精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费

億恩科技有限公司旗下門戶資訊平臺!
服務(wù)器租用 4元建網(wǎng)站

云計(jì)算服務(wù)安全八個(gè)條件

如果你是一名正在搭建新的云計(jì)算服務(wù)的工程師,或者是一名正在評估服務(wù)提供商的安全策略的潛在用戶,下列八大戒條可以使你避免在云服務(wù)中出現(xiàn)安全漏洞,這些漏洞已經(jīng)導(dǎo)致賬戶信息失竊和敏感信息泄露。
        如果你是一名正在搭建新的云計(jì)算服務(wù)的工程師,或者是一名正在評估服務(wù)提供商的安全策略的潛在用戶,下列八大戒條可以使你避免在云服務(wù)中出現(xiàn)安全漏洞,這些漏洞已經(jīng)導(dǎo)致賬戶信息失竊和敏感信息泄露。

不要寄希望于得到全面的戒條清單,現(xiàn)在的這張清單只能幫助你把漏洞縮小到最小的范圍內(nèi)。如果服務(wù)要求高于HIPAAPCI規(guī)范等標(biāo)準(zhǔn)安全措施,就應(yīng)該把那些不能遵守這些簡單規(guī)則的廠家驅(qū)逐出外或提出異議。

一、不要忘給密碼加鹽

加密鹽是在用單項(xiàng)函數(shù)加密前,將一根字符串加到密碼上。這是一個(gè)非常重要的元素,可以保護(hù)密碼。今年6月,LinkedIn非常吃驚地發(fā)現(xiàn),有650萬用戶的密碼公布在一個(gè)俄羅斯用戶論壇上。這些密碼都沒有加鹽,使用簡單的詞典式攻擊或類似技術(shù)就能馬上侵入60%的密碼。在實(shí)施和操作方面,給密碼加鹽是件小事,人們常常忽略給現(xiàn)代系統(tǒng)的密碼加鹽。

二、不要使用MD5散列算法給密碼加密

芯片制造商恩威迪亞(NVIDIA)承認(rèn),7月初其論壇上有400000用戶的密碼被竊取,這些密碼都沒有加鹽,用MD5散列算法給密碼加密。早在7年前,著名計(jì)算機(jī)安全專家BruceSchneier就宣布了MD5失效,目前人們普遍認(rèn)為MD5“成事不足,敗事有余”。最好的做法是要求使用更為復(fù)雜的bcrypt之類的跨平臺文件加密工具進(jìn)行加密。

三、不良設(shè)計(jì)方案也會暴露敏感數(shù)據(jù)

新式用戶界面架構(gòu)松散,可能會變成無意識的信息泄露平臺。隨著AJAX技術(shù)使用量的增加,網(wǎng)絡(luò)和移動(dòng)應(yīng)用程序常常能把大量數(shù)據(jù)“推到”終端用戶設(shè)備上,用來支持多個(gè)視圖和操作,而無需發(fā)出新的請求。如此一來,就能帶來更佳的用戶體驗(yàn)和更快的應(yīng)用程序響應(yīng)速度。

然而,這些技術(shù)的不當(dāng)使用可能導(dǎo)致敏感信息的泄露,讓看起來有效保護(hù)的系統(tǒng)更加脆弱。

四、不要使用通用密鑰給多用戶數(shù)據(jù)加密

如果辦公樓中的每個(gè)房間都使用同一把鎖,每個(gè)租戶領(lǐng)的鑰匙也一樣,這樣的辦公室沒有人會租用。同理,在給云計(jì)算中的敏感數(shù)據(jù)加密時(shí),應(yīng)該堅(jiān)持用其自己特定的密鑰進(jìn)行加密。因多用戶的數(shù)據(jù)而使用通用加密密鑰使所有這些用戶遭受額外的泄露風(fēng)險(xiǎn)。如果有一個(gè)用通用密鑰加密的對象成功遭到襲擊的話,那么每一個(gè)使用同一個(gè)通用密鑰加密的其它對象都會成為潛在的受害者。

在多租戶平臺上,這一點(diǎn)尤為重要,因?yàn)楹苡锌赡芤幻蚨嗝脩艋蜃鈶艄室庑孤锻ㄓ妹荑€,并由此獲取其它租戶的數(shù)據(jù)。

五、不要無限期地使用重置令牌

每一項(xiàng)與個(gè)人用戶和密碼有關(guān)的服務(wù)都需要某種形式的密碼重置。

密碼重置一般采用“重置鏈接”或向提出重設(shè)密碼申請的用戶的電子郵箱發(fā)送“臨時(shí)密碼”等方法。最佳做法是在一段時(shí)間后使臨時(shí)憑證國企,但大多數(shù)服務(wù)不能堅(jiān)持遵循這種原則。

本月雅虎的泄露事件表明,電子郵件賬戶是病毒和惡意軟件傳播、身份信息盜竊的主要目標(biāo)。設(shè)計(jì)科學(xué)的云服務(wù)應(yīng)該避免將有效密碼保存在電子郵件中的時(shí)間超過必要的密碼重設(shè)時(shí)間。15分鐘后密碼失效是一個(gè)很好的方法。

六、不要將用戶密碼保存在移動(dòng)設(shè)備或共享工作站

在安全與可用性孰輕孰重問題上,安全的問題常常讓步于終端用戶對可用性的要求。當(dāng)云計(jì)算服務(wù)安裝在共享工作臺或移動(dòng)設(shè)備的應(yīng)用程序上,用戶常常希望只需一次就能登錄到云服務(wù)上。然而,如果應(yīng)用程序能讓用戶無限期地獲得驗(yàn)證,就必須用一種不安全的方法存留用戶密碼,使得服務(wù)的安全性依賴于設(shè)備的安全性。

如果在重啟或退出登錄后,應(yīng)用程序可以保存和讀出密碼,那么訪問設(shè)備的攻擊者也能這么做。諸多證據(jù)證明不應(yīng)該將設(shè)備的實(shí)際占有等同于授權(quán)服務(wù)。

七、不要存留身份認(rèn)證令牌

最后一條戒律解決了用戶密碼保存問題,確保密碼不會因?yàn)閻阂庥脩粼L問同一個(gè)工作站而被竊取。這條戒律與最后一條類似,但是提醒我們在保護(hù)密碼的同時(shí)通過其它持續(xù)方法允許驗(yàn)證,這兩種方法都可能“貽誤時(shí)機(jī)”。

Dropbox網(wǎng)站也由于無法堅(jiān)持這個(gè)做法,而遭到媒體負(fù)面的報(bào)道。Dropbox網(wǎng)站用戶發(fā)現(xiàn),僅僅復(fù)制受害人電腦的一個(gè)文件就可以秘密獲得任何人賬戶中的所有文件。

八、一定支持與最新流程的整合

有一句安全方面的老格言這樣說道:“你讓某事變得更安全,它就會變得更不安全。”原因何在?因?yàn)槿绻踩K事的話,善意的用戶也會想出變通的方法破壞安全。因此,粘在監(jiān)視器前面的密碼和回收站會造成一發(fā)不可收拾的結(jié)局。

我們把這些經(jīng)驗(yàn)教訓(xùn)運(yùn)用到云計(jì)算服務(wù)領(lǐng)域,意味著必須用新型工具和工作流集成來支持用戶的需求。如果不想讓用戶從云計(jì)算服務(wù)中加載敏感文件、把敏感文件發(fā)送給同事的話,那么云服務(wù)就必須提供分配和協(xié)作的便利方法。如果不想讓用戶共享一套共同的憑證,那么就要讓認(rèn)證和授權(quán)過程盡量簡化。

對于云計(jì)算服務(wù)提供商來說,這還只是開始。很多提供商在進(jìn)入市場時(shí)在安全方面偷工減料。今天,如果在評估云計(jì)算服務(wù)提供商的安全策略時(shí)進(jìn)行盡職調(diào)查,就可以達(dá)到未雨綢繆的效果。如果你正在搭建云服務(wù),那么堅(jiān)持上述八條戒律則就會實(shí)現(xiàn)良好的開局。

河南億恩科技股份有限公司(m.zuiquanben.com)始創(chuàng)于2000年,專注服務(wù)器托管租用,是國家工信部認(rèn)定的綜合電信服務(wù)運(yùn)營商。億恩為近五十萬的用戶提供服務(wù)器托管、服務(wù)器租用、機(jī)柜租用、云服務(wù)器、網(wǎng)站建設(shè)、網(wǎng)站托管等網(wǎng)絡(luò)基礎(chǔ)服務(wù),另有網(wǎng)總管、名片俠網(wǎng)絡(luò)推廣服務(wù),使得客戶不斷的獲得更大的收益。
服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-55621053
網(wǎng)絡(luò)版權(quán)侵權(quán)舉報(bào)電話:0371-60135995
服務(wù)熱線:0371-60135900

0
0
分享到:責(zé)任編輯:阿云

相關(guān)推介

共有:0條評論網(wǎng)友評論:

驗(yàn)證碼 看不清換一張 換一張

親,還沒評論呢!速度搶沙發(fā)吧!
精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费
国产精品一级| 好吊一区二区三区| 欧美成a人国产精品高清乱码在线观看片在线观看久 | 日本欧美在线看| 97精品中文字幕| 欧美一级二级三级视频| 中文字幕亚洲在线观看| 爽爽淫人综合网网站| 伊人久久大香线蕉av超碰演员| 亲子伦视频一区二区三区| 成人在线视频区| 黄色aa久久| 久久久久国产精品一区二区| 国产欧洲在线| 美女福利一区二区三区| 精品中文在线| 国产高潮在线| 国产免费久久| 国产黄色精品| 国产成人久久精品麻豆二区| 精品一区二区三区视频在线播放| 国产精品xxx| 国产一区调教| 色欧美自拍视频| 日韩专区精品| 亚洲毛片网站| 黄色网一区二区| 亚洲欧洲一区| 日本成人精品| 国产精品久久久久久久久妇女| 日韩欧美精品一区| 麻豆9191精品国产| 亚洲精品四区| 日韩欧美不卡| 国产精品毛片| 美女国产一区二区三区| 99久久亚洲精品蜜臀| 99re国产精品| 麻豆一区二区三| 欧美日韩一二三四| 国产亚洲一区| 日韩免费视频| 国产日韩1区| 91久久国产| 久久中文字幕一区二区三区| 欧美91视频| 久草精品视频| 日韩精品一级中文字幕精品视频免费观看 | 国产欧美一区二区色老头| 麻豆91精品视频| 在线亚洲观看| 日韩伦理一区| 久久一区精品| 欧美一区91| 免费的成人av| 婷婷成人在线| 日韩理论片av| 精品欠久久久中文字幕加勒比| 三级欧美韩日大片在线看| 亚洲伦乱视频| 国产中文字幕一区二区三区| 欧美亚洲一区二区三区| 噜噜噜躁狠狠躁狠狠精品视频 | 99久久精品网站| 国产一区三区在线播放| 国产探花一区在线观看| 日韩高清电影一区| 日本不卡高清| 亚洲精品精选| 日韩中出av| 日韩精品免费视频一区二区三区| 亚洲免费黄色| 在线综合视频| 日本 国产 欧美色综合| 亚洲激情社区| 亚洲性色视频| 免费视频国产一区| 国产精品日韩久久久| 好看不卡的中文字幕| 六月婷婷一区| 国产无遮挡裸体免费久久| 久久精品99国产国产精| 欧美黄色一区| 欧美国产小视频| 免费污视频在线一区| 快she精品国产999| 亚洲日韩视频| 欧美日韩精品一区二区三区视频| 国产丝袜一区| 日韩不卡手机在线v区| 亚洲精品综合| 欧美国产亚洲精品| 日韩av在线中文字幕| 日韩综合精品| 视频精品一区| 精品国产亚洲一区二区三区在线| 国产一区二区三区国产精品| 蜜桃tv一区二区三区| 亚洲免费毛片| 国产一区二区三区不卡视频网站| 美女毛片一区二区三区四区| 视频精品一区二区| 麻豆91在线播放| 日韩av一级| 日韩中文字幕在线一区| 国产极品一区| 亚洲精品1区| 91亚洲成人| 午夜久久av| 久久精品国产www456c0m| 日日夜夜免费精品| 99视频精品全部免费在线视频| 亚洲精品乱码久久久久久蜜桃麻豆| 国产精品亚洲欧美| 亚洲91在线| 日韩欧美一区免费| 国产精品白浆| 久久高清一区| 午夜精品一区二区三区国产| 久久国际精品| 蜜桃国内精品久久久久软件9| 欧美午夜三级| 日韩一区二区三区精品| 久久一级电影| 成人片免费看| 久久av导航| 久久不见久久见国语| 日本中文字幕一区二区视频| 自由日本语亚洲人高潮| 久久激情一区| 色老板在线视频一区二区| 国产精品久久观看| 精品视频国产| 久久天堂影院| 国产精品嫩模av在线| 蜜臀精品久久久久久蜜臀| 精品捆绑调教一区二区三区| 国产精东传媒成人av电影| 日韩精品国产欧美| 日韩激情av在线| 免费人成在线不卡| 亚洲制服一区| 日本国产欧美| 国产调教精品| 精品视频自拍| 亚洲播播91| 1024精品一区二区三区| 国精品一区二区| 丝袜亚洲精品中文字幕一区| 好看不卡的中文字幕| 婷婷精品视频| 免费在线看一区| 日韩有码av| 国产精品一区二区精品| 国产精品一区二区av日韩在线| 久久精品国产久精国产| 国产一区一一区高清不卡| 国产成人77亚洲精品www| 亚洲二区在线| 亚洲一区有码| 久久精品二区亚洲w码| 日韩中文影院| 丝袜美腿一区二区三区| 91精品日本| 精品视频99| 91精品国产调教在线观看| 久久午夜影视| 国产精品白丝av嫩草影院| 久久蜜桃精品| 美女久久一区| 日韩88av| 亚洲男女自偷自拍| 国产欧美综合一区二区三区| 999国产精品永久免费视频app| 亚洲视频电影在线| 精品美女视频| 亚洲欧洲午夜| 久久99国产精品视频| 久久av在线| 日本不良网站在线观看| 蜜桃一区二区三区在线| 激情中国色综合| 日韩中出av| 视频一区欧美日韩| 精精国产xxxx视频在线播放 | 日韩中文字幕一区二区高清99| 亚洲伦乱视频| 国产欧美在线| 综合日韩在线| 欧美综合另类| 国产盗摄——sm在线视频| 婷婷亚洲成人| 日本欧洲一区二区| 日韩亚洲一区在线| 国产精品日本一区二区三区在线| 视频小说一区二区| 成人va天堂| 99久久99久久精品国产片果冰| 麻豆精品蜜桃视频网站| 国产精品主播在线观看|