IaaS层数据的机密性、完整性和可用性三个方面是用户对于存储数据关注的核心安全问题,也是云存储安全技术的研究重点。比如SalesForce采用SSL 3.0和TLS 1.0保证数据的传输安全,SSL和TLS在传输层对数据进行加密,防止数据被截取和窃听。全同态加密机制可使用户的数据在其整个生命周期都处于加密状态,减少了数据泄露的概率。......
2023-11-18
保护数据机密性的常用方法就是对存储在服务器中的数据进行加密并且从不发送解密密钥到云端服务器。因为攻击者在云端服务器只能访问加密数据,因此不会看到数据内容。但是,这种方法不能应用于需要对数据进行计算的系统中,如Web应用程序、移动应用程序和机器学习工具等。
事实上,目前几乎所有系统都遵循相同的策略,即尽量防止攻击者闯入服务器。采取此策略的内在原因是,如果攻击者无法入侵服务器,他们就不能访问服务器中数据。这种策略具有多种实现方法,如在操作系统层面进行安全策略检查、应用程序代码的静态或动态分析等。
尽管如此,数据泄露问题依然存在。首先,众所周知,黑客能够通过软件缺陷侵入系统,并获得敏感数据。其原因是,如今的软件都异常复杂,很难做到没有漏洞。另外,黑客可以设法获取访问服务器的管理权限,从而可以访问所有存储在服务器上数据。
在云环境下,导致数据机密性问题的主要缘由有以下几种:
1)多租户问题。多租户共享存储器、CPU、数据、应用程序、网络和缓存等都可能造成数据泄露和隐蔽通道等问题,故多租户可能产生机密性问题。
2)弱认证机制。身份认证能保护用户账号以防被盗,只有合法的用户才能访问存储器、设备和软件等。云中缺少强身份认证机制将导致机密性问题。
3)客户端系统漏洞。客户端操作系统的设计缺陷会成为云环境外攻击者的目标,攻击者有机会访问云环境存储的数据信息,造成数据泄露。
4)软件更新和维护。云服务提供商承担着客户的软件更新和维护责任,它有权力访问应用程序的数据信息,客户不仅要信任云服务提供商而且要信任云服务内部运维人员。运维人员不仅能访问隐私数据,而且也能搜集谁访问过这些信息的元数据,这也会导致数据机密性问题。
5)API泄露。云服务应该使用标准的API并向公众开放,以方便用户更换云服务提供商。然而,这会使黑客掌握API以及云结构信息,给数据机密性带来安全问题。(www.chuimin.cn)
机密性是云平台最大的安全问题,也是目前研究最多的云安全问题。数据从产生、使用、传输、转变、存储、存档到销毁的各个阶段都需要保证机密性。加密技术、授权和访问控制、身份认证机制等能保证数据机密性。
为保证云计算系统中数据的机密性,首先需要加强对相关人员的管理,其次可以通过一些技术手段保障数据机密性。目前的主要技术解决方案有以下几种:
1)加密技术。加强数据的私密性才能保证云计算安全,无论是用户还是存储服务提供商,都要对数据进行加密,这样既保证数据的隐私性,又可以进行数据隔离。
2)访问控制。访问控制机制用来保证授权用户可以访问数据和阻止非授权用户访问系统数据。访问控制包括认证和授权两个方面。目前的云服务提供商都是通过弱认证机制如用户名密码形式来完成认证,并提供给用户相对粗粒度的授权访问控制。一般云计算提供商所提供的授权级别仅有管理员授权和用户授权,而在这两种授权中间没有其他等级,这种粗粒度的访问控制机制存在重大安全问题。因此,需要在云计算平台中引入高安全性的身份认证机制和访问管理技术,提高云用户身份及其访问控制的安全性。
3)身份认证。身份认证的方式有很多,比较常用的是密码验证法,即系统通过用户所设定的用户名和密码判断用户身份是否合法。密码验证法又可以被分为直接存储法、单向函数法、密码加密法、时戳法和随机法等。这种方法的安全性较低,若是服务器将用户信息泄露,攻击者很容易获取用户数据。
还有一些身份认证技术,如生物认证技术、动态电子口令系统认证方式、基于智能卡的认证方式等。这些认证方式都有各自的优点和缺点,为了保证安全性,系统应该采用多重身份认证机制,提高云端数据的安全性。
4)孤立虚拟机。既然多租用户是数据隐私问题的主要来源,因此孤立虚拟机也是解决方法之一,即:在IaaS级,对存储、内存和处理等进行孤立;在PaaS级,需要对API调用、操作系统处理进行孤立;在SaaS级,要强调对同一软件上运行的事务进行孤立。
有关云安全深度剖析:技术原理及应用实践的文章
IaaS层数据的机密性、完整性和可用性三个方面是用户对于存储数据关注的核心安全问题,也是云存储安全技术的研究重点。比如SalesForce采用SSL 3.0和TLS 1.0保证数据的传输安全,SSL和TLS在传输层对数据进行加密,防止数据被截取和窃听。全同态加密机制可使用户的数据在其整个生命周期都处于加密状态,减少了数据泄露的概率。......
2023-11-18
当计算机系统在遭受如火灾、水灾、地震、战争等不可抗拒的灾难和意外时,容灾系统将保证用户数据的安全性。实际中可根据RPO和RTO的要求规划建设容灾备份系统。容灾系统包括数据容灾和应用容灾两部分。数据容灾可保证用户数据的完整性、可靠性和一致性,但不能保证服务不被中断。......
2023-10-18
最终,信息所有者必须负责他们的敏感信息的安全性,并应该构成他们的数据库安全战略和合伙人。这导致数据分离和义务规则的违反,数据分离和义务规则的违反使内部人员盗窃或伪造敏感数据成为可能。不建议某些企业因为这样的原因,将数据移动到云或虚拟化环境中。在这里,数据库安全问题对于云引进来说是一块相当大的绊脚石。......
2023-11-16
特别是新兴起的云计算,更需要虚拟化技术的支撑。20世纪70年代后,IBM、HP和SUN等公司将虚拟化技术引入各自的高端精简指令集服务器和小型计算机中。这是x86架构上的第一款虚拟化商用软件。2003年,采用最新半虚拟化技术实现的开源Xen推出,并在数据中心用户群体中流行开来。Xen的推出使得虚拟化技术的研究和应用更加普及。因此,使用虚拟技术的云计算平台必须向其客户提供安全性和隔离保证。虚拟化技术现在最成熟的系统有Xen、VMware及KVM。......
2023-11-18
安全气囊系统不能取代安全带,它是汽车整个被动安全防护体系的一个组成部分。只有与系好的安全带一起工作,才能使安全气囊系统发挥最大的保护作用。在碰撞事故较严重时,安全气囊系统会触发。在汽车发生轻微的正面碰撞、侧面碰撞、后部碰撞和翻车时,安全气囊系统不会触发。安全气囊系统触发的决定性因素是碰撞时产生的减速度曲线。c.安全气囊系统只能提供一次性事故防护功能。......
2023-10-11
如果报警灯亮或有其他异常情况,应将车辆开到安全处,检查并排除。故障车辆挂上明显“故障”标志牌。4)如出现漏油、漏水、轮胎漏气、坡道故障、起升故障等情况,应立即组织人员抢修。在公路或街道上行驶要遵守交通规则。43)护顶架用于保护驾驶员的安全,挡货架用于保证装载稳定。车辆慢行,不要牵引发动机有故障、转向系统不正常及制动系统损坏的车辆。59)车上的标牌、标识、标记含有警告和操作方法。......
2023-06-26
野外寻找到食物后,如果不是特殊情况,不宜生吃,应该加工后再吃。这样既安全又健康,还能保证食物的美味。他们就地安营扎寨,抓捕小动物,采摘野菜,自己垒了灶台,修建了烧烤架,安全度过了11天,没有因饮食问题发生任何疾病,成功得到救助。在平原烹煮食物的时间应保持在20分钟以上,食物才能熟,才能保证彻底消毒。野外生存温馨提示野外寻找到食物后,必须重视加工问题,不能太大意,以免发生中毒,给自己造成不必要的麻烦。......
2023-11-17
同时为了提高访问第三方云存储空间的效率,本系统将常用的文件在本地预留一份作为缓存。进行文件下载时,会先由缓存系统检查文件是否存在本地的服务器,若不存在,将会从DropBox上下载文件至本地服务器。所有的缓存文件都会记录于数据库内的缓存数据表中,缓存数据表内设置两个字段,Fileid与Counter。......
2023-11-18
相关推荐