驚地發現,有650萬用戶的密碼公布在一個俄羅斯用戶論壇上。這些密碼都沒有加鹽,使用簡單的詞典式攻擊或類似技術就能馬上侵入60%的密碼。在實施和操作方面,給密碼加鹽是件小事,人們常常忽略給現代系統的密碼加鹽。

二、不要使用MD5散列算法給密碼加密

芯片制造商恩威迪亞(NVIDIA)承認,7月初其論壇上有400,000用戶的密碼被竊取,這些密碼都沒有加鹽,用MD5散列算法給密碼加密。早在7年前,著名計算機安全專家BruceSchneier就宣布了MD5失效,目前人們普遍認為MD5“成事不足,敗事有余”。最好的做法是要求使用更為復雜的bcrypt之類的跨平臺文件加密工具進行加密。

三、不良設計方案也會暴露敏感數據

新式用戶界面架構松散,可能會變成無意識的信息泄露平臺。隨著AJAX技術使用量的增加,網絡和移動應用程序常常能把大量數據“推到”終端用戶設備上,用來支持多個視圖和操作,而無需發出新的請求。如此一來,就能帶來更佳的用戶體驗和更快的應用程序響應速度。

然而,這些技術的不當使用可能導致敏感信息的泄露,讓看起來有效保護的系統更加脆弱。

四、不要使用通用密鑰給多用戶數據加密

如果辦公樓中的每個房間都使用同一把鎖,每個租戶領的鑰匙也一樣,這樣的辦公室沒有人會租用。同理,在給云計算中的敏感數據加密時,應該堅持用其自己特定的密鑰進行加密。因多用戶的數據而使用通用加密密鑰使所有這些用戶遭受額外的泄露風險。如果有一個用通用密鑰加密的對象成功遭到襲擊的話,那么每一個使用同一個通用密鑰加密的其它對象都會成為潛在的受害者。

在多租戶平臺上,這一點尤為重要,因為很有可能一名或多名用戶或租戶故意泄露通用密鑰,并由此獲取其它租戶的數據。

亞馬遜(Amazon)的服務器端加密支持(ServerSideEncryptionSupport),為每個對象存儲信息時都使用通用密鑰,就是一個合理設計的范例。但是,并不是每一個為加密敏感信息買單的廠家都堅持這個立場。

五、不要無限期地使用重置令牌

每一項與個人用戶和密碼有關的服務都需要某種形式的密碼重置。密碼重置一般采用“重置鏈接”或向提出重設密碼申請的用戶的電子郵箱發送“臨時密碼”等方法。最佳做法是在一段時間后使臨時憑證國企,但大多數服務不能堅持遵循這種原則。

本月雅虎的泄露事件表明,電子郵件賬戶是病毒和惡意軟件傳播、身份信息盜竊的主要目標。設計科學的云服務應該避免將有效密碼保存在電子郵件中的時間超過必要的密碼重設時間。15分鐘后密碼失效是一個很好的方法。

六、不要將用戶密碼保存在移動設備或共享工作站

在安全與可用性孰輕孰重問題上,安全的問題常常讓步于終端用戶對可用性的要求。當云計算服務安裝在共享工作臺或移動設備的應用程序上,用戶常常希望只需一次就能登錄到云服務上。然而,如果應用程序能讓用戶無限期地獲得驗證,就必須用一種不安全的方法存留用戶密碼,使得服務的安全性依賴于設備的安全性。

如果在重啟或退出登錄后,應用程序可以保存和讀出密碼,那么訪問設備的攻擊者也能這么做。諸多證據證明不應該將設備的實際占有等同于授權服務。

七、不要存留身份認證令牌

最后一條戒律解決了用戶密碼保存問題,確保密碼不會因為惡意用戶訪問同一個工作站而被竊取。這條戒律與最后一條類似,但是提醒我們在保護密碼的同時通過其它持續方法允許驗證,這兩種方法都可能“貽誤時機”。

Dropbox網站也由于無法堅持這個做法,而遭到媒體負面的報道。Dropbox網站用戶發現,僅僅復制受害人電腦的一個文件就可以秘密獲得任何人賬戶中的所有文件。

八、一定支持與最新流程的整合

有一句安全方面的老格言這樣說道:“你讓某事變得更安全,它就會變得更不安全。”原因何在?因為如果安全礙事的話,善意的用戶也會想出變通的方法破壞安全。因此,粘在監視器前面的密碼和回收站會造成一發不可收拾的結局。

我們把這些經驗教訓運用到云計算服務領域,意味著必須用新型工具和工作流集成來支持用戶的需求。如果不想讓用戶從云計算服務中加載敏感文件、把敏感文件發送給同事的話,那么云服務就必須提供分配和協作的便利方法。如果不想讓用戶共享一套共同的憑證,那么就要讓認證和授權過程盡量簡化。

對于云計算服務提供商來說,這還只是開始。很多提供商在進入市場時在安全方面偷工減料。今天,如果在評估云計算服務提供商的安全策略時進行盡職調查,就可以達到未雨綢繆的效果。如果你正在搭建云服務,那么堅持上述八條戒律則就會實現良好的開局。


本文出自:億恩科技【www.zuiquanben.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1-20183354
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 網絡版權侵權舉報電話:0371-60135995
  • 警情提示:注意防范電信網絡詐騙
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2026 ENKJ All Rights Reserved 地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師  B1-20183354   京公網安備41019702002023號 
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费
    亚洲日本三级| 国产精品av一区二区| 欧美日韩激情在线一区二区三区| 国产一区二区三区精品在线观看 | 91青青国产在线观看精品| 欧美一级二级三级视频| 日韩国产欧美一区二区三区| 亚洲精品影视| 日日摸夜夜添夜夜添国产精品| 久色成人在线| 亚洲毛片视频| 青草综合视频| 国产精品亚洲产品| 你懂的亚洲视频| 国产一区二区三区探花| 亚洲国产欧美日本视频| 少妇久久久久| 免费精品国产的网站免费观看| 国产精品99免费看| 久热综合在线亚洲精品| 四虎精品一区二区免费| 日韩高清在线不卡| 国产精品视频一区二区三区| 精品香蕉视频| 日韩国产网站| 国产一区成人| 日韩国产欧美三级| 久久中文字幕一区二区| av资源亚洲| 欧美日韩国产在线观看网站| 欧美中文日韩| 欧美日一区二区在线观看| 国产精品三级| 黄色在线观看www| 欧美日韩国产欧| 丝袜亚洲精品中文字幕一区| 日韩高清不卡一区二区| 久久精品资源| 国产韩日影视精品| 日本成人精品| 深夜福利视频一区二区| 久久福利一区| 国产精品视频3p| 欧美日韩在线二区| 亚洲欧洲国产精品一区| 国产一区调教| 在线看片不卡| 青青伊人久久| a日韩av网址| 免费在线观看不卡| 欧美国产中文高清| 午夜久久免费观看| 国产精品亚洲综合在线观看| 亚洲精品一区三区三区在线观看| 免费在线看一区| 电影91久久久| 亚洲香蕉久久| 中文字幕在线免费观看视频| 天堂成人免费av电影一区| 麻豆视频一区| 久久xxxx| 国产99在线| 在线国产精品一区| 国产一区二区三区网| 丝袜美腿成人在线| av日韩中文| 色在线中文字幕| 国产日韩亚洲| 丝袜美腿诱惑一区二区三区| 美国三级日本三级久久99| 精品精品99| 免费在线视频一区| 日韩精品91| 日本午夜精品久久久| 99久久亚洲精品| 国产情侣一区在线| 欧美日韩国产综合网| 精品资源在线| 亚洲视频播放| av资源中文在线天堂| 中文字幕一区日韩精品| 婷婷激情一区| 国产精品片aa在线观看| 日韩一区二区久久| 麻豆一区二区99久久久久| 天堂va蜜桃一区二区三区| 综合日韩av| 国产亚洲观看| 久久99伊人| 久久精品导航| 久久精品国产网站| 日韩精品免费观看视频| 欧美日韩精品免费观看视频完整| 国产精品视频一区视频二区| 视频一区视频二区在线观看| 久久精品国内一区二区三区水蜜桃| 国产精品欧美大片| 日韩一区免费| 玖玖玖国产精品| 国产高清一区| 日韩精品久久久久久久电影99爱| 国产精久久久| 91在线成人| 亚洲人妖在线| 西西人体一区二区| 欧美91视频| 日韩不卡视频在线观看| 精品久久一区| 国产日韩欧美中文在线| 免费人成网站在线观看欧美高清| 91精品一区国产高清在线gif | 伊人久久婷婷| 91中文字幕精品永久在线| 国产免费久久| 日本aⅴ免费视频一区二区三区| 日韩网站在线| 蜜桃成人av| 亚洲福利免费| 麻豆网站免费在线观看| 免费亚洲婷婷| 久久99偷拍| 国产精品v一区二区三区| 日本中文字幕不卡| 亚洲精品免费观看| 亚洲精品系列| 日韩和欧美一区二区| 日韩激情网站| 7m精品国产导航在线| 日韩三级精品| 日韩不卡一区二区| 日韩1区2区3区| 日本欧美韩国一区三区| 91伊人久久| 国产三级精品三级在线观看国产| 日韩一区二区三区高清在线观看 | 欧美精品羞羞答答| 五月综合激情| 免费在线观看精品| 亚洲+小说+欧美+激情+另类| 亚洲乱码一区| 国产欧美综合一区二区三区| 国产精品一线天粉嫩av| 欧美国产极品| 国产精品久久观看| 亚洲国产福利| 亚洲国内欧美| 国产一级久久| 蜜桃视频免费观看一区| 婷婷综合福利| 欧美一级一区| 精品美女久久| 91精品国产调教在线观看| 神马久久午夜| 99久久婷婷| 成人啊v在线| 91精品二区| 亚洲v天堂v手机在线| 国产欧美高清视频在线| 国产不卡一区| 美女少妇全过程你懂的久久| 亚洲一区av| 国产精品成人一区二区网站软件| 国产精品a级| 伊伊综合在线| 午夜在线精品偷拍| 国产精品亚洲人成在99www| 国产精品福利在线观看播放| 99视频精品全国免费| 视频精品一区二区| 国产精品一在线观看| 午夜av成人| 蜜臀精品一区二区三区在线观看| 久久激五月天综合精品| 中文字幕成在线观看| 另类av一区二区| 国产视频一区二| 色婷婷狠狠五月综合天色拍| 久久福利一区| 久久久国产精品网站| 91久久国产| 欧美一区影院| 国产超碰精品| 日韩欧美中文字幕电影| а√天堂中文在线资源8| 天堂成人免费av电影一区 | 国产精品一页| 亚洲先锋成人| 国产区精品区| 久久高清精品| 久久国产免费看| 国产精品原创| 亚洲成人精选| 久久99久久久精品欧美| 欧美日韩精品免费观看视频完整| 91亚洲精品在看在线观看高清| 日韩一区三区| 奇米狠狠一区二区三区| 久久久久久久久久久妇女| 日韩激情中文字幕| 久久中文字幕二区|