a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

億恩科技有限公司旗下門戶資訊平臺!
服務器租用 4元建網站

云計算服務安全八個必要條件

如果你是一名正在搭建新的云計算服務的工程師,或者是一名正在評估服務提供商的安全策略的潛在用戶,下列八大戒條可以使你避免在云服務中出現安全漏洞,這些漏洞已經導致賬戶信息失竊和敏感信息泄露。
    如果你是一名正在搭建新的云計算服務的工程師,或者是一名正在評估服務提供商的安全策略的潛在用戶,下列八大戒條可以使你避免在云服務中出現安全漏洞,這些漏洞已經導致賬戶信息失竊和敏感信息泄露。

  不要寄希望于得到全面的戒條清單,現在的這張清單只能幫助你把漏洞縮小到最小的范圍內。如果服務要求高于HIPAA或PCI規范等標準安全措施,就應該把那些不能遵守這些簡單規則的廠家驅逐出外或提出異議。

  一、不要忘給密碼加鹽

  加密鹽是在用單項函數加密前,將一根字符串加到密碼上。這是一個非常重要的元素,可以保護密碼。今年6月,LinkedIn非常吃驚地發現,有650萬用戶的密碼公布在一個俄羅斯用戶論壇上。這些密碼都沒有加鹽,使用簡單的詞典式攻擊或類似技術就能馬上侵入60%的密碼。在實施和操作方面,給密碼加鹽是件小事,人們常常忽略給現代系統的密碼加鹽。

  二、不要使用MD5散列算法給密碼加密

  芯片制造商恩威迪亞(NVIDIA)承認,7月初其論壇上有400,000用戶的密碼被竊取,這些密碼都沒有加鹽,用MD5散列算法給密碼加密。早在7年前,著名計算機安全專家BruceSchneier就宣布了MD5失效,目前人們普遍認為MD5“成事不足,敗事有余”。最好的做法是要求使用更為復雜的bcrypt之類的跨平臺文件加密工具進行加密。

   三、不良設計方案也會暴露敏感數據

  新式用戶界面架構松散,可能會變成無意識的信息泄露平臺。隨著AJAX技術使用量的增加,網絡和移動應用程序常常能把大量數據“推到”終端用戶設備上,用來支持多個視圖和操作,而無需發出新的請求。如此一來,就能帶來更佳的用戶體驗和更快的應用程序響應速度。

  然而,這些技術的不當使用可能導致敏感信息的泄露,讓看起來有效保護的系統更加脆弱。

  四、不要使用通用密鑰給多用戶數據加密

  如果辦公樓中的每個房間都使用同一把鎖,每個租戶領的鑰匙也一樣,這樣的辦公室沒有人會租用。同理,在給云計算中的敏感數據加密時,應該堅持用其自己特定的密鑰進行加密。因多用戶的數據而使用通用加密密鑰使所有這些用戶遭受額外的泄露風險。如果有一個用通用密鑰加密的對象成功遭到襲擊的話,那么每一個使用同一個通用密鑰加密的其它對象都會成為潛在的受害者。

  在多租戶平臺上,這一點尤為重要,因為很有可能一名或多名用戶或租戶故意泄露通用密鑰,并由此獲取其它租戶的數據。

  亞馬遜(Amazon)的服務器端加密支持(ServerSideEncryptionSupport),為每個對象存儲信息時都使用通用密鑰,就是一個合理設計的范例。但是,并不是每一個為加密敏感信息買單的廠家都堅持這個立場。

  五、不要無限期地使用重置令牌

  每一項與個人用戶和密碼有關的服務都需要某種形式的密碼重置。密碼重置一般采用“重置鏈接”或向提出重設密碼申請的用戶的電子郵箱發送“臨時密碼”等方法。最佳做法是在一段時間后使臨時憑證國企,但大多數服務不能堅持遵循這種原則。

  本月雅虎的泄露事件表明,電子郵件賬戶是病毒和惡意軟件傳播、身份信息盜竊的主要目標。設計科學的云服務應該避免將有效密碼保存在電子郵件中的時間超過必要的密碼重設時間。15分鐘后密碼失效是一個很好的方法。

  六、不要將用戶密碼保存在移動設備或共享工作站

  在安全與可用性孰輕孰重問題上,安全的問題常常讓步于終端用戶對可用性的要求。當云計算服務安裝在共享工作臺或移動設備的應用程序上,用戶常常希望只需一次就能登錄到云服務上。然而,如果應用程序能讓用戶無限期地獲得驗證,就必須用一種不安全的方法存留用戶密碼,使得服務的安全性依賴于設備的安全性。

  如果在重啟或退出登錄后,應用程序可以保存和讀出密碼,那么訪問設備的攻擊者也能這么做。諸多證據證明不應該將設備的實際占有等同于授權服務。

  七、不要存留身份認證令牌

  最后一條戒律解決了用戶密碼保存問題,確保密碼不會因為惡意用戶訪問同一個工作站而被竊取。這條戒律與最后一條類似,但是提醒我們在保護密碼的同時通過其它持續方法允許驗證,這兩種方法都可能“貽誤時機”。

  Dropbox網站也由于無法堅持這個做法,而遭到媒體負面的報道。Dropbox網站用戶發現,僅僅復制受害人電腦的一個文件就可以秘密獲得任何人賬戶中的所有文件。

  八、一定支持與最新流程的整合

  有一句安全方面的老格言這樣說道:“你讓某事變得更安全,它就會變得更不安全。”原因何在?因為如果安全礙事的話,善意的用戶也會想出變通的方法破壞安全。因此,粘在監視器前面的密碼和回收站會造成一發不可收拾的結局。

  我們把這些經驗教訓運用到云計算服務領域,意味著必須用新型工具和工作流集成來支持用戶的需求。如果不想讓用戶從云計算服務中加載敏感文件、把敏感文件發送給同事的話,那么云服務就必須提供分配和協作的便利方法。如果不想讓用戶共享一套共同的憑證,那么就要讓認證和授權過程盡量簡化。

  對于云計算服務提供商來說,這還只是開始。很多提供商在進入市場時在安全方面偷工減料。今天,如果在評估云計算服務提供商的安全策略時進行盡職調查,就可以達到未雨綢繆的效果。如果你正在搭建云服務,那么堅持上述八條戒律則就會實現良好的開局。
河南億恩科技股份有限公司(www.ibaoshan.net)始創于2000年,專注服務器托管租用,是國家工信部認定的綜合電信服務運營商。億恩為近五十萬的用戶提供服務器托管、服務器租用、機柜租用、云服務器、網站建設、網站托管等網絡基礎服務,另有網總管、名片俠網絡推廣服務,使得客戶不斷的獲得更大的收益。
服務器/云主機 24小時售后服務電話:0371-60135900
虛擬主機/智能建站 24小時售后服務電話:0371-55621053
網絡版權侵權舉報電話:0371-60135995
服務熱線:0371-60135900

0
0
分享到:責任編輯:阿云

相關推介

共有:0條評論網友評論:

驗證碼 看不清換一張 換一張

親,還沒評論呢!速度搶沙發吧!
西西人体大胆啪啪私拍色约约| 国产精品乱码一区二区三区| 亚洲A∨无码无在线观看| 女邻居给我口爆18P| 国产情侣一区二区三区| 99久久99精品久久久久久| 无码中文字幕加勒比一本二本| 农村野外性BBW| 国精产品一区一区三区M| 白丝JK高潮喷水在线观看| 亚洲欧美中文字幕在线一区| 三级韩国2017在线观看| 老外粗猛长爽的视频| 国产精品久久久久久一区二区三区| 13277大但人文艺术日本活动| 小雪尝禁果又粗又大的中国地图 | 国产无遮挡又黄又爽高潮| CAOPOREN超碰| 亚洲の无码国产の无码影院| 日本熟妇色XXXXX日本老妇| 久久久亚洲裙底偷窥综合| 国产成人无码精品XXXX| 中文字幕色AV一区二区三区| 无码中文AV波多野吉衣迅雷下载| 男生裸睡勃起流出液体| 国语自产少妇精品视频蜜桃| 成 人 网 站国产免费观看| 一边做一边说国语对白| 无码人妻精品一区二| 欧美黑人一区二区| 精品国产乱码久久久久APP下载 | 美丽人妻被按摩中出中文字幕| 国产精品白浆无码流出视频| CHINESE熟女老女人HD| 亚洲国产成人资源在线| 色哟哟网站在线观看| 免费人成在线观看视频播放| 国产自偷自偷免费一区| 成人毛片女人18女人免费| 越看越湿的啪啪的小说免费| 性欧美VIDEOFREE高清潮| 日本国产一区二区三区在线观看| 浪潮AV激情高潮国产蜜臀| 国产无遮挡又黄又爽在线观看| 暴躁老阿姨CSGO攻略大全| 又黄又无遮挡AAAAA毛片| 亚洲 熟 图片 小说 乱 妇| 日本XXXX色视频在线观看免费| 久久亚洲色WWW成人男男| 国产亚洲精品岁国产微拍精品| 成人AV在线播放| 中文字幕久久波多野结衣AV| 亚洲ΑV久久久噜噜噜噜噜| 少妇高潮毛片免费看| 男人j捅进女人p| 精品久久久久久久无码| 国产97色在线 | 亚洲| AV无码人妻无码男人的天堂| 亚洲熟妇av一区二区三区浪潮| 无码国产精品一区二区免费式芒果| 琪琪电影网WWW888DVDC| 久久亚洲精品无码AⅤ电影| 国产又爽又黄又爽又刺激| 丁香花在线观看免费高清版| 2020久久天天躁狠狠躁夜夜| 亚洲人交乣女BBW| 午夜毛片精彩毛片| 日韩午夜理论免费TV影院| 男男野战爆了我的菊BL| 极品女教师波多野结衣电影衣| 国产成人AV男人的天堂| GOGO全球高清大胆国模摄影| 一边做一边喷17P亚洲乱妇| 亚洲AV无码久久久久久精品同性| 色老板在线影院播放| 欧美成人精品激情在线观看| 久久久久成人精品无码中文字幕| 国产小便视频在线播放 | 亚洲ΑV无码一区二区三区四区| 他将头埋进双腿间吮小核故事| 区二区三区在线 | 欧洲| 麻豆国产96在线日韩麻豆| 极品尤物爆乳自慰呻吟| 国产精品免费看久久久无码| 成人精品一区二区三区在线观看 | 亚洲熟妇无码久久精品疯| 性啪啪CHINESE东北女人| 色欲AV自慰一区二区三区| 欧美日韩精品成人网站二区A∨有| 久久人人爽人人爽人人片AV超碰| 后入骚妇内射AV| 国产精品天干天干在线综合| 绯色av一区二区三区蜜臀| japanese国产在线观看| 中文字幕成人精品久久不卡 | 亲子乱AⅤ一区二区三区| 麻花豆传媒剧国产MV在线观看| 久久AⅤ免费观看| 国内精品久久久久久99蜜桃| 国产成人18黄网站| 成在线人免费无码高潮喷水| JAVASCRIPT的成熟分类| 中文在线А√在线| 亚洲一线产区二线产区区别在| 亚洲AV永久无码精品秋霞电影秋| 无码人妻精品一区二区蜜桃天美| 色欲av夜夜嗨av性色av| 日本大片免A费观看视频| 欧美巨大乳BBWVIDEOS| 鲁鲁网亚洲站内射污| 久久久精品人妻一区二区三区| 狠狠躁夜夜躁人爽碰88A| 国产色母和进口色母区别| 国产成人亚洲精品无码青APP| 成年无码动漫AV片在线观看羞羞| Chinese高潮老女人| 中文在线无码高潮潮喷在线播放 | 久久精品人人做人人爽| 狠狠躁夜夜躁人人爽天天5| 国产精品综合色区在线观看| 丰满少妇猛烈进入无码人妻| 被学长抱进小树林C个爽作文| CHINESE东北体育生自慰| 91精品人妻一区二区| 中国WINDOWS野外| 又粗又大又黄又爽的免费视频| 亚洲日本一线产区和二线| 亚洲国产精品热久久| 亚洲AV无码乱码国产精品老妇| 午夜亚洲AⅤ无码高潮片苍井空| 为了升职丈夫把我献给他们领导 | 中文字幕日产乱码国内自| 一区二区av在线| 亚洲中文字幕无码中字| 亚洲色偷偷色噜噜狠狠99网| 亚洲高清毛片一区二区| 亚洲AV丰满熟妇一区| 午夜亚洲国产理论片亚洲2020| 四虎永久在线精品视频| 视频在线观看一区二区| 色综合久久中文字幕有码| 色狠狠色狠狠综合天天| 日日摸夜夜添夜夜添毛片性色AV| 日韩精品人成在线播放| 日韩欧美亚洲国产精品字幕久久久 | 在办公室里揉弄小雪好爽| 亚洲中文字幕人成乱码| 亚洲熟妇无码AV在线播放| 亚洲色大成网站WWW看下面| 亚洲人成精品久久久久| 亚洲日韩V无码中文字幕| 亚洲色在线无码国产精品不卡 | 亚洲日本乱码一区二区在线二产线| 亚洲精品一卡2卡三卡4卡5卡| 亚洲精品性爱av| 亚洲精品无码久久久| 亚洲国产欧美在线人成APP| 亚洲精品无码AMM毛片| 亚洲另类自拍丝袜第五页| 亚洲色欲综合一区二区三区小说| 亚洲熟妇无码AV在线播放| 野花日本大全免费观看2019 | 麻花传媒68XXX在线观看| 免费乱理伦片在线观看八戒| 免费人成在线观看| 欧美丰满性久久久久久久| 欧美怡春院一区二区三区| 人妻熟妇乱又伦精品无码专区 | 无码人妻一区二区三区麻豆 | 乱色精品无码一区二区国产盗| 乱码视频午夜在线观看| 免费看的WWW哔哩哔哩小说| 男人女人做爽爽18禁网站| 欧美人与禽交片在线观看| 人妻无码一区二区不卡无码AV| 日韩激情在线小视频观看| 少妇被三个黑人调教| 忘忧草WWW中文在线资源| 小蜜被两老头吸奶头| 亚洲AV永久无码区成人网站 | 绯色AV永久无码一区二区蜜臀| 国产AV无码国产AV毛片| 国产精品99久久久久久人| 国产精品亚洲А∨无码播放不卡| 国产乱子伦视频在线播放| 国精无码欧精品亚洲一区| 狠狠做五月深爱婷婷天天综合| 久久97人妻AⅤ无码一区| 久久久亚洲欧洲日产无码AV| 蜜臀AV无码精品人妻色欲 | 久久人人妻人人妻人人澡av| 蜜桃久久国产一区二区| 欧美疯狂性受XXXXX另类| 人妻一区二区三区在线| 色窝窝无码一区二区三区色欲| 窝窝人体色WWW聚色窝| 亚洲AⅤ熟女高潮30P| 亚洲欧洲日产国码中文字幕 | A级毛片在线观看| 被老外添嫩苞添高潮NP视频|