• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      云計算安全需要控制加密密鑰

      2019-09-10 07:22:44高楓
      計算機與網(wǎng)絡(luò) 2019年13期
      關(guān)鍵詞:敏感數(shù)據(jù)提供商租戶

      高楓

      由于規(guī)模經(jīng)濟和易用性,很多組織如今迅速接受了云計算,這與將所需的基礎(chǔ)設(shè)施外包相比要容易得多,特別是在多租戶環(huán)境和中端市場企業(yè)中,這些組織很難為自己的基礎(chǔ)設(shè)施獲得更多的資金。

      然而,安全性成為組織采用云計算面臨的主要挑戰(zhàn)。這是因為很多組織不僅外包了基礎(chǔ)設(shè)施,還外包了保護敏感數(shù)據(jù)和文件的加密密鑰。

      那么,誰有權(quán)訪問組織的加密密鑰?這取決于組織的數(shù)據(jù)在云中是否安全。除非組織自己擁有對加密密鑰的獨占控制權(quán),否則可能面臨風險。不幸的是,情況并非如此,這也是很多組織收到電子郵件,得知數(shù)據(jù)已被泄露的原因之一。每個云計算服務(wù)和軟件即服務(wù)提供商都代表著巨大的攻擊面,因此這是一個重要的目標。隨著組織將一切遷移到云平臺,企業(yè)如何更好地管理密鑰?這是一個需要解決的挑戰(zhàn)。

      密鑰在哪里?

      云計算解決方案中最簡單的概念是多租戶———應(yīng)用程序、數(shù)據(jù)庫、文件以及云平臺中托管的所有其他內(nèi)容。許多組織認為他們需要多租戶解決方案,這是最簡單的概念,因為很容易理解如何將內(nèi)部基礎(chǔ)設(shè)施可視化為云計算的實例。但是,使用3種常見基于云計算的選項中的任何一種將密鑰管理系統(tǒng)(KMS)移動到云平臺上都會帶來巨大的風險。

      Cloud KMS(組織擁有密鑰,但它們存儲在云平臺軟件中):基于軟件的多租戶云計算密鑰管理系統(tǒng)(KMS)尤其不適合加密密鑰管理。由于硬件資源在多個客戶端之間共享,因此對這些密鑰的保護存在更高的不安全性———“幽靈”(Spectre)和“崩潰”(Meltdown)漏洞就是證明這一點的證明。

      外包KMS(云計算服務(wù)提供商擁有密鑰):云計算供應(yīng)商表示用戶的所有數(shù)據(jù)和文件都是安全和加密的。這很好———除非提供商或組織提供給提供商的帳戶憑證遭到黑客攻擊。組織的文件可能被加密,但如果其將加密密鑰存儲在其中,那么攻擊者也可以解密所有訪問其密鑰的內(nèi)容。

      Cloud HSM(組織擁有密鑰,但它們存儲在云平臺硬件中):這是保護加密密鑰的理想方案,即安全密碼處理器———硬件安全模塊(HSM)和可信平臺模塊(TPM)。雖然使用基于云計算的硬件安全模塊(HSM)或可信平臺模塊(TPM)可以緩解某些風險,但事實仍然是在云中,即使使用安全加密處理器的應(yīng)用程序但仍然是多租戶基礎(chǔ)設(shè)施的一部分。在攻擊專用硬件加密處理器或在多租戶環(huán)境中運行的應(yīng)用程序之間,從攻擊者的角度來看,應(yīng)用程序始終是更容易攻擊的目標。

      了解相關(guān)法律

      下一代防火墻的外圍安全、入侵檢測和其他保護措施是必要的,云計算提供商可以提供這些措施。但是,保護業(yè)務(wù)敏感數(shù)據(jù)和文件的核心元素不受侵犯需要使用基本的加密密鑰管理法進行加密。

      加密密鑰必須由單個組織內(nèi)的多個密鑰管理者獨占控制,必須在安全加密硬件安全模塊(HSM)或可信平臺模塊(TPM)的控制下保護加密密鑰。

      使用加密處理器處理敏感數(shù)據(jù)的應(yīng)用程序部分不得在公共多租戶環(huán)境中執(zhí)行。敏感數(shù)據(jù)不僅在多租戶環(huán)境中不受保護,而且對應(yīng)用于加密處理器的應(yīng)用程序進行身份驗證也是如此,這可能導(dǎo)致在攻擊中使用安全加密處理器而破壞加密數(shù)據(jù)。

      雖然制定相關(guān)法律是件好事,但不幸的是,目前還沒有能夠滿足這些基本要求的公共云。將安全性完全交給云計算提供商的組織可能會面臨風險。

      邁向更安全的云平臺

      制定解決方案并不困難:將組織的敏感數(shù)據(jù)和文件存儲在云平臺中,同時在其安全密碼處理器的保護下保留對加密密鑰的獨占控制。

      使用此框架,即使網(wǎng)絡(luò)攻擊者攻擊云計算服務(wù)提供商的云平臺,也無法獲取任何內(nèi)容,因為他們只能訪問對他們沒用的加密信息。在進行數(shù)據(jù)保護的同時,仍然可以實現(xiàn)云計算的優(yōu)勢。這使企業(yè)能夠在盡可能利用云平臺,私有云或公共云的同時應(yīng)用也證明其符合數(shù)據(jù)安全法規(guī)。

      對于采用云計算或遷移到云平臺的組織而言,糟糕的云計算安全狀態(tài)必須始終處于首位。即使云計算應(yīng)用程序使用的數(shù)據(jù)是加密的,加密密鑰也是真實的。不僅信息需要保持安全,而且鑰匙也需要保持安全。

      考慮到云計算環(huán)境的現(xiàn)實,中小型組織將通過采用企業(yè)級工具和實踐來確保自身更強大的安全性。

      任何組織都不應(yīng)該假設(shè)云計算提供商正在保護他們的數(shù)據(jù)。與其相反,情況并非如此,組織需要尋找解決方案,遵循加密密鑰管理的法律,并在云中實現(xiàn)更安全的未來。

      猜你喜歡
      敏感數(shù)據(jù)提供商租戶
      干擾條件下可檢索數(shù)字版權(quán)管理環(huán)境敏感數(shù)據(jù)的加密方法
      實現(xiàn)虛擬機敏感數(shù)據(jù)識別
      基于透明加密的水下通信網(wǎng)絡(luò)敏感數(shù)據(jù)防泄露方法
      基于4A平臺的數(shù)據(jù)安全管控體系的設(shè)計與實現(xiàn)
      Miralago轉(zhuǎn)變戰(zhàn)略成為技術(shù)提供商
      2018年Q1公共云提供商 基礎(chǔ)設(shè)施支出持續(xù)增長
      鋁合金自動化焊接解決方案提供商科盈,為企業(yè)高效助力
      中國自行車(2017年5期)2017-06-24 10:45:47
      基于MVC模式的多租戶portlet應(yīng)用研究*
      租戶是大爺
      特別文摘(2014年17期)2014-09-18 01:31:21
      企業(yè)多租戶云存儲平臺的設(shè)計與實現(xiàn)
      綦江县| 天气| 沙雅县| 扎鲁特旗| 都匀市| 江孜县| 庄浪县| 梧州市| 贞丰县| 赤峰市| 莱西市| 宜州市| 沙雅县| 闽侯县| 治县。| 广河县| 晋宁县| 秦皇岛市| 金平| 都江堰市| 天台县| 河曲县| 开阳县| 察隅县| 句容市| 互助| 梁平县| 温宿县| 伽师县| 汉沽区| 黎城县| 龙南县| 澄城县| 大悟县| 昭觉县| 电白县| 井研县| 桑日县| 航空| 渝中区| 黔江区|