云端存储数据的五大不安全因素-保护云≠保护云中的数据 (云端存储数据加密无限空间)

教程大全 2025-07-14 18:30:00 浏览

保护云≠保护云中的数据 云端存储数据的五大不安全因素

原创2011-05-04 13:56:13本文将揭秘在云中存储数据5个最有影响力的不安全因素,并详细阐述为什么CSO和安全决策者最重要的事情是思考如何有效地保护数据本身的安全。

本文将揭秘在云中存储数据5个最有影响力的不安全因素,并详细阐述为什么CSO和安全决策者最重要的事情是思考如何有效地保护数据本身的安全。

2010年12月,思科发布了一份针对IT高层管理人员的调查报告,52%的受访者表示已经在使用或计划使用云计算,遗憾的是,他们在将数据转移到云端时面临的最大障碍是安全,尽管对不安全因素的担心在迅速扩散,但使用云的用户仍然在增长,因为云有很多极具吸引力的优点,如节省成本,协作,效率和移动性。

企业应该仔细研究IT环境的优势和风险,建立充分的数据保护策略,而不是毫无准备地跳入云中。

将业务转移到云端会引入许多不安全因素,所有一切必须遵循一个安全原则,才能确保存储在云中敏感数据的真正安全,这个原则就是:数据本身必须得到有效的保护。

在云端存储数据的5大不安全因素是:

云端存储数据加密无限空间

1、滥用和恶意使用云计算

基础设施即服务(IaaS)提供商往往会声称可以为客户提供无限制的计算、网络和存储容量,但这些都是幻觉,是浮云。

如果提供商提供免费的有限的试用期,大门也将会向垃圾邮件发送者,恶意软件作者和网络犯罪人员敞开,他们可以在云中匿名操作,以逃避惩罚。

过去,只有平台即服务(PaaS)提供商是攻击者的目标,但世界在变化,现在IaaS提供商也不再安全了,组织需要担心诸如密钥破解,分布式拒绝服务攻击(DDoS),托管恶意数据和彩虹表等因素。

2、不安全的接口和API

对大多数组织而言,转移到云是不可避免的,遗憾的是,服务提供商只是热心于叫你迁移到云,而不思考他们API和接口中的不安全因素。

通常情况下,管理、业务流程、配置和监控都是通过这些接口执行的,安全和可用性完全依赖于每个基础API内置的安全性。

从身份认证到访问控制,再到加密和监控都在在这些API中体现出来,但现在它们通常没有这样设计,这意味着不但可能发生无辜的事故,恶意活动的成功几率也会越来越高。

通常,组织和第三方都会使用这些现成的API走捷径,要实现对数据的保护,你需要脱去这些API的外衣,重新封装一层安全保护层。

3、不怀好意的内部人员

这些人不会消失,大多数组织已经意识到不怀好意的雇员可能会破坏数据,遗憾的是,在云端一样不能幸免,事实上,转移到云中后,内部人员破坏数据的可能性还越来越大。

由于客户只有一个管理域,加上提供商缺乏透明度,导致缺陷被放大。

例如,云提供商可能不会透露它是如何授权雇员访问物理或虚拟数据,如何监控这些雇员,或如何分析服从报告的,他们仅仅为你提供了一个快速,划算的业务增长方法,但不会提供任何有关雇员在云中如何工作的可视化报告。

这使得黑客,企业间谍,犯罪集团,甚至国家赞助的入侵者对云中的数据更感兴趣。

4、共享的技术问题

IaaS提供商的基础设施是自己建立的,因此具有良好的扩展能力,但这种架构解决方案的挑战是底层组件通常没有为多租户架构提供强大的隔离措施。

解决这个缺陷的快速方法是,使用虚拟化Hypervisor在客户机操作系统和物理计算资源之间起到隔离作用,但如果Hypervisor本身也有缺陷,可能会给上层的客户机操作系统或底层平台带入隐患。

总之,客户不应该有权访问其它客户的数据,但遗憾的是,云一样不能保证这一点。

5、未知的风险预测

云计算的一个信条是减少硬件和软件所有权和维护权,释放最终用户的压力,让他们专注于核心业务的强项。

但财务和运营方面的好处需要结合所有安全担心进行权衡,毫无疑问,云会让你的生活更加简单,但它也可能让你死于安乐。

你在调查云提供商时,诸如软件代码更新,安全补丁,缺陷预测,入侵尝试和安全设计等都应该被涉及。

数据本身需要得到保护才能确保它在云中的安全,不能只依靠云提供商,他们顶多能保证环境100%的安全,你自己必须确保对数据采取了切实有效的保护措施,那么什么措施才是切实有效的呢?

虽然没有银弹,我认为保护云中的数据最核心的需求是断词(tokenization ),断词是使用别名值或无意义的标识符代替敏感数据,以达到保护敏感数据的过程。

这种方法可以用来保护敏感信息,如信用卡号,个人身份信息(PII),如与健康相关的数据,email,密码和登录信息等。

但需要注意的是,不是所有断词方法都能起到同样的的效果,最近几年出现了多种不同的断词类型,每种类型之间的差别很大,下面逐一解释。

动态和静态断词

动态断词

静态断词具有结合原始敏感数据预填充标志查找表的特征,以减少断词过程。

这两种方法都会占用大量的资源,大型标志表不敏捷,会有延迟,性能地下,可扩展性也不好,对多种数据类型执行断词操作时,对云和其它环境来说,动态和静态标志表的大小将很快变成不切实际的解决方案,事实上,组织的确需要对多种数据类型执行断词操作,如信用卡,email地址,健康信息等。

内存中断词

内存中断词这个新兴技术的进化版本,对那些将越来越多的数据转移到云端的企业而言,内存中断词是一个理想的解决方案。

它具有系统资源占用非常小的特征,可以压缩和标准化随机数据,可以完整分发,不需要任何类型的数据复制或同步操作。

相较于动态和静态断词,它显著减少了性能和可扩展性问题,因为标志操作可以并行处理了。

这个方法也能让不同的数据分类执行断词操作,也没有传统断词方法对系统性能的影响那么大。

小结

保护云和保护云中的数据不是同一回事,在将数据转移到云之前,请认真思考本文提出的5大不安全因素,现在你应该对为什么要保护数据本身有更深刻的认识。

内存中断词可以保护企业以一种有效的,可扩展的方式保护云中的敏感数据,允许他们降低与服从有关的成本,这在以前是想都不敢想的。虽然没有一种技术是完美的,但断词是那些想将数据放入云中的企业的关键需求。

原文名:SecURIng the cloud and securing>


甲数是乙数的5倍,甲数比乙数大24,甲、乙数各是多少?

设乙数为x,甲数是5x得方程:5x-x=24 x=6甲数=5x=5×6=30 所以甲数是30,乙数是6

电脑发源于多少年,第一台电脑是谁发明的,主要用途是什么?

1.1945年,由美国生产了第一台全自动电子数字计算机“埃尼阿克”(英文缩写词是ENIAC)2.主要发明人是电气工程师普雷斯波·埃克特(J. Prespen Eckert)和物理学家约翰·莫奇勒博士(John W. Mauchly)。 3.计算机主要用途一、数值计算.计算机广泛地应用于科学和工程技术方面的计算,这是计算机应用的一个基本方面,也是我们比较熟悉的。 如:人造卫星轨迹计算,导弹发射的各项参数的计算,房屋抗震强度的计算等。 二、数据处理.用计算机对数据及时地加以记录、整理和计算,加工成人们所要求的形式,称为数据处理。 数据处理与数值计算相比较,它的主要特点是原始数据多,处理量大,时间性强,但计算公式并不复杂.在计算机应用普及的今天,计算机已经不再只是进行科学计算的工具,计算机更多地应用在数据处理方面。 如:对工厂的生产管理、计划调度、统计报表、质量分析和控制等;在财务部门,用计算机对帐目登记、分类、汇总、统计、制表等。 我们不可以用计算机实现办公自动化。 用计算机进行文字录入、排版、制版和打印,比传统铅字打印速度快、效率高,并且使用更加方便;用计算机通信即通过局域网或广域网进行数据交换,可以方便地发送与接收数据报表和图文传真。 三、 自动控制.自动控制也是计算机应用的一个重要方面。 在生产过程中,采用计算机进行自动控制,可以大大提高产品的数量和质量,提高劳动生产率,改善人们工作条件,节省原材料的消耗,降低生产成本等。 四、辅助设计.计算机辅助设计(简称CAD)是借助计算机进行设计的一项实用技术,采用计算机辅助设计过程实现自动化或半自动化,不仅可以大大缩短设计周期,加速产品的更新换代,降低生产成本,节省人力物力,而且对保证产品有重要作用。 五、辅助教学.计算机辅助教学(简称CAI)是利用计算机对学生进行教学。 计算机辅助教学的第一个大型系统是在60年代由美国伊里诺大学开发的PLATO。 现在世界上发展的各方教学软件已无法准确统计。 CAI的专用软件称为课件,是CAD的一大分支,它可按不同教学方式方法以及不同领域内容进行分类。 六、人工智能.计算机有记忆能力,又擅长进行逻辑推理运算,因此计算机可以模仿人的思维,让计算机具有一定的学习和推理功能,能够自己积累知识,并且独立解决问题,这就是计算机的人工智能。 例如,计算机可以对计算机高级语言进行编译和解释;不同国家语言之间的机器翻译;在很多场合下,装上电脑的机器人可以代替人们进行繁重的、危险的体力劳动和部分简单重复的脑力劳动。 七、娱乐活动.我们可以在多媒体电脑上看电视、看VCD、听音乐、玩游戏、在网上和朋友聊天等等。

APPlication和session的区别

1、对象不同。 Application用于保存所有用户的公共数据信息,Session用于保存每个用户的专用信息;2、信息量大小不同。 Application适用于任何大小的数据,Session只适用于少量、简单的数据;3、保存时间不同。 Application保存期贯穿于整个应用程序的生命期,Session保存期一般是用户活动时间+一段延迟时间,大多数情况下为20分钟;4、应用范围不同。 Application适用于所有用户,Session只用于单个用户;5、session是每个用户都有一个,application是所有用户公用一个。 参考资料1、Application(IT术语)_网络百科 2、session(计算机术语)_网络百科

本文版权声明本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,请联系本站客服,一经查实,本站将立刻删除。

发表评论

热门推荐