精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费

億恩科技有限公司旗下門戶資訊平臺!
服務器租用 4元建網(wǎng)站

如何避免云服務安全漏洞?

安全漏洞已經(jīng)導致賬戶信息失竊和敏感信息泄露,不要寄希望于得到全面的戒條清單,現(xiàn)在的這張清單只能幫助你把漏洞縮小到最小的范圍內(nèi)。想要服務要求高于HIPAA或PCI規(guī)范等標準安全措施,就應該把那些不能遵守這些簡單規(guī)則的廠家驅(qū)逐出外或提出異議。那么究竟該如何避免在云服務中出現(xiàn)安全漏洞呢?

安全漏洞已經(jīng)導致賬戶信息失竊和敏感信息泄露,不要寄希望于得到全面的戒條清單,現(xiàn)在的這張清單只能幫助你把漏洞縮小到最小的范圍內(nèi)。想要服務要求高于HIPAAPCI規(guī)范等標準安全措施,就應該把那些不能遵守這些簡單規(guī)則的廠家驅(qū)逐出外或提出異議。那么究竟該如何避免在云服務中出現(xiàn)安全漏洞呢?

一、不要使用MD5散列算法給密碼加密

芯片制造商恩威迪亞(NVIDIA)承認,7月初其論壇上有400000用戶的密碼被竊取,這些密碼都沒有加鹽,用MD5散列算法給密碼加密。早在7年前,著名計算機安全專家BruceSchneier就宣布了MD5失效,目前人們普遍認為MD5“成事不足,敗事有余”。最好的做法是要求使用更為復雜的bcrypt之類的跨平臺文件加密工具進行加密。

二、不要忘給密碼加鹽

加密鹽是在用單項函數(shù)加密前,將一根字符串加到密碼上。這是一個非常重要的元素,可以保護密碼。今年6月,LinkedIn非常吃驚地發(fā)現(xiàn),有650萬用戶的密碼公布在一個俄羅斯用戶論壇上。這些密碼都沒有加鹽,使用簡單的詞典式攻擊或類似技術(shù)就能馬上侵入60%的密碼。在實施和操作方面,給密碼加鹽是件小事,人們常常忽略給現(xiàn)代系統(tǒng)的密碼加鹽。

三、不要使用通用密鑰給多用戶數(shù)據(jù)加密

如果辦公樓中的每個房間都使用同一把鎖,每個租戶領的鑰匙也一樣,這樣的辦公室沒有人會租用。同理,在給云計算中的敏感數(shù)據(jù)加密時,應該堅持用其自己特定的密鑰進行加密。因多用戶的數(shù)據(jù)而使用通用加密密鑰使所有這些用戶遭受額外的泄露風險。如果有一個用通用密鑰加密的對象成功遭到襲擊的話,那么每一個使用同一個通用密鑰加密的其它對象都會成為潛在的受害者。

在多租戶平臺上,這一點尤為重要,因為很有可能一名或多名用戶或租戶故意泄露通用密鑰,并由此獲取其它租戶的數(shù)據(jù)。

亞馬遜(Amazon)的服務器端加密支持(ServerSideEncryptionSupport),為每個對象存儲信息時都使用通用密鑰,就是一個合理設計的范例。但是,并不是每一個為加密敏感信息買單的廠家都堅持這個立場。

四、不良設計方案也會暴露敏感數(shù)據(jù)

新式用戶界面架構(gòu)松散,可能會變成無意識的信息泄露平臺。隨著AJAX技術(shù)使用量的增加,網(wǎng)絡和移動應用程序常常能把大量數(shù)據(jù)“推到”終端用戶設備上,用來支持多個視圖和操作,而無需發(fā)出新的請求。如此一來,就能帶來更佳的用戶體驗和更快的應用程序響應速度。

然而,這些技術(shù)的不當使用可能導致敏感信息的泄露,讓看起來有效保護的系統(tǒng)更加脆弱。

五、不要無限期地使用重置令牌

每一項與個人用戶和密碼有關的服務都需要某種形式的密碼重置。密碼重置一般采用“重置鏈接”或向提出重設密碼申請的用戶的電子郵箱發(fā)送“臨時密碼”等方法。最佳做法是在一段時間后使臨時憑證國企,但大多數(shù)服務不能堅持遵循這種原則。

本月雅虎的泄露事件表明,電子郵件賬戶是病毒和惡意軟件傳播、身份信息盜竊的主要目標。設計科學的云服務應該避免將有效密碼保存在電子郵件中的時間超過必要的密碼重設時間。15分鐘后密碼失效是一個很好的方法。

六、不要存留身份認證令牌

最后一條戒律解決了用戶密碼保存問題,確保密碼不會因為惡意用戶訪問同一個工作站而被竊取。這條戒律與最后一條類似,但是提醒我們在保護密碼的同時通過其它持續(xù)方法允許驗證,這兩種方法都可能“貽誤時機”。

Dropbox網(wǎng)站也由于無法堅持這個做法,而遭到媒體負面的報道。Dropbox網(wǎng)站用戶發(fā)現(xiàn),僅僅復制受害人電腦的一個文件就可以秘密獲得任何人賬戶中的所有文件。

七、一定支持與最新流程的整合

有一句安全方面的老格言這樣說道:“你讓某事變得更安全,它就會變得更不安全。”原因何在?因為如果安全礙事的話,善意的用戶也會想出變通的方法破壞安全。因此,粘在監(jiān)視器前面的密碼和回收站會造成一發(fā)不可收拾的結(jié)局。

八、不要將用戶密碼保存在移動設備或共享工作站

在安全與可用性孰輕孰重問題上,安全的問題常常讓步于終端用戶對可用性的要求。當云計算服務安裝在共享工作臺或移動設備的應用程序上,用戶常常希望只需一次就能登錄到云服務上。然而,如果應用程序能讓用戶無限期地獲得驗證,就必須用一種不安全的方法存留用戶密碼,使得服務的安全性依賴于設備的安全性。

如果在重啟或退出登錄后,應用程序可以保存和讀出密碼,那么訪問設備的攻擊者也能這么做。諸多證據(jù)證明不應該將設備的實際占有等同于授權(quán)服務。

我們把這些經(jīng)驗教訓運用到云計算服務領域,意味著必須用新型工具和工作流集成來支持用戶的需求。如果不想讓用戶從云計算服務中加載敏感文件、把敏感文件發(fā)送給同事的話,那么云服務就必須提供分配和協(xié)作的便利方法。如果不想讓用戶共享一套共同的憑證,那么就要讓認證和授權(quán)過程盡量簡化。

河南億恩科技股份有限公司(m.zuiquanben.com)始創(chuàng)于2000年,專注服務器托管租用,是國家工信部認定的綜合電信服務運營商。億恩為近五十萬的用戶提供服務器托管、服務器租用、機柜租用、云服務器、網(wǎng)站建設、網(wǎng)站托管等網(wǎng)絡基礎服務,另有網(wǎng)總管、名片俠網(wǎng)絡推廣服務,使得客戶不斷的獲得更大的收益。
服務器/云主機 24小時售后服務電話:0371-60135900
虛擬主機/智能建站 24小時售后服務電話:0371-55621053
網(wǎng)絡版權(quán)侵權(quán)舉報電話:0371-60135995
服務熱線:0371-60135900

0
0
分享到:責任編輯:阿柳

相關推介

共有:0條評論網(wǎng)友評論:

驗證碼 看不清換一張 換一張

親,還沒評論呢!速度搶沙發(fā)吧!
精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费
清纯唯美亚洲综合一区| 日韩一二三区在线观看| 国产精品一区高清| 亚洲综合另类| 今天的高清视频免费播放成人| 国产精品高潮呻吟久久久久| 日韩精品成人| 欧美精品福利| 青青青国产精品| 亚洲精品国产精品粉嫩| 男人的天堂久久精品| 亚洲在线观看| 久久中文字幕av| 亚洲国产影院| 欧美精品一区二区久久| 三级小说欧洲区亚洲区| 日韩一区二区三区免费播放| 日韩国产一区二区| 久久精品国内一区二区三区水蜜桃| 婷婷精品在线观看| 中文字幕一区二区三区四区久久 | 国产日韩免费| 色综合视频一区二区三区日韩 | 欧美国产一级| 91欧美国产| 久久人人精品| 欧美日韩国产高清| 日韩在线卡一卡二| 欧美一区成人| 国产精成人品2018| www.九色在线| 久久国产小视频| 爽爽淫人综合网网站| 香蕉久久久久久久av网站| 婷婷综合福利| 国产高清精品二区| 国产一区二区三区久久| 午夜精品成人av| 久久国产电影| 丝袜亚洲另类欧美| 国产日韩中文在线中文字幕| 国产精品一国产精品k频道56| 欧美精品中文字幕亚洲专区| 美女精品久久| 欧美精品资源| 免费日韩视频| 国产美女撒尿一区二区| 成人国产精品一区二区网站| 欧美丰满日韩| 午夜精品婷婷| 日韩黄色在线观看| 成人亚洲一区| 国产午夜精品一区二区三区欧美 | 日韩国产在线| 日韩精品一级中文字幕精品视频免费观看 | 亚洲大全视频| 亚洲网址在线观看| 免费在线亚洲欧美| 欧美+日本+国产+在线a∨观看| 久久亚洲风情| 国产aⅴ精品一区二区三区久久| 亚洲欧洲午夜| 欧美激情视频一区二区三区在线播放| 91精品高清| 麻豆国产精品视频| 免费视频最近日韩| 桃色av一区二区| 日韩一区二区三区精品| 日本在线啊啊| 中文字幕一区二区三区在线视频| 精品不卡一区| 午夜在线视频观看日韩17c| 麻豆成人在线观看| 蜜桃久久av| 欧美片第1页| 国产欧美日本| 国产精品毛片在线| 国产精品亚洲二区| 午夜欧美精品久久久久久久| 欧美精品国产| 亚洲在线观看| 国产在线不卡一区二区三区| 图片区亚洲欧美小说区| 日本伊人久久| 国产精品13p| 水蜜桃久久夜色精品一区的特点| 欧美aa在线视频| 久久精品不卡| 久久99免费视频| 亚洲色诱最新| 国产不卡精品| 亚洲精品欧洲| 蜜桃精品在线| 国产精品天堂蜜av在线播放| 久久美女精品| 麻豆国产精品视频| 美美哒免费高清在线观看视频一区二区 | 国产精品videosex极品| 久久国产亚洲| 国产精品欧美大片| 欧美1区2区3区| 欧美视频二区| 激情综合网站| 美女精品视频在线| 喷白浆一区二区| 久久久久久久久丰满| 国产精品一二| 免费人成黄页网站在线一区二区| 国产精品久久久网站| 免费国产自线拍一欧美视频| 国产成人精品一区二区免费看京| 久久精品国产大片免费观看| 精品亚洲免a| 日本久久二区| 丝袜脚交一区二区| 国产一二在线播放| 亚洲精品免费观看| 欧美福利专区| 精品一区二区男人吃奶| 日韩1区2区3区| 欧美日韩国产高清| av中文资源在线资源免费观看| 日本成人一区二区| 久久亚洲二区| 免费人成精品欧美精品 | 久久尤物视频| 日本午夜精品久久久| 欧美成人精品| 91日韩在线| 麻豆精品av| 国产美女久久| 日韩精品久久久久久| 午夜精品网站| 一区在线视频观看| 天堂日韩电影| 亚洲天堂av影院| 久久精品伊人| 国产精品欧美日韩一区| 在线精品视频一区| 国产伊人精品| 欧美日韩精品免费观看视欧美高清免费大片 | 免费在线亚洲| 国产日韩1区| 日韩美女精品| 日韩一区二区三区精品视频第3页| 国产精品日本| 99精品小视频| 一本一道久久a久久精品蜜桃| 日韩在线观看不卡| 麻豆理论在线观看| 日本一二区不卡| 久久久国产精品入口麻豆| 久久精品999| 另类av一区二区| 日韩中文字幕1| 亚洲日本免费电影| 久久精品99国产国产精| 清纯唯美亚洲综合一区| 香蕉久久一区| 91大神在线观看线路一区| 日韩视频1区| 日韩av中文字幕一区| 日本不卡在线视频| 日日摸夜夜添夜夜添国产精品| 国产乱码精品一区二区亚洲| **爰片久久毛片| 日本精品久久| 国产亚洲高清在线观看| 国产丝袜一区| 精品国产欧美日韩一区二区三区| 欧美精品第一区| 91成人在线| 久久不卡国产精品一区二区| 欧美日韩亚洲国产精品| 国产精品99精品一区二区三区∴| 精品视频自拍| 电影亚洲精品噜噜在线观看| 国产精品88久久久久久| 女人av一区| 国产精品资源| 精品久久一区| 日韩不卡在线| 2023国产精品久久久精品双| 久久av一区| 亚洲精品福利| 国产精品99久久免费观看| 久久精品一区二区三区中文字幕| 日韩精品视频中文字幕| 国产91在线精品| 欧美大黑bbbbbbbbb在线| 蜜臀av一区二区三区| 欧美色综合网| sm捆绑调教国产免费网站在线观看| 99久久99久久精品国产片果冰| 今天的高清视频免费播放成人| 日韩精品一级二级| 国产亚洲一区| 亚洲黄色中文字幕| 国产精品免费看| 国产精品亚洲人成在99www|