九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

未雨綢繆 云計算服務(wù)安全八個必要條件

發(fā)布時間:  2012/9/8 19:04:25

如果你是一名正在搭建新的云計算服務(wù)的工程師,或者是一名正在評估服務(wù)提供商的安全策略的潛在用戶,下列八大戒條可以使你避免在云服務(wù)中出現(xiàn)安全漏洞,這些漏洞已經(jīng)導(dǎo)致賬戶信息失竊和敏感信息泄露。

不要寄希望于得到全面的戒條清單,現(xiàn)在的這張清單只能幫助你把漏洞縮小到最小的范圍內(nèi)。如果服務(wù)要求高于HIPAA或PCI規(guī)范等標(biāo)準(zhǔn)安全措施,就應(yīng)該把那些不能遵守這些簡單規(guī)則的廠家驅(qū)逐出外或提出異議。

一、不要忘給密碼加鹽

加密鹽是在用單項函數(shù)加密前,將一根字符串加到密碼上。這是一個非常重要的元素,可以保護密碼。今年6月,LinkedIn非常吃驚地發(fā)現(xiàn),有650萬用戶的密碼公布在一個俄羅斯用戶論壇上。這些密碼都沒有加鹽,使用簡單的詞典式攻擊或類似技術(shù)就能馬上侵入60%的密碼。在實施和操作方面,給密碼加鹽是件小事,人們常常忽略給現(xiàn)代系統(tǒng)(QQ:小默862693539)的密碼加鹽。

二、不要使用MD5散列算法給密碼加密

芯片制造商恩威迪亞(NVIDIA)承認(rèn),7月初其論壇上有400,000用戶的密碼被竊取,這些密碼都沒有加鹽,用MD5散列算法給密碼加密。早在7年前,著名計算機安全專家BruceSchneier就宣布了MD5失效,目前人們普遍認(rèn)為MD5“成事不足,敗事有余”。最好的做法是要求使用更為復(fù)雜的bcrypt之類的跨平臺文件加密工具進行加密。

三、不良設(shè)計方案也會暴露敏感數(shù)據(jù)

新式用戶界面架構(gòu)松散,可能會變成無意識的信息泄露平臺。隨著AJAX技術(shù)使用量的增加,網(wǎng)絡(luò)和移動應(yīng)用程序常常能把大量數(shù)據(jù)“推到”終端用戶設(shè)備上,用來支持多個視圖和操作,而無需發(fā)出新的請求。如此一來,就能帶來更佳的用戶體驗和更快的應(yīng)用程序響應(yīng)速度。

然而,這些技術(shù)的不當(dāng)使用可能導(dǎo)致敏感信息的泄露,讓看起來有效保護的系統(tǒng)(QQ:小默862693539)更加脆弱。

四、不要使用通用密鑰給多用戶數(shù)據(jù)加密

如果辦公樓中的每個房間都使用同一把鎖,每個租戶領(lǐng)的鑰匙也一樣,這樣的辦公室沒有人會租用。同理,在給云計算中的敏感數(shù)據(jù)加密時,應(yīng)該堅持用其自己特定的密鑰進行加密。因多用戶的數(shù)據(jù)而使用通用加密密鑰使所有這些用戶遭受額外的泄露風(fēng)險。如果有一個用通用密鑰加密的對象成功遭到襲擊的話,那么每一個使用同一個通用密鑰加密的其它對象都會成為潛在的受害者。

在多租戶平臺上,這一點尤為重要,因為很有可能一名或多名用戶或租戶故意泄露通用密鑰,并由此獲取其它租戶的數(shù)據(jù)。

亞馬遜(Amazon)的服務(wù)器端加密支持(ServerSideEncryptionSupport),為每個對象存儲信息時都使用通用密鑰,就是一個合理設(shè)計的范例。但是,并不是每一個為加密敏感信息買單的廠家都堅持這個立場。

五、不要無限期地使用重置令牌

每一項與個人用戶和密碼有關(guān)的服務(wù)都需要某種形式的密碼重置。密碼重置一般采用“重置鏈接”或向提出重設(shè)密碼申請的用戶的電子郵箱發(fā)送“臨時密碼”等方法。最佳做法是在一段時間后使臨時憑證國企,但大多數(shù)服務(wù)不能堅持遵循這種原則。

本月雅虎的泄露事件表明,電子郵件賬戶是病毒和惡意軟件傳播、身份信息盜竊的主要目標(biāo)。設(shè)計科學(xué)的云服務(wù)應(yīng)該避免將有效密碼保存在電子郵件中的時間超過必要的密碼重設(shè)時間。15分鐘后密碼失效是一個很好的方法。

六、不要將用戶密碼保存在移動設(shè)備或共享工作站

在安全與可用性孰輕孰重問題上,安全的問題常常讓步于終端用戶對可用性的要求。當(dāng)云計算服務(wù)安裝在共享工作臺或移動設(shè)備的應(yīng)用程序上,用戶常常希望只需一次就能登錄到云服務(wù)上。然而,如果應(yīng)用程序能讓用戶無限期地獲得驗證,就必須用一種不安全的方法存留用戶密碼,使得服務(wù)的安全性依賴于設(shè)備的安全性。

如果在重啟或退出登錄后,應(yīng)用程序可以保存和讀出密碼,那么訪問設(shè)備的攻擊者也能這么做。諸多證據(jù)證明不應(yīng)該將設(shè)備的實際占有等同于授權(quán)服務(wù)。

七、不要存留身份認(rèn)證令牌

最后一條戒律解決了用戶密碼保存問題,確保密碼不會因為惡意用戶訪問同一個工作站而被竊取。這條戒律與最后一條類似,但是提醒我們在保護密碼的同時通過其它持續(xù)方法允許驗證,這兩種方法都可能“貽誤時機”。

Dropbox網(wǎng)站也由于無法堅持這個做法,而遭到媒體負(fù)面的報道。Dropbox網(wǎng)站用戶發(fā)現(xiàn),僅僅復(fù)制受害人電腦的一個文件就可以秘密獲得任何人賬戶中的所有文件。

八、一定支持與最新流程的整合

有一句安全方面的老格言這樣說道;“你讓某事變得更安全,它就會變得更不安全。”原因何在?因為如果安全礙事的話,善意的用戶也會想出變通的方法破壞安全。因此,粘在監(jiān)視器前面的密碼和回收站會造成一發(fā)不可收拾的結(jié)局。

我們把這些經(jīng)驗教訓(xùn)運用到云計算服務(wù)領(lǐng)域,意味著必須用新型工具和工作流集成來支持用戶的需求。如果不想讓用戶從云計算服務(wù)中加載敏感文件、把敏感文件發(fā)送給同事的話,那么云服務(wù)就必須提供分配和協(xié)作的便利方法。如果不想讓用戶共享一套共同的憑證,那么就要讓認(rèn)證和授權(quán)過程盡量簡化。

對于云計算服務(wù)提供商來說,這還只是開始。很多提供商在進入市場時在安全方面偷工減料。今天,如果在評估云計算服務(wù)提供商的安全策略時進行盡職調(diào)查,就可以達到未雨綢繆的效果。如果你正在搭建云服務(wù),那么堅持上述八條戒律則就會實現(xiàn)良好的開局。


本文出自:億恩科技【www.23lll.com】

服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機 24小時售后服務(wù)電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務(wù)熱線

     
     
    九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看
    亚洲成色777777女色窝| 欧美一区三区三区高中清蜜桃| 国产精品天美传媒入口| 欧美日韩视频| 欧美激情小视频| 欧美成人午夜激情| 免费av成人在线| 欧美成人精品在线播放| 欧美aaa级| 欧美sm视频| 欧美成年人网站| 欧美成人激情在线| 欧美极品一区二区三区| 欧美巨乳在线观看| 欧美精品一区二区三| 欧美精品一区二区在线观看| 欧美高清免费| 欧美另类专区| 欧美视频四区| 国产精品日韩欧美一区| 国产欧美精品xxxx另类| 国产色产综合产在线视频| 国产一区二区0| 黄色资源网久久资源365| 在线观看成人小视频| 亚洲黄色av一区| 99伊人成综合| 亚洲一区视频在线| 欧美一区二区三区视频在线观看| 亚洲欧美日韩综合| 久久大综合网| 亚洲美女精品一区| 亚洲一级电影| 亚洲欧美视频在线| 久久精品一区二区国产| 老司机aⅴ在线精品导航| 欧美精品不卡| 国产精品激情电影| 国产偷自视频区视频一区二区| 黄色亚洲大片免费在线观看| 亚洲三级色网| 亚洲欧美色婷婷| 91久久国产综合久久| 亚洲色诱最新| 久久高清一区| 欧美黄免费看| 国产老女人精品毛片久久| 一区二区三区自拍| 99这里只有久久精品视频| 香港成人在线视频| 日韩视频国产视频| 欧美一级在线视频| 蜜桃久久av| 国产精品爽黄69| 曰韩精品一区二区| 在线视频欧美一区| 久久精品成人一区二区三区| 日韩亚洲欧美成人| 久久www成人_看片免费不卡| 欧美激情小视频| 国产欧美一区二区视频| 亚洲黄色在线| 香蕉久久夜色精品| 日韩一级免费观看| 欧美在线视频一区二区| 美腿丝袜亚洲色图| 国产精品久久久久三级| 亚洲国产精品传媒在线观看| 亚洲午夜激情网页| 亚洲精品一线二线三线无人区| 亚洲欧美视频一区二区三区| 欧美成人日本| 国产精品伦一区| 在线观看不卡| 亚洲欧美资源在线| 亚洲作爱视频| 久热成人在线视频| 国产精品手机视频| 亚洲美女诱惑| 亚洲人成网站777色婷婷| 小黄鸭精品密入口导航| 欧美精品18videos性欧美| 国内精品久久久久伊人av| 一区二区三区高清| 亚洲人体1000| 欧美一区二区三区久久精品茉莉花| 欧美国产三级| 好吊色欧美一区二区三区视频| 亚洲天堂第二页| 一本色道久久综合亚洲精品不卡| 久久婷婷色综合| 国产欧美不卡| 一个色综合导航| 日韩视频免费观看高清在线视频| 久久久久久久高潮| 国产精品视频你懂的| 日韩网站在线观看| 日韩视频免费在线| 美女黄毛**国产精品啪啪| 国产亚洲成av人在线观看导航 | 亚洲人成免费| 亚洲国产一区二区在线| 久久精品青青大伊人av| 国产精品美女久久久免费| 亚洲精品乱码久久久久久日本蜜臀| 亚洲电影成人| 久久青草久久| 国产一区二区| 欧美一区二区三区视频在线| 性欧美暴力猛交69hd| 国产精品久久7| 在线亚洲欧美| 亚洲一级黄色| 国产精品国色综合久久| 亚洲一二三区在线观看| 亚洲女爱视频在线| 国产精品普通话对白| 中日韩视频在线观看| 在线综合+亚洲+欧美中文字幕| 欧美激情综合色| 亚洲人午夜精品免费| 999在线观看精品免费不卡网站| 欧美国产成人在线| 最新日韩欧美| 一区二区三区.www| 欧美无砖砖区免费| 亚洲午夜精品一区二区三区他趣| 亚洲影视在线| 国产精品系列在线| 午夜精品理论片| 久久九九国产精品怡红院| 国产综合色产在线精品| 亚洲国产精品嫩草影院| 牛牛国产精品| 亚洲精品永久免费精品| 一区二区三区四区精品| 国产精品乱人伦中文| 香蕉久久夜色精品| 久热re这里精品视频在线6| 在线观看一区| 99国内精品久久| 国产精品爱久久久久久久| 亚洲在线视频| 久久综合伊人| 亚洲精品一线二线三线无人区| 亚洲综合欧美| 国产午夜久久| 亚洲三级免费| 欧美午夜电影一区| 午夜久久影院| 免费成人在线视频网站| 亚洲伦伦在线| 久久不射网站| 亚洲激情网站免费观看| 亚洲欧美综合v| 狠狠色丁香久久婷婷综合丁香| 亚洲精品国产视频| 国产精品久久77777| 欧美中文字幕| 欧美日本在线播放| 亚洲免费在线视频| 久久免费黄色| 日韩视频亚洲视频| 久久福利影视| 亚洲日本中文| 欧美专区亚洲专区| 亚洲欧洲免费视频| 欧美在线综合视频| 亚洲三级影院| 久久精品五月| 亚洲精品久久视频| 欧美一区二区三区视频| 91久久久一线二线三线品牌| 欧美一区二区免费观在线| 亚洲国产高清在线观看视频| 亚洲主播在线观看| 在线观看免费视频综合| 亚洲字幕一区二区| 在线免费不卡视频| 午夜精品99久久免费| 亚洲国产成人91精品| 欧美亚洲一区二区在线观看| 亚洲国产精品福利| 欧美中文在线观看| 日韩天堂在线视频| 久久在线精品| 亚洲欧美国产精品桃花| 欧美日本在线一区| 亚洲第一精品电影| 午夜精品福利一区二区蜜股av| 久久久美女艺术照精彩视频福利播放| 日韩亚洲欧美成人| 另类国产ts人妖高潮视频| 亚洲午夜女主播在线直播| 欧美成人一区二区三区片免费| 亚洲综合成人在线| 欧美日韩国产欧美日美国产精品| 欧美专区在线| 国产精品进线69影院| 99国产欧美久久久精品|