精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费

億恩科技有限公司旗下門戶資訊平臺!
服務器租用 4元建網站

云計算服務安全八個條件

如果你是一名正在搭建新的云計算服務的工程師,或者是一名正在評估服務提供商的安全策略的潛在用戶,下列八大戒條可以使你避免在云服務中出現安全漏洞,這些漏洞已經導致賬戶信息失竊和敏感信息泄露。
        如果你是一名正在搭建新的云計算服務的工程師,或者是一名正在評估服務提供商的安全策略的潛在用戶,下列八大戒條可以使你避免在云服務中出現安全漏洞,這些漏洞已經導致賬戶信息失竊和敏感信息泄露。

不要寄希望于得到全面的戒條清單,現在的這張清單只能幫助你把漏洞縮小到最小的范圍內。如果服務要求高于HIPAAPCI規范等標準安全措施,就應該把那些不能遵守這些簡單規則的廠家驅逐出外或提出異議。

一、不要忘給密碼加鹽

加密鹽是在用單項函數加密前,將一根字符串加到密碼上。這是一個非常重要的元素,可以保護密碼。今年6月,LinkedIn非常吃驚地發現,有650萬用戶的密碼公布在一個俄羅斯用戶論壇上。這些密碼都沒有加鹽,使用簡單的詞典式攻擊或類似技術就能馬上侵入60%的密碼。在實施和操作方面,給密碼加鹽是件小事,人們常常忽略給現代系統的密碼加鹽。

二、不要使用MD5散列算法給密碼加密

芯片制造商恩威迪亞(NVIDIA)承認,7月初其論壇上有400000用戶的密碼被竊取,這些密碼都沒有加鹽,用MD5散列算法給密碼加密。早在7年前,著名計算機安全專家BruceSchneier就宣布了MD5失效,目前人們普遍認為MD5“成事不足,敗事有余”。最好的做法是要求使用更為復雜的bcrypt之類的跨平臺文件加密工具進行加密。

三、不良設計方案也會暴露敏感數據

新式用戶界面架構松散,可能會變成無意識的信息泄露平臺。隨著AJAX技術使用量的增加,網絡和移動應用程序常常能把大量數據“推到”終端用戶設備上,用來支持多個視圖和操作,而無需發出新的請求。如此一來,就能帶來更佳的用戶體驗和更快的應用程序響應速度。

然而,這些技術的不當使用可能導致敏感信息的泄露,讓看起來有效保護的系統更加脆弱。

四、不要使用通用密鑰給多用戶數據加密

如果辦公樓中的每個房間都使用同一把鎖,每個租戶領的鑰匙也一樣,這樣的辦公室沒有人會租用。同理,在給云計算中的敏感數據加密時,應該堅持用其自己特定的密鑰進行加密。因多用戶的數據而使用通用加密密鑰使所有這些用戶遭受額外的泄露風險。如果有一個用通用密鑰加密的對象成功遭到襲擊的話,那么每一個使用同一個通用密鑰加密的其它對象都會成為潛在的受害者。

在多租戶平臺上,這一點尤為重要,因為很有可能一名或多名用戶或租戶故意泄露通用密鑰,并由此獲取其它租戶的數據。

五、不要無限期地使用重置令牌

每一項與個人用戶和密碼有關的服務都需要某種形式的密碼重置。

密碼重置一般采用“重置鏈接”或向提出重設密碼申請的用戶的電子郵箱發送“臨時密碼”等方法。最佳做法是在一段時間后使臨時憑證國企,但大多數服務不能堅持遵循這種原則。

本月雅虎的泄露事件表明,電子郵件賬戶是病毒和惡意軟件傳播、身份信息盜竊的主要目標。設計科學的云服務應該避免將有效密碼保存在電子郵件中的時間超過必要的密碼重設時間。15分鐘后密碼失效是一個很好的方法。

六、不要將用戶密碼保存在移動設備或共享工作站

在安全與可用性孰輕孰重問題上,安全的問題常常讓步于終端用戶對可用性的要求。當云計算服務安裝在共享工作臺或移動設備的應用程序上,用戶常常希望只需一次就能登錄到云服務上。然而,如果應用程序能讓用戶無限期地獲得驗證,就必須用一種不安全的方法存留用戶密碼,使得服務的安全性依賴于設備的安全性。

如果在重啟或退出登錄后,應用程序可以保存和讀出密碼,那么訪問設備的攻擊者也能這么做。諸多證據證明不應該將設備的實際占有等同于授權服務。

七、不要存留身份認證令牌

最后一條戒律解決了用戶密碼保存問題,確保密碼不會因為惡意用戶訪問同一個工作站而被竊取。這條戒律與最后一條類似,但是提醒我們在保護密碼的同時通過其它持續方法允許驗證,這兩種方法都可能“貽誤時機”。

Dropbox網站也由于無法堅持這個做法,而遭到媒體負面的報道。Dropbox網站用戶發現,僅僅復制受害人電腦的一個文件就可以秘密獲得任何人賬戶中的所有文件。

八、一定支持與最新流程的整合

有一句安全方面的老格言這樣說道:“你讓某事變得更安全,它就會變得更不安全。”原因何在?因為如果安全礙事的話,善意的用戶也會想出變通的方法破壞安全。因此,粘在監視器前面的密碼和回收站會造成一發不可收拾的結局。

我們把這些經驗教訓運用到云計算服務領域,意味著必須用新型工具和工作流集成來支持用戶的需求。如果不想讓用戶從云計算服務中加載敏感文件、把敏感文件發送給同事的話,那么云服務就必須提供分配和協作的便利方法。如果不想讓用戶共享一套共同的憑證,那么就要讓認證和授權過程盡量簡化。

對于云計算服務提供商來說,這還只是開始。很多提供商在進入市場時在安全方面偷工減料。今天,如果在評估云計算服務提供商的安全策略時進行盡職調查,就可以達到未雨綢繆的效果。如果你正在搭建云服務,那么堅持上述八條戒律則就會實現良好的開局。

河南億恩科技股份有限公司(www.zuiquanben.com)始創于2000年,專注服務器托管租用,是國家工信部認定的綜合電信服務運營商。億恩為近五十萬的用戶提供服務器托管、服務器租用、機柜租用、云服務器、網站建設、網站托管等網絡基礎服務,另有網總管、名片俠網絡推廣服務,使得客戶不斷的獲得更大的收益。
服務器/云主機 24小時售后服務電話:0371-60135900
虛擬主機/智能建站 24小時售后服務電話:0371-55621053
網絡版權侵權舉報電話:0371-60135995
服務熱線:0371-60135900

0
0
分享到:責任編輯:阿云

相關推介

共有:0條評論網友評論:

驗證碼 看不清換一張 換一張

親,還沒評論呢!速度搶沙發吧!
精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费
黑丝一区二区三区| 日韩激情一二三区| 亚洲毛片在线免费| 在线视频亚洲| av一区在线| 精品一区二区三区中文字幕视频 | 久久国产精品99国产| 高潮久久久久久久久久久久久久| 国产午夜精品一区在线观看| 欧美一级二级视频| 免费精品视频在线| 日韩视频一区| 亚洲免费网址| 黄色成人在线网址| 九一国产精品| 99久久婷婷这里只有精品| 国产精品福利在线观看播放| 久久不见久久见中文字幕免费| 精品久久亚洲| 久久精品国产99国产| 国产精品亚洲四区在线观看| 国产精品亚洲一区二区在线观看| 91在线成人| 日本午夜精品视频在线观看| 欧美偷窥清纯综合图区| 日韩av中文字幕一区二区三区| 亚洲日本欧美| 国产精品成人自拍| 麻豆一区二区99久久久久| 欧美精品成人| 国产成人免费av一区二区午夜| 国产精品激情电影| 欧美激情麻豆| 麻豆免费精品视频| 精品久久97| 国产一区二区三区黄网站| 日韩成人高清| 国产精品99一区二区| 黄色日韩在线| 蜜桃av一区| 中文字幕亚洲在线观看| 最新日韩欧美| 久久午夜视频| 亚洲一二av| 69堂精品视频在线播放| 国产欧美大片| 国产91欧美| 亚洲1234区| 亚洲美女91| 欧美成人aaa| 成人在线网站| 日韩毛片网站| 精品欧美日韩精品| 亚洲国产影院| 国产日韩欧美在线播放不卡| 精品视频97| 婷婷久久一区| 欧美亚洲tv| 伊人网在线播放| 成人精品天堂一区二区三区| 今天的高清视频免费播放成人| 午夜在线视频观看日韩17c| 午夜久久av| 日韩啪啪电影网| 日韩在线观看一区二区| 天堂俺去俺来也www久久婷婷| 精品久久久网| 婷婷综合社区| 欧美精品九九| 欧美亚洲tv| 神马日本精品| 国产精品美女午夜爽爽| av高清一区| 日韩三区四区| 国产高清一区二区| 亚洲精品无播放器在线播放| 精品在线网站观看| 蜜桃免费网站一区二区三区| 国产精品一区二区三区www| 欧美不卡高清一区二区三区| 日韩精品乱码av一区二区| 给我免费播放日韩视频| 日韩一区三区| 国产欧美日韩免费观看| 亚洲一级特黄| 欧美国产视频| 99日韩精品| 欧美激情福利| 日韩在线观看一区二区三区| 韩国三级一区| 亚洲男人在线| 黄色日韩在线| 久久这里只有| 水野朝阳av一区二区三区| 日韩中文首页| 国产日韩免费| 偷拍欧美精品| 偷拍精品精品一区二区三区| 奇米色欧美一区二区三区| 国产亚洲毛片在线| 日本一二区不卡| 日韩成人午夜精品| 亚洲一区二区日韩| 蜜桃av在线播放| 国产精品天天看天天狠| 亚洲经典在线| 日韩欧美精品一区| 国产精品网址| 国产香蕉精品| 老司机久久99久久精品播放免费| 国产综合激情| 成人国产精品一区二区免费麻豆| 中文字幕乱码亚洲无线精品一区| 亚洲作爱视频| 欧产日产国产精品视频| 久久99青青| 国产精品一区二区三区av| 丝袜国产日韩另类美女| 午夜影院一区| 涩涩av在线| 欧美精品国产一区| 日韩在线卡一卡二| 午夜久久影院| 特黄特色欧美大片| 99久久九九| 97欧美在线视频| 国产精品久久久久久久久久白浆| 国产视频一区二区在线播放| 中文视频一区| 电影亚洲精品噜噜在线观看| 精品无人区麻豆乱码久久久| 日本不卡视频一二三区| 午夜在线视频一区二区区别 | 日本精品久久| 欧美 日韩 国产一区二区在线视频| 久久久国产精品一区二区中文| 久久99国产精品视频| 日韩精品一区二区三区av| 日韩欧美激情电影| 中文一区一区三区免费在线观| 黄色精品网站| 丝袜亚洲精品中文字幕一区| 亚洲国产日韩欧美在线| 肉色欧美久久久久久久免费看| 国产成人精选| 久久中文字幕导航| 理论片午夜视频在线观看| 精品一区二区三区免费看| 黄色欧美在线| 国产精品亲子伦av一区二区三区 | 国产精品日韩久久久| 亚洲大片在线| 免费精品视频| 蜜桃伊人久久| 亚洲一区欧美| 国产欧美日韩一级| 国产精品最新| 欧美激情三区| 蜜桃精品在线| 亚洲91久久| 欧美偷窥清纯综合图区| 国产精品视频首页| 国产精品v亚洲精品v日韩精品| 中文字幕成在线观看| 日韩在线中文| 91精品1区| 青草国产精品久久久久久| 国产欧美自拍| 日韩精品影视| 亚洲一区二区三区高清| 蜜臀av一区二区在线免费观看| 国产乱人伦丫前精品视频| 国产精品日本一区二区三区在线| 国产精品一国产精品| 成人羞羞视频在线看网址| 日韩一区三区| 悠悠资源网久久精品| 免费观看在线色综合| 亚洲天堂黄色| 亚洲三级观看| 国产精品久久久久久av公交车| 色综合五月天| 九九久久电影| 日韩精品三区四区| 国产精品中文字幕制服诱惑| 成人午夜亚洲| 秋霞影视一区二区三区| 国产亚洲福利| 日本天堂一区| 欧美/亚洲一区| 日韩视频一区| 日本欧美在线| 欧美色图国产精品| 色综合视频一区二区三区日韩 | 91精品观看| 亚洲精品伊人| 国产精品亚洲综合色区韩国| 欧美精品羞羞答答| 亚洲ww精品| 精品视频一二|