亚洲视频一区二区三区_国产在线拍偷自揄拍精品_日韩av在线看_日本久久久久久久久久久_精品国产区一区二区三区在线观看_国产日产欧美a一级在线_日韩亚洲在线观看_日韩久久精品电影_久久综合电影一区_2021国产精品视频_国产精品小说在线_欧美—级高清免费播放_一区二区三区高清国产_91av视频在线免费观看_一二美女精品欧洲_成人网在线免费看

  • 未雨綢繆 云計算服務安全八個必要條件
    2012-08-28 飛象網
         如果你是一名正在搭建新的云計算服務的工程師,或者是一名正在評估服務提供商的安全策略的潛在用戶,下列八大戒條可以使你避免在云服務中出現安全漏洞,這些漏洞已經導致賬戶信息失竊和敏感信息泄露。
     
      不要寄希望于得到全面的戒條清單,現在的這張清單只能幫助你把漏洞縮小到最小的范圍內。如果服務要求高于HIPAA或PCI規范等標準安全措施,就應該把那些不能遵守這些簡單規則的廠家驅逐出外或提出異議。
     
      一、不要忘給密碼加鹽
     
      加密鹽是在用單項函數加密前,將一根字符串加到密碼上。這是一個非常重要的元素,可以保護密碼。今年6月,LinkedIn非常吃驚地發現,有650萬用戶的密碼公布在一個俄羅斯用戶論壇上。這些密碼都沒有加鹽,使用簡單的詞典式攻擊或類似技術就能馬上侵入60%的密碼。在實施和操作方面,給密碼加鹽是件小事,人們常常忽略給現代系統的密碼加鹽。
     
      二、不要使用MD5散列算法給密碼加密
     
      芯片制造商恩威迪亞(NVIDIA)承認,7月初其論壇上有400,000用戶的密碼被竊取,這些密碼都沒有加鹽,用MD5散列算法給密碼加密。早在7 年前,著名計算機安全專家BruceSchneier就宣布了MD5失效,目前人們普遍認為MD5“成事不足,敗事有余”。最好的做法是要求使用更為復雜的bcrypt之類的跨平臺文件加密工具進行加密。
     
      三、不良設計方案也會暴露敏感數據
     
      新式用戶界面架構松散,可能會變成無意識的信息泄露平臺。隨著AJAX技術使用量的增加,網絡和移動應用程序常常能把大量數據“推到”終端用戶設備上,用來支持多個視圖和操作,而無需發出新的請求。如此一來,就能帶來更佳的用戶體驗和更快的應用程序響應速度。
     
      然而,這些技術的不當使用可能導致敏感信息的泄露,讓看起來有效保護的系統更加脆弱。
     
      四、不要使用通用密鑰給多用戶數據加密
     
      如果辦公樓中的每個房間都使用同一把鎖,每個租戶領的鑰匙也一樣,這樣的辦公室沒有人會租用。同理,在給云計算中的敏感數據加密時,應該堅持用其自己特定的密鑰進行加密。因多用戶的數據而使用通用加密密鑰使所有這些用戶遭受額外的泄露風險。如果有一個用通用密鑰加密的對象成功遭到襲擊的話,那么每一個使用同一個通用密鑰加密的其它對象都會成為潛在的受害者。
     
      在多租戶平臺上,這一點尤為重要,因為很有可能一名或多名用戶或租戶故意泄露通用密鑰,并由此獲取其它租戶的數據。
     
      亞馬遜(Amazon)的服務器端加密支持(ServerSideEncryptionSupport),為每個對象存儲信息時都使用通用密鑰,就是一個合理設計的范例。但是,并不是每一個為加密敏感信息買單的廠家都堅持這個立場。
     
      五、不要無限期地使用重置令牌
     
      每一項與個人用戶和密碼有關的服務都需要某種形式的密碼重置。密碼重置一般采用“重置鏈接”或向提出重設密碼申請的用戶的電子郵箱發送“臨時密碼”等方法。最佳做法是在一段時間后使臨時憑證國企,但大多數服務不能堅持遵循這種原則。
     
      本月雅虎的泄露事件表明,電子郵件賬戶是病毒和惡意軟件傳播、身份信息盜竊的主要目標。設計科學的云服務應該避免將有效密碼保存在電子郵件中的時間超過必要的密碼重設時間。15分鐘后密碼失效是一個很好的方法。
     
      六、不要將用戶密碼保存在移動設備或共享工作站
     
      在安全與可用性孰輕孰重問題上,安全的問題常常讓步于終端用戶對可用性的要求。當云計算服務安裝在共享工作臺或移動設備的應用程序上,用戶常常希望只需一次就能登錄到云服務上。然而,如果應用程序能讓用戶無限期地獲得驗證,就必須用一種不安全的方法存留用戶密碼,使得服務的安全性依賴于設備的安全性。
     
      如果在重啟或退出登錄后,應用程序可以保存和讀出密碼,那么訪問設備的攻擊者也能這么做。諸多證據證明不應該將設備的實際占有等同于授權服務。
     
      七、不要存留身份認證令牌
     
      最后一條戒律解決了用戶密碼保存問題,確保密碼不會因為惡意用戶訪問同一個工作站而被竊取。這條戒律與最后一條類似,但是提醒我們在保護密碼的同時通過其它持續方法允許驗證,這兩種方法都可能“貽誤時機”。
     
      Dropbox網站也由于無法堅持這個做法,而遭到媒體負面的報道。Dropbox網站用戶發現,僅僅復制受害人電腦的一個文件就可以秘密獲得任何人賬戶中的所有文件。
     
      八、一定支持與最新流程的整合
     
      有一句安全方面的老格言這樣說道;“你讓某事變得更安全,它就會變得更不安全。”原因何在?因為如果安全礙事的話,善意的用戶也會想出變通的方法破壞安全。因此,粘在監視器前面的密碼和回收站會造成一發不可收拾的結局。
     
      我們把這些經驗教訓運用到云計算服務領域,意味著必須用新型工具和工作流集成來支持用戶的需求。如果不想讓用戶從云計算服務中加載敏感文件、把敏感文件發送給同事的話,那么云服務就必須提供分配和協作的便利方法。如果不想讓用戶共享一套共同的憑證,那么就要讓認證和授權過程盡量簡化。
     
      對于云計算服務提供商來說,這還只是開始。很多提供商在進入市場時在安全方面偷工減料。今天,如果在評估云計算服務提供商的安全策略時進行盡職調查,就可以達到未雨綢繆的效果。如果你正在搭建云服務,那么堅持上述八條戒律則就會實現良好的開局。
     
     
    網站首頁  |  關于我們  |  聯系我們  |  廣告服務  |  版權隱私  |  友情鏈接  |  站點導航
     
    亚洲视频一区二区三区_国产在线拍偷自揄拍精品_日韩av在线看_日本久久久久久久久久久_精品国产区一区二区三区在线观看_国产日产欧美a一级在线_日韩亚洲在线观看_日韩久久精品电影_久久综合电影一区_2021国产精品视频_国产精品小说在线_欧美—级高清免费播放_一区二区三区高清国产_91av视频在线免费观看_一二美女精品欧洲_成人网在线免费看
    成人免费直播live| 日韩av在线免费看| 亚洲高清色综合| 国产精品美女www| 日本高清不卡在线| 成人网在线免费观看| 97在线观看视频| 午夜精品久久久99热福利| 久久久久久高潮国产精品视| 中文国产成人精品| 国产一区私人高清影院| 久久综合色影院| 亚洲免费电影在线观看| 亚洲成人激情小说| 在线精品国产欧美| 成人午夜激情网| 国产精品成人播放| 日韩精品在线观看一区二区| 欧美日韩精品在线观看| 欧美激情在线有限公司| 国产精品永久免费在线| 亚洲一区二区三区在线免费观看| 91精品国产精品| 夜夜躁日日躁狠狠久久88av| 夜夜狂射影院欧美极品| 久久国产精品久久精品| 91久久国产精品91久久性色| 国产精品福利片| 亚洲一区二区三区777| 日韩av免费观影| 日韩电影大全免费观看2023年上| 66m—66摸成人免费视频| 日韩欧美在线免费观看| 日韩精品一区二区视频| 日韩中文字幕在线精品| 国产成人精品视频在线观看| 国产成人欧美在线观看| 中文字幕在线国产精品| 92版电视剧仙鹤神针在线观看| 久久久久久久999| 国产精品草莓在线免费观看| 欧美黑人xxxⅹ高潮交| 中文字幕久热精品在线视频| 中文字幕精品一区久久久久| 欧美日韩免费观看中文| 久久久久中文字幕2018| 黑人狂躁日本妞一区二区三区| 成人有码在线视频| 日韩免费观看网站| 成人h视频在线观看播放| 欧美日韩另类视频| 亚洲欧美制服另类日韩| 欧美噜噜久久久xxx| 欧美福利在线观看| 欧美激情视频一区二区三区不卡| 91亚洲一区精品| 欧美激情亚洲国产| 久久亚洲综合国产精品99麻豆精品福利| 国产成人精品免费视频| 97精品一区二区视频在线观看| 91欧美精品成人综合在线观看| 深夜精品寂寞黄网站在线观看| 亚洲a级在线观看| 亚洲色图狂野欧美| 久久久噜噜噜久久中文字免| 亚洲第一精品夜夜躁人人爽| 在线视频欧美性高潮| 久久久久久久国产| 日韩电影中文 亚洲精品乱码| 欧美成人午夜视频| 91精品国产高清久久久久久久久| 日本一本a高清免费不卡| 亚洲高清不卡av| 亚洲国产成人久久综合一区| 国产一区二中文字幕在线看| 麻豆乱码国产一区二区三区| 久久久久久久影院| 在线观看日韩视频| 美日韩精品免费观看视频| www.久久色.com| 日韩欧美在线网址| 国产亚洲欧洲高清| 久久精品国产亚洲7777| 欧美最顶级丰满的aⅴ艳星| 日韩久久精品成人| 欧美日本中文字幕| 久久国产精品影视| 欧美高清在线视频观看不卡| 高清日韩电视剧大全免费播放在线观看| 亚洲国产又黄又爽女人高潮的| 国语自产精品视频在线看抢先版图片| 欧美又大又粗又长| 欧美性猛交xxxx乱大交蜜桃| 欧美成人激情视频免费观看| 这里只有精品久久| 国产日产久久高清欧美一区| 国产一区二区三区视频免费| 国产日韩欧美电影在线观看| 久久人人爽人人爽人人片av高请| 久久99久久99精品免观看粉嫩| 在线亚洲午夜片av大片| 久久精品国产2020观看福利| 日本韩国在线不卡| 国产精品电影网| 精品在线小视频| 人体精品一二三区| 久久97久久97精品免视看| 美女啪啪无遮挡免费久久网站| 欧美丝袜美女中出在线| 国产噜噜噜噜噜久久久久久久久| 亚洲电影免费在线观看| 国产欧亚日韩视频| 亚洲天堂男人的天堂| 亚洲女人被黑人巨大进入al| 国产亚洲视频在线观看| 亚洲va久久久噜噜噜| 亚洲欧洲一区二区三区在线观看| 中文字幕日韩精品在线| 欧美亚洲日本网站| 亚洲a成v人在线观看| 色偷偷综合社区| 亚洲精品资源在线| 国产美女扒开尿口久久久| 日韩精品高清在线观看| 亚洲欧美制服综合另类| 日本免费一区二区三区视频观看| 日韩av免费看网站| 日韩欧美在线国产| 久久精品国产v日韩v亚洲| 国产精品视频久久| 亚洲色图校园春色| 97成人超碰免| 精品成人久久av| 91午夜在线播放| 91亚洲精品在线| 国产精品一区二区女厕厕| 中文字幕亚洲无线码a| 亚洲qvod图片区电影| 亚洲最大福利视频| 成人免费视频在线观看超级碰| 欧美做受高潮1| 中文字幕国内精品| 久久亚洲综合国产精品99麻豆精品福利| 国产免费一区二区三区香蕉精| 日韩av电影中文字幕| 日日骚av一区| 日韩欧美一区二区三区久久| 久久亚洲精品成人| 久久91亚洲精品中文字幕| 2020欧美日韩在线视频| 欧美另类在线播放| 国产精品成人久久久久| 91av在线播放视频| 精品国产一区二区三区在线观看| 国产精品视频自在线| 欧美尺度大的性做爰视频| 久久综合伊人77777蜜臀| 久久久成人的性感天堂| 久久视频中文字幕| 中日韩美女免费视频网站在线观看| 国产97色在线| 91成人在线视频| 久久综合色88| 欧美在线视频播放|