九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看

億恩科技有限公司旗下門戶資訊平臺!
服務(wù)器租用 4元建網(wǎng)站

云計算服務(wù)安全八個必要條件

如果你是一名正在搭建新的云計算服務(wù)的工程師,或者是一名正在評估服務(wù)提供商的安全策略的潛在用戶,下列八大戒條可以使你避免在云服務(wù)中出現(xiàn)安全漏洞,這些漏洞已經(jīng)導(dǎo)致賬戶信息失竊和敏感信息泄露。
    如果你是一名正在搭建新的云計算服務(wù)的工程師,或者是一名正在評估服務(wù)提供商的安全策略的潛在用戶,下列八大戒條可以使你避免在云服務(wù)中出現(xiàn)安全漏洞,這些漏洞已經(jīng)導(dǎo)致賬戶信息失竊和敏感信息泄露。

  不要寄希望于得到全面的戒條清單,現(xiàn)在的這張清單只能幫助你把漏洞縮小到最小的范圍內(nèi)。如果服務(wù)要求高于HIPAA或PCI規(guī)范等標(biāo)準(zhǔn)安全措施,就應(yīng)該把那些不能遵守這些簡單規(guī)則的廠家驅(qū)逐出外或提出異議。

  一、不要忘給密碼加鹽

  加密鹽是在用單項函數(shù)加密前,將一根字符串加到密碼上。這是一個非常重要的元素,可以保護(hù)密碼。今年6月,LinkedIn非常吃驚地發(fā)現(xiàn),有650萬用戶的密碼公布在一個俄羅斯用戶論壇上。這些密碼都沒有加鹽,使用簡單的詞典式攻擊或類似技術(shù)就能馬上侵入60%的密碼。在實施和操作方面,給密碼加鹽是件小事,人們常常忽略給現(xiàn)代系統(tǒng)的密碼加鹽。

  二、不要使用MD5散列算法給密碼加密

  芯片制造商恩威迪亞(NVIDIA)承認(rèn),7月初其論壇上有400,000用戶的密碼被竊取,這些密碼都沒有加鹽,用MD5散列算法給密碼加密。早在7年前,著名計算機(jī)安全專家BruceSchneier就宣布了MD5失效,目前人們普遍認(rèn)為MD5“成事不足,敗事有余”。最好的做法是要求使用更為復(fù)雜的bcrypt之類的跨平臺文件加密工具進(jìn)行加密。

   三、不良設(shè)計方案也會暴露敏感數(shù)據(jù)

  新式用戶界面架構(gòu)松散,可能會變成無意識的信息泄露平臺。隨著AJAX技術(shù)使用量的增加,網(wǎng)絡(luò)和移動應(yīng)用程序常常能把大量數(shù)據(jù)“推到”終端用戶設(shè)備上,用來支持多個視圖和操作,而無需發(fā)出新的請求。如此一來,就能帶來更佳的用戶體驗和更快的應(yīng)用程序響應(yīng)速度。

  然而,這些技術(shù)的不當(dāng)使用可能導(dǎo)致敏感信息的泄露,讓看起來有效保護(hù)的系統(tǒng)更加脆弱。

  四、不要使用通用密鑰給多用戶數(shù)據(jù)加密

  如果辦公樓中的每個房間都使用同一把鎖,每個租戶領(lǐng)的鑰匙也一樣,這樣的辦公室沒有人會租用。同理,在給云計算中的敏感數(shù)據(jù)加密時,應(yīng)該堅持用其自己特定的密鑰進(jìn)行加密。因多用戶的數(shù)據(jù)而使用通用加密密鑰使所有這些用戶遭受額外的泄露風(fēng)險。如果有一個用通用密鑰加密的對象成功遭到襲擊的話,那么每一個使用同一個通用密鑰加密的其它對象都會成為潛在的受害者。

  在多租戶平臺上,這一點尤為重要,因為很有可能一名或多名用戶或租戶故意泄露通用密鑰,并由此獲取其它租戶的數(shù)據(jù)。

  亞馬遜(Amazon)的服務(wù)器端加密支持(ServerSideEncryptionSupport),為每個對象存儲信息時都使用通用密鑰,就是一個合理設(shè)計的范例。但是,并不是每一個為加密敏感信息買單的廠家都堅持這個立場。

  五、不要無限期地使用重置令牌

  每一項與個人用戶和密碼有關(guān)的服務(wù)都需要某種形式的密碼重置。密碼重置一般采用“重置鏈接”或向提出重設(shè)密碼申請的用戶的電子郵箱發(fā)送“臨時密碼”等方法。最佳做法是在一段時間后使臨時憑證國企,但大多數(shù)服務(wù)不能堅持遵循這種原則。

  本月雅虎的泄露事件表明,電子郵件賬戶是病毒和惡意軟件傳播、身份信息盜竊的主要目標(biāo)。設(shè)計科學(xué)的云服務(wù)應(yīng)該避免將有效密碼保存在電子郵件中的時間超過必要的密碼重設(shè)時間。15分鐘后密碼失效是一個很好的方法。

  六、不要將用戶密碼保存在移動設(shè)備或共享工作站

  在安全與可用性孰輕孰重問題上,安全的問題常常讓步于終端用戶對可用性的要求。當(dāng)云計算服務(wù)安裝在共享工作臺或移動設(shè)備的應(yīng)用程序上,用戶常常希望只需一次就能登錄到云服務(wù)上。然而,如果應(yīng)用程序能讓用戶無限期地獲得驗證,就必須用一種不安全的方法存留用戶密碼,使得服務(wù)的安全性依賴于設(shè)備的安全性。

  如果在重啟或退出登錄后,應(yīng)用程序可以保存和讀出密碼,那么訪問設(shè)備的攻擊者也能這么做。諸多證據(jù)證明不應(yīng)該將設(shè)備的實際占有等同于授權(quán)服務(wù)。

  七、不要存留身份認(rèn)證令牌

  最后一條戒律解決了用戶密碼保存問題,確保密碼不會因為惡意用戶訪問同一個工作站而被竊取。這條戒律與最后一條類似,但是提醒我們在保護(hù)密碼的同時通過其它持續(xù)方法允許驗證,這兩種方法都可能“貽誤時機(jī)”。

  Dropbox網(wǎng)站也由于無法堅持這個做法,而遭到媒體負(fù)面的報道。Dropbox網(wǎng)站用戶發(fā)現(xiàn),僅僅復(fù)制受害人電腦的一個文件就可以秘密獲得任何人賬戶中的所有文件。

  八、一定支持與最新流程的整合

  有一句安全方面的老格言這樣說道:“你讓某事變得更安全,它就會變得更不安全。”原因何在?因為如果安全礙事的話,善意的用戶也會想出變通的方法破壞安全。因此,粘在監(jiān)視器前面的密碼和回收站會造成一發(fā)不可收拾的結(jié)局。

  我們把這些經(jīng)驗教訓(xùn)運(yùn)用到云計算服務(wù)領(lǐng)域,意味著必須用新型工具和工作流集成來支持用戶的需求。如果不想讓用戶從云計算服務(wù)中加載敏感文件、把敏感文件發(fā)送給同事的話,那么云服務(wù)就必須提供分配和協(xié)作的便利方法。如果不想讓用戶共享一套共同的憑證,那么就要讓認(rèn)證和授權(quán)過程盡量簡化。

  對于云計算服務(wù)提供商來說,這還只是開始。很多提供商在進(jìn)入市場時在安全方面偷工減料。今天,如果在評估云計算服務(wù)提供商的安全策略時進(jìn)行盡職調(diào)查,就可以達(dá)到未雨綢繆的效果。如果你正在搭建云服務(wù),那么堅持上述八條戒律則就會實現(xiàn)良好的開局。
河南億恩科技股份有限公司(www.23lll.com)始創(chuàng)于2000年,專注服務(wù)器托管租用,是國家工信部認(rèn)定的綜合電信服務(wù)運(yùn)營商。億恩為近五十萬的用戶提供服務(wù)器托管、服務(wù)器租用、機(jī)柜租用、云服務(wù)器、網(wǎng)站建設(shè)、網(wǎng)站托管等網(wǎng)絡(luò)基礎(chǔ)服務(wù),另有網(wǎng)總管、名片俠網(wǎng)絡(luò)推廣服務(wù),使得客戶不斷的獲得更大的收益。
服務(wù)器/云主機(jī) 24小時售后服務(wù)電話:0371-60135900
虛擬主機(jī)/智能建站 24小時售后服務(wù)電話:0371-55621053
網(wǎng)絡(luò)版權(quán)侵權(quán)舉報電話:0371-60135995
服務(wù)熱線:0371-60135900

0
0
分享到:責(zé)任編輯:阿云

相關(guān)推介

共有:0條評論網(wǎng)友評論:

驗證碼 看不清換一張 換一張

親,還沒評論呢!速度搶沙發(fā)吧!
九色成人免费视频_久久一区视频_视频一区国产精品_精品视频在线观看
亚洲高清色综合| 亚洲主播在线| 国产一级一区二区| 国产精品揄拍一区二区| 国产精品无人区| 国产精品久久7| 国产精品成人免费| 国产精品va| 国产精品扒开腿爽爽爽视频| 欧美日韩另类视频| 欧美日韩日本国产亚洲在线| 夜夜夜久久久| 亚洲精品一区二区在线| 最新中文字幕亚洲| 亚洲裸体在线观看| 一区二区日韩精品| 亚洲在线成人精品| 午夜在线成人av| 欧美在线你懂的| 亚洲高清色综合| 99精品99久久久久久宅男| 一区二区不卡在线视频 午夜欧美不卡'| 一道本一区二区| 亚洲一区二区三区午夜| 午夜一区在线| 久久网站免费| 女同一区二区| 欧美日韩国产在线播放| 国产精品久久久久一区二区三区共 | 鲁大师影院一区二区三区| 久久综合成人精品亚洲另类欧美| 麻豆国产va免费精品高清在线| 你懂的视频欧美| 国产精品美女诱惑| 久久黄色网页| 亚洲国产另类久久精品| 亚洲精品久久久久久久久久久久| 99re6这里只有精品| 亚洲一级影院| 久久精品成人欧美大片古装| 免费试看一区| 欧美午夜视频一区二区| 国产揄拍国内精品对白 | 亚洲黄色在线视频| 一区二区三区国产在线| 欧美亚洲日本一区| 亚洲欧洲日本一区二区三区| 亚洲一卡二卡三卡四卡五卡| 欧美一区二区在线| 欧美韩日亚洲| 国产女主播视频一区二区| 激情国产一区| 一本综合久久| 久久激情婷婷| 亚洲一区二区三区在线视频| 久久午夜激情| 欧美色道久久88综合亚洲精品| 亚洲欧洲日韩在线| 欧美精品一区在线发布| 久久er精品视频| 午夜在线电影亚洲一区| 亚洲激情啪啪| 亚洲欧美韩国| 欧美不卡福利| 国产精品羞羞答答xxdd| 91久久国产综合久久91精品网站| 午夜精品av| 在线天堂一区av电影| 久久精品官网| 欧美视频在线播放| 在线不卡欧美| 香蕉免费一区二区三区在线观看 | 先锋亚洲精品| 欧美精品videossex性护士| 国产日本欧洲亚洲| 一区二区三区久久久| 亚洲精品在线观看视频| 久久精品麻豆| 国产精品乱码妇女bbbb| 亚洲国产精品美女| 欧美在线视频不卡| 性欧美精品高清| 欧美三区视频| 亚洲国产精品久久人人爱蜜臀| 欧美夜福利tv在线| 亚洲欧美激情视频| 欧美日韩国语| 亚洲国产精品一区二区三区| 欧美一区免费视频| 亚洲综合第一| 欧美日韩视频一区二区| 91久久久久| 91久久精品美女| 久久精品国产清高在天天线| 国产精品久久久久秋霞鲁丝| 亚洲精品中文字幕女同| 亚洲国产精品久久91精品| 久久www成人_看片免费不卡| 国产精品久久久久天堂| 妖精成人www高清在线观看| 亚洲理论电影网| 免费日韩一区二区| 在线精品国产欧美| 久久福利电影| 亚洲老板91色精品久久| 亚洲午夜激情网站| 欧美日韩激情小视频| 亚洲人成毛片在线播放| 亚洲欧洲偷拍精品| 久热精品在线视频| 激情综合亚洲| 亚洲高清不卡在线| 久久综合中文| 1024成人| 亚洲三级视频| 欧美精品国产| 日韩视频一区二区三区在线播放免费观看| 亚洲精品一二区| 欧美激情一区二区三区成人| 亚洲高清在线视频| 亚洲裸体俱乐部裸体舞表演av| 欧美成年人网站| 亚洲人成网站色ww在线| 日韩一级精品| 欧美系列一区| 亚洲一区二区伦理| 欧美一区二区精品在线| 国产网站欧美日韩免费精品在线观看| 香蕉久久久久久久av网站| 久久久www成人免费精品| 激情婷婷久久| 亚洲日本黄色| 亚洲经典自拍| 激情av一区二区| 亚洲在线视频免费观看| 性色av一区二区三区| 国产视频精品免费播放| 久久精品国产清自在天天线| 久久中文字幕导航| 亚洲国产日韩一级| 亚洲视频二区| 国产伦精品免费视频| 久久精品理论片| 欧美国内亚洲| 一区二区三区精密机械公司| 亚洲欧美影音先锋| 国产原创一区二区| 亚洲精品色婷婷福利天堂| 欧美精品videossex性护士| 一二三区精品| 欧美在线日韩| 一区二区三区在线不卡| 日韩视频在线观看国产| 欧美性一二三区| 欧美一区日韩一区| 欧美激情一区二区三区高清视频| 一区二区三区欧美亚洲| 欧美在线观看一区二区三区| 一区免费在线| 一道本一区二区| 国产乱码精品一区二区三区忘忧草 | 美女精品国产| 日韩视频在线观看国产| 香蕉国产精品偷在线观看不卡| 国内综合精品午夜久久资源| 亚洲精品在线免费观看视频| 欧美午夜精彩| 久久激情五月激情| 欧美日韩免费观看一区=区三区| 性高湖久久久久久久久| 欧美韩日精品| 午夜精品视频在线观看| 欧美大尺度在线| 亚洲高清一区二区三区| 亚洲影院高清在线| 狠狠做深爱婷婷久久综合一区| 中日韩美女免费视频网址在线观看| 国产欧美日韩麻豆91| 日韩亚洲欧美成人| 国产精品一二一区| 亚洲狼人综合| 国产亚洲欧美另类中文| 在线一区视频| 国产综合欧美在线看| 在线亚洲精品| 在线电影一区| 欧美在线网址| 9色精品在线| 美女免费视频一区| 亚洲永久免费av| 欧美日韩国产黄| 亚洲国产精品成人久久综合一区| 国产精品久久精品日日| 亚洲精品视频免费观看| 国产视频综合在线| 亚洲欧美久久久| 亚洲免费电影在线观看| 久久夜色精品| 午夜久久久久| 国产精品成人观看视频免费|