《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 怎樣避免云計算數據丟失和被盜
怎樣避免云計算數據丟失和被盜
網界網
摘要:  云環境由多個“租戶”共享,服務提供商對于這個環境中的數據有特許存取權。因此云中存儲的機密數據必須通過訪問控制組合、合同責任和加密措施等進行保護。其中,加密提供的好處有:對云服務提供商的依賴性最小、減少對運行錯誤(operationalfailures)檢測的依賴性。
關鍵詞: 云計算 安全
Abstract:
Key words :

  云環境由多個“租戶”共享,服務提供商對于這個環境中的數據有特許存取權。因此云中存儲的機密數據必須通過訪問控制組合、合同責任和加密措施等進行保護。其中,加密提供的好處有:對云服務提供商的依賴性最小、減少對運行錯誤(operationalfailures)檢測的依賴性。

  加密網絡傳輸中的數據:加密在網絡中傳輸的多用途機密數據(credentials)是極其必要的,比如信用卡號、密碼和私鑰等。雖然云提供商網絡可能比開放網絡安全,但是他們使用其特有的、由許多不同的組成部分構成的架構,且由不同的組織共享云。因此,即便是在云提供商的網絡中,保護這些傳輸中的敏感數據和受監管信息也是非常重要的。通常情況下,這些在SaaS、PaaS和IaaS環境中實施起來的難易程度是一樣的。

  加密靜止數據:加密磁盤上的數據或生產數據庫中數據很重要,因為這可以用來防止惡意的云服務提供商、惡意的鄰居“租戶”及某些類型應用的濫用。對于長期的檔案存儲來說,一些用戶加密他們自己的數據然后發送密文到云數據存儲商。這些客戶控制并保存密鑰,在自己需要的情況下解密數據。在IaaS環境中,使用多種提供商和第三方工具加密靜止數據很普遍。在PaaS環境中加密靜止數據一般會較復雜,需要提供商提供的或專門定制的設備。在SaaS環境中加密靜止數據是云用戶無法直接實施的,需要向他們的提供商請求。加密備份媒介中的數據。這可以防止對丟失或被竊媒介的濫用。理想的情況是云服務提供商以透明模式實施。但是,作為用戶和數據提供者,驗證是否有這種加密是你自己的責任。對加密基礎設施的一個考慮因素是處理數據的壽命。除這些常見的加密應用之外,對云提供商可能遭受的特殊攻擊同樣要求進一步分析加密動態數據的方式,包括內存中的數據。

  密鑰管理

  現有的云服務提供商可以提供基礎加密密鑰方案來保護基于云的應用開發和服務,或者他們將這些保護措施都交由他們的用戶決定。當云服務提供商向支持健壯密鑰管理的方案發展時,需要做更多工作來克服采用的障礙。正在制定的標準應該在不久的未來解決這個問題,但是工作仍然在進行中。云計算中還有很多密鑰管理有關的問題和挑戰。

  保護密鑰存儲(KeyStore):密鑰存儲必須像其他敏感數據一樣進行保護。在存儲、傳輸和備份中都必須保護,不適當的密鑰存儲可能危害所有加密數據。

  訪問密鑰存儲:必須限制只有特定需要單獨密鑰的實體可以訪問密鑰存儲。還需要相關策略來管理密鑰存儲,使用角色分離來幫助進行訪問控制:給定密鑰的使用實體不能是存儲該密鑰的實體。

  密鑰備份和恢復:丟失密鑰無疑意味著丟失了這些密鑰所保護的數據。盡管這是一種銷毀數據的有效過程,但是意外丟失保護關鍵任務數據的密鑰會毀滅一個業務,所以必須執行安全備份和恢復解決方案。

  有很多標準和指導方針適用于云中的密鑰管理。OASIS密鑰管理協同協議(KMIP)就是云中協同密鑰管理的新標準。IEEE1619.3標準涵蓋了存儲加密和密鑰管理,尤其適用于存儲IaaS。


  建議

  使用加密把數據使用與數據保管分離。

  把存放數據的云服務提供商與密鑰管理分開,建立一系列的“分離”(separation)。這即保護了云提供商,也保護了用戶。避免其由于法律要求而提供數據時產生沖突。

  當在合同中約定加密時,確保加密遵循了相關行業和政府標準。

  了解是否云提供商的設施提供了角色管理及職責分離。

  如果云提供商必須進行密鑰管理,了解提供商是否定義了密鑰管理生命周期的過程:密鑰如何產生、使用、存儲、備份、恢復、輪換和刪除。而且,了解是否每個客戶使用了相同密鑰或是否每個客戶有其自己的密鑰系列。

  除了確保受監管和/或敏感客戶數據在靜止時是加密的之外,還要確保在其在云提供商的內部網絡傳輸時是加密的。在IaaS環境中,這將由云用戶選擇實施;在PaaS環境中,由用戶和提供商共同分擔責任;在SaaS環境中,由云提供商來負責。

  在IaaS環境中,理解由傳統加密分別保護的敏感信息和關鍵材料如何在使用中可能暴露(exposed)。例如,虛擬機交換文件與其他臨時數據存儲位置可能也需要進行加密。

  總結

  強加密及密鑰管理是云計算系統需要用以保護數據的一種核心機制。由于加密本身不能保證防止數據丟失,加密提供了資源保護功能,同時密鑰管理則提供了對受保護資源的訪問控制。在云計算安全中加密和密鑰管理在其中起了重要的作用,為了避免敏感數據不被惡意用戶輕易拿到,除了對數據的存取和訪問做嚴格的限制以外,還需要對其進行加密,因為加密算法強度很大的情況下,對加密數據的破解就變得十分的困難了,從而保證數據一旦失竊,其中的重要信息并不容易被惡意用戶竊取和使用。同樣對于密鑰來說相當于云計算過程中,進行特定操作的認證憑據,密鑰的管理是否完善直接關系到云計算中認證能否正常進行。

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲一区二区三区777| 欧美www视频在线观看| 久久精品一区二区三区不卡牛牛 | 在线欧美日韩| 亚洲一区二区网站| 亚洲网在线观看| 亚洲网站在线播放| 一区二区三区三区在线| 99re8这里有精品热视频免费| 亚洲国产成人av| 亚洲国产高潮在线观看| 在线观看日韩www视频免费| 很黄很黄激情成人| 国内精品久久久久影院优| 国内偷自视频区视频综合| 黄色av一区| 尤物yw午夜国产精品视频明星| 狠狠色狠色综合曰曰| 狠狠色香婷婷久久亚洲精品| 黑人巨大精品欧美黑白配亚洲 | 欧美诱惑福利视频| 欧美一区二区成人| 欧美亚洲综合网| 欧美一区二区视频观看视频| 欧美综合国产精品久久丁香| 亚洲第一网站| 亚洲三级视频| 中文有码久久| 午夜精品99久久免费| 久久国产黑丝| 玖玖玖免费嫩草在线影院一区| 久热精品视频| 欧美乱妇高清无乱码| 欧美韩国在线| 国产精品电影观看| 国产视频一区在线| 亚洲第一精品夜夜躁人人爽| 99riav久久精品riav| 亚洲一区在线直播| 久久av资源网| 99人久久精品视频最新地址| 亚洲欧美国产日韩天堂区| 久久国产视频网站| 免费在线日韩av| 欧美偷拍另类| 国产一区日韩二区欧美三区| 亚洲欧洲一二三| 亚洲制服丝袜在线| 久久精品2019中文字幕| 亚洲精品一二| 亚洲欧美日产图| 久久婷婷丁香| 欧美三级日本三级少妇99| 国产精品综合网站| 亚洲国产精品传媒在线观看| 这里只有视频精品| 欧美中文字幕精品| 一本一道久久综合狠狠老精东影业 | 亚洲激情在线| 亚洲一区二区三区高清不卡| 久久久久久9| 欧美日韩精品中文字幕| 国产三级精品在线不卡| 亚洲国产日韩综合一区| 午夜欧美电影在线观看| 亚洲久久一区| 久久久久久久久久久一区| 欧美精品尤物在线| 国产视频一区三区| 日韩一二在线观看| 欧美中文字幕| 亚洲欧美一区二区三区极速播放 | 亚洲一区二区动漫| 亚洲国产视频一区| 午夜精品久久| 欧美激情综合色综合啪啪| 国产欧美一区二区色老头| 亚洲日本欧美日韩高观看| 亚洲欧美一区在线| 亚洲手机在线| 欧美freesex交免费视频| 国产精品一区二区久久| 亚洲国产婷婷香蕉久久久久久| 亚洲欧美日韩国产成人| av成人免费在线观看| 久久一区视频| 国产日韩欧美成人| 中文精品99久久国产香蕉| 亚洲欧洲精品成人久久奇米网| 香蕉国产精品偷在线观看不卡 | 欧美视频久久| 亚洲国产欧美在线人成| 久久不射2019中文字幕| 亚洲欧美日韩中文播放| 欧美久久精品午夜青青大伊人| 狠狠爱www人成狠狠爱综合网| 亚洲影视在线播放| 一本色道久久综合亚洲精品不卡 | 久久精品中文| 国产精品网站在线| 亚洲日本欧美在线| 亚洲精品1区2区| 久久免费视频网| 国产偷国产偷亚洲高清97cao| 亚洲免费视频网站| 亚洲在线成人精品| 国产精品av久久久久久麻豆网| 最新亚洲激情| 亚洲日本黄色| 欧美jizzhd精品欧美巨大免费| 黄色影院成人| 久久er99精品| 久久久久久久网| 国模大胆一区二区三区| 欧美一区二区国产| 久久精品亚洲精品| 国产一区二区三区久久| 欧美一区二区啪啪| 久久九九精品| 狠狠色综合一区二区| 久久国产精品久久w女人spa| 久久久91精品国产| 国内在线观看一区二区三区| 久久国产一区二区| 久久久综合网| 在线播放亚洲| 亚洲精品系列| 欧美日韩综合一区| 一本色道久久综合精品竹菊| 亚洲午夜黄色| 国产精品美腿一区在线看| 亚洲一区视频在线观看视频| 欧美一区二区三区日韩| 国产欧美韩日| 亚洲风情亚aⅴ在线发布| 欧美 日韩 国产精品免费观看| 亚洲激情综合| 亚洲一区二区三区精品在线观看| 国产精品免费看| 欧美亚洲系列| 麻豆久久精品| 亚洲精品精选| 亚洲欧美色婷婷| 国产综合视频在线观看| 91久久精品日日躁夜夜躁国产| 欧美激情中文不卡| 一区二区三区久久精品| 欧美一级艳片视频免费观看| 国产原创一区二区| 亚洲精品一区二区三区不| 欧美视频一区二区三区…| 亚洲在线观看视频网站| 久久久久一本一区二区青青蜜月| 1769国产精品| 亚洲一本视频| 国内精品久久久久久久影视麻豆| 亚洲人成在线播放| 国产精品二区在线| 久久国产免费| 欧美日韩国产在线| 午夜在线电影亚洲一区| 欧美 亚欧 日韩视频在线| 一区二区三区四区五区精品| 久久精品视频在线播放| 亚洲精品一二三区| 性亚洲最疯狂xxxx高清| 在线日韩一区二区| 一区二区欧美日韩| 国内精品久久久| 亚洲婷婷综合久久一本伊一区| 国产曰批免费观看久久久| 一本色道久久综合| 国产一区香蕉久久| 亚洲视频第一页| 樱桃成人精品视频在线播放| 亚洲一区二区免费在线| 一区二区三区我不卡| 亚洲一区二区三区三| 激情av一区| 亚洲在线免费观看| 精品福利电影| 欧美一区二区视频在线| 亚洲三级国产| 久久夜色精品国产欧美乱| 亚洲图片自拍偷拍| 欧美电影在线播放| 午夜一级久久| 欧美亚男人的天堂| 亚洲人成人一区二区三区| 国产女优一区| 亚洲手机成人高清视频| 亚洲第一区色| 久久久久久久久久看片| 亚洲一区二区三区乱码aⅴ| 欧美激情精品久久久久久黑人| 欧美一区免费视频| 国产精品国产a级| 亚洲精品一区二区三区在线观看 | 亚洲人成77777在线观看网| 久久av一区二区三区亚洲|