国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全云安全
當(dāng)前位置: 主頁 > 信息安全 > 云安全 >

是祥“云”仍是兇“云” 加密軟件或能預(yù)知

時(shí)間:2013-11-19 12:48來源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
古代的人們喜好不雅天象已測(cè)“兇吉”,除最多人知道的星象外,對(duì)云彩的色彩和大年夜小也是鑒定吉兇的首要根據(jù)。而跟著期間的成長(zhǎng)和手藝的進(jìn)步,這類“迷信”色采很重的古代“常識(shí)”
Tags云安全(761)加密軟件(300)  

  古代的人們喜好不雅天象已測(cè)“兇吉”,除最多人知道的星象外,對(duì)云彩的色彩和大年夜小也是鑒定吉兇的首要根據(jù)。而跟著期間的成長(zhǎng)和手藝的進(jìn)步,這類“迷信”色采很重的古代“常識(shí)”垂垂被人們所遺忘或只是作為消遣所用??墒顷P(guān)于“云”這個(gè)事物,現(xiàn)代信息手藝卻賜與了不合的闡述,乃至也對(duì)它的“兇吉”給了全新的定義。

  由現(xiàn)代信息科技所產(chǎn)生的新名詞——云手藝,賜與了云更多的定義和內(nèi)容。這個(gè)能讓收集和現(xiàn)代信息措置、交互、儲(chǔ)存手藝暢通領(lǐng)悟成長(zhǎng)出巨大年夜能量的手藝無疑成了信息期間小我、企業(yè)乃至是國(guó)度最受歡的信息手藝。但對(duì)云本身帶來的是好是壞,是兇是吉,良多信息安然方面的專家持了不合的定見。到底云的標(biāo)題問題在哪里?它和數(shù)據(jù)、信息安然又有如何慎密的聯(lián)系?

  云標(biāo)題問題大年夜揭秘——多樣標(biāo)題問題深鎖云手藝

  云計(jì)較已進(jìn)進(jìn)落地階段,成長(zhǎng)大年夜家更是有目共睹,良多企業(yè)開端考慮或是已擁抱云計(jì)較。云計(jì)較給中小企業(yè)帶來的福利也是多之又多,節(jié)流開支,創(chuàng)作發(fā)現(xiàn)新的資本等等。這些都是云計(jì)較的功績(jī),只是在這些長(zhǎng)處當(dāng)中,大年夜部門的人仍是在擔(dān)憂它存在的錯(cuò)誤謬誤,此中最受存眷的就是安然標(biāo)題問題。對(duì)云計(jì)較中的威脅與風(fēng)險(xiǎn)進(jìn)行闡發(fā),有助于認(rèn)清云計(jì)較的利弊,充分操縱云計(jì)較的優(yōu)勢(shì),同時(shí)采納合適的辦法避免損掉。

  1、安然威脅

  按照IDC的查詢拜訪,安然標(biāo)題問題一向是云計(jì)較中最受存眷的方面。國(guó)內(nèi)的陳述也有近似的結(jié)論,查詢拜訪的受訪對(duì)象都有手藝安然性方面的擔(dān)憂,恰恰是這類擔(dān)憂阻礙其遷徙到云計(jì)較平臺(tái)。

  事實(shí)上,有些云辦事供給商會(huì)對(duì)用戶的數(shù)據(jù)進(jìn)行加密,同時(shí)還會(huì)將用戶的數(shù)據(jù)進(jìn)行備份,一段時(shí)候后才會(huì)摧毀這些數(shù)據(jù),所以企業(yè)在走進(jìn)云端之前務(wù)必做好這方面的風(fēng)險(xiǎn)預(yù)估和應(yīng)急方案。

  是以,要讓企業(yè)和組織大年夜范圍利用云計(jì)較手藝與平臺(tái),安心腸將本身的數(shù)據(jù)交付于云辦事供給商治理,就必需周全地闡發(fā),并著手解決云計(jì)較所面對(duì)的安然標(biāo)題問題。

  云計(jì)較治理著企業(yè)的關(guān)頭數(shù)據(jù),企業(yè)和小我是不是是會(huì)更等閑成為黑客的報(bào)復(fù)打擊對(duì)象呢?這或許不是一個(gè)常見的標(biāo)題問題,但不是沒有產(chǎn)生的可能,鑒于云計(jì)較數(shù)據(jù)安然的標(biāo)題問題,如醫(yī)療、金融等數(shù)據(jù)敏感型企業(yè)都不被建議利用云手藝。

  2、數(shù)據(jù)威脅

  數(shù)據(jù)標(biāo)題問題對(duì)每位CIO來講都是甲等大年夜事。因?yàn)樾孤淼淖畲竽暌箰簤?mèng)就是本身公司敏感的內(nèi)部數(shù)據(jù)落進(jìn)了競(jìng)爭(zhēng)者之手,這也讓高管們寢食難安,云計(jì)較則為這一標(biāo)題問題增加了新的挑戰(zhàn)。

  數(shù)據(jù)丟掉對(duì)消費(fèi)者和企業(yè)兩邊而言,數(shù)據(jù)丟掉都是很是嚴(yán)重的標(biāo)題問題。而存儲(chǔ)在云中的數(shù)據(jù)則可能因?yàn)槠渌膯⑹麓嗽斐蓙G掉。云辦事供給商的一次刪除誤把持,或火警等天然身分導(dǎo)致的物理性侵害,都可能致利用戶數(shù)據(jù)丟掉,除非供給商做了很是到位的備份工作。

  但數(shù)據(jù)丟掉的責(zé)任并不是老是只在供給商一方,好比假定用戶在上傳數(shù)據(jù)之前加密不鐺鐺,然后本身又弄丟了密鑰,那么也可能造成數(shù)據(jù)丟掉。

  3、內(nèi)部把持標(biāo)題問題

  非論是在企業(yè)內(nèi)部仍是云計(jì)較辦事供給商內(nèi)部,人員的歹意把持都是很是危險(xiǎn)的,一樣后果也很是嚴(yán)重。云辦事供給商必定不會(huì)流露其雇員在物理辦事器和虛擬化方面的程度,更不會(huì)奉告你他的闡發(fā)和陳述政策。

  歹意的內(nèi)部人員在安然行業(yè),來自內(nèi)部歹意人員釀成的威脅已成為一個(gè)爭(zhēng)議話題。對(duì)組織存在威脅的歹意內(nèi)部人員多是那些有進(jìn)進(jìn)企業(yè)組織收集、系統(tǒng)、數(shù)據(jù)庫(kù)權(quán)限的在任的或曾的員工,承包商,或其他營(yíng)業(yè)火伴,他們?yōu)E用權(quán)限,導(dǎo)致企業(yè)組織的系統(tǒng)和數(shù)據(jù)的奧秘性、完全性、可用性受損。

  這也就意味著只要有了必然級(jí)別的授權(quán),內(nèi)部人員便可以獲得奧秘?cái)?shù)據(jù)并節(jié)制云辦事,聽著就可駭對(duì)吧!其實(shí),用戶是可以獲得這些把持的信息,只要在簽定辦事級(jí)別和談的時(shí)辰提出來便可以了。

  4、辦事間斷及報(bào)復(fù)打擊標(biāo)題問題

  從這幾年的云計(jì)較辦事經(jīng)驗(yàn)來看,老是有一些常見的間斷故障產(chǎn)生,此中包含數(shù)據(jù)備份、停機(jī)時(shí)候和數(shù)據(jù)中間脫機(jī)。光榮的是這些云計(jì)較間斷故障是可以預(yù)感的。

  解決停電故障的最好編制就是避免停電,事實(shí)沒有百分百靠得住的辦事器。所以筆者建議企業(yè)選擇一個(gè)可以或許供給浩繁辦事間斷解決方案的云計(jì)較辦事供給商。

  除辦事間斷標(biāo)題問題還有拒盡辦事報(bào)復(fù)打擊的標(biāo)題問題。拒盡辦事報(bào)復(fù)打擊就是指報(bào)復(fù)打擊者禁止正常常利用戶正常拜候云辦事的一種報(bào)復(fù)打擊手段。凡是是迫使一些關(guān)頭性云辦事來耗損大年夜量的系統(tǒng)資本,例如措置過程、內(nèi)存、硬盤空間、收集帶寬,導(dǎo)致云辦事器反應(yīng)變得極其遲緩或完全沒有響應(yīng)。

  拒盡辦事報(bào)復(fù)打擊(DDoS)引發(fā)過良多的麻煩,并一向被媒體所存眷,他們的報(bào)復(fù)打擊可能并沒有本色性目標(biāo)。非對(duì)稱利用法度級(jí)別拒盡辦事報(bào)復(fù)打擊所對(duì)準(zhǔn)的就是Web辦事器、數(shù)據(jù)庫(kù)或其他云計(jì)較資本脆弱的這一點(diǎn),然后在利用法度上運(yùn)行一小段歹意法度,有時(shí)乃至不足100個(gè)字節(jié)。

  還有一些出于搶占市場(chǎng)或其它目標(biāo)的考慮,某些云辦事供給商對(duì)掛號(hào)流程治理不嚴(yán)格,云辦事較等閑獲得。犯警分子能以低成本的操縱云計(jì)較平臺(tái)發(fā)送大年夜量垃圾郵件、制造或托管歹意代碼、大年夜范圍的破解暗碼、DDOS報(bào)復(fù)打擊、制造及治理僵尸收集等。

  5、查詢拜訪審計(jì)標(biāo)題問題

  云計(jì)較中,計(jì)較、存儲(chǔ)、帶寬辦事可在全球范圍內(nèi)跨國(guó)獲得,而用戶供給的賬戶信息多是捏造的,加上不合國(guó)度和地區(qū)對(duì)背法行動(dòng)的取證需求不盡不異,是以對(duì)基于云計(jì)較平臺(tái)的收集犯法行動(dòng)很難進(jìn)行清查。當(dāng)平臺(tái)中的資本來自多個(gè)、多層次的第三方供給商時(shí),溯源更加堅(jiān)苦。

  另外一方面,云計(jì)較平臺(tái)存儲(chǔ)有多家客戶數(shù)據(jù),在查詢拜訪取證過程中,供給商不必然共同,假定共同,將給其它客戶的營(yíng)業(yè)帶來風(fēng)險(xiǎn)。例如,谷歌多次向美國(guó)當(dāng)局提交維基解密自愿者的郵箱數(shù)據(jù),這意味著Gmail的用戶存在隱私被泄漏的風(fēng)險(xiǎn)。再者,在天資審計(jì)的過程中,辦事商未必供給需要的信息,使得第三方機(jī)構(gòu)不必然能對(duì)辦事商進(jìn)行準(zhǔn)確的、客不雅的評(píng)估。

  審查不足降落成本,運(yùn)營(yíng)效力,安然晉升,這些長(zhǎng)處讓人們對(duì)云計(jì)較趨附者眾,對(duì)那些有資本有能力來合理操縱云手藝的企業(yè)來講,這確切是一個(gè)很其實(shí)的方針,但有良多企業(yè)實(shí)際上在蜂擁而上的大年夜潮里,并未真實(shí)的明白的體味這一手藝的全貌。

  假定對(duì)云辦事供給商環(huán)境、利用法度、運(yùn)營(yíng)責(zé)任(如變亂責(zé)任、加密標(biāo)題問題、安然監(jiān)控)等沒有充分的體味,企業(yè)組織假定冒然采取云計(jì)較,便可能面對(duì)著認(rèn)知不足的各類未知的風(fēng)險(xiǎn),這生怕比眼下的風(fēng)險(xiǎn)峻加倍嚴(yán)重。

  追本溯源——加密軟件或能成云手藝“指路人”

  當(dāng)然云手藝面對(duì)著復(fù)雜而又多變的安然標(biāo)題問題,但只要云手藝仍是信息手藝,仍是依托現(xiàn)代收集和數(shù)據(jù),那么它的底子標(biāo)題問題就是數(shù)據(jù)安然標(biāo)題問題。而當(dāng)今,面對(duì)復(fù)雜的信息、數(shù)據(jù)安然標(biāo)題問題,最好的防護(hù)之法就是數(shù)據(jù)加密。這類本源的防護(hù)之法,使得數(shù)據(jù)、信息即便因?yàn)楦黝悊⑹聦?dǎo)致了泄漏,其真實(shí)內(nèi)容也不會(huì)第一時(shí)候丟掉(乃至不會(huì)丟掉),從而大年夜大年夜進(jìn)步了安然性。同時(shí)假定小我、企業(yè)乃至是國(guó)度采取國(guó)際進(jìn)步前輩的多模加密手藝,就更能掌控本身的安然主動(dòng)權(quán),乃至可以“猜想”云手藝的“將來”。

  多模加密手藝采取對(duì)稱和非對(duì)稱算法相連絡(luò)的手藝。在包管了數(shù)據(jù)加密質(zhì)量的同時(shí),其多模特點(diǎn)能讓用戶自立的選擇加密模式,從而讓用戶應(yīng)對(duì)各類安然威脅和安然環(huán)境有了更多的選擇,而這類矯捷性的選擇恰是企業(yè)可以自立應(yīng)對(duì),猜想將來信息安然的根本。

  云是改變莫測(cè)的,現(xiàn)代的云手藝一樣如斯。古代的云因?yàn)槠涓淖冏屓藗冄葑兂隽艘惶住邦A(yù)知將來”的理論,而現(xiàn)代的“云”,其改變來自于安然標(biāo)題問題,多樣的安然標(biāo)題問題正困擾著云手藝的快速成長(zhǎng)。面對(duì)這類標(biāo)題問題,我們必需回到云手藝的本源,回到數(shù)據(jù)、信息本源的防護(hù)才能更矯捷的應(yīng)對(duì),而假定能共同上矯捷且自立的加密軟件那就加倍的事半功倍了!

------分隔線----------------------------

推薦內(nèi)容