云计算是一个复杂的庞大系统,其安全问题涉及面非常广泛。共有云的多租赁特性增加了安全的风险。云计算的网络架构面临不同的攻击和安全问题,如注入攻击、浏览器安全问题、泛洪攻击、不完整数据删除、数据保护和XML签名等。......
2023-11-18
数据存储的安全问题还包含一个经常被忽视的问题,即数据残留问题。这是目前一直没有受到重视的问题。随着越来越多的用户将敏感数据迁移到云平台上,如何保证用户所删除的数据在云中被彻底销毁,不会被云服务提供商或者其他用户恶意恢复,已变得越来越紧迫。
数据残留是指存储在介质上的数据在被以某种方法进行删除或移动后,在介质内留下的一些物理残余。即数据已经被擦除,但可以根据这些留下的物理特性,通过某些特定的手段来重构出已经被擦除的数据。
在云环境中,不同用户可共享同一物理存储资源,当一个用户所分配的物理存储资源被回收后,如果其上的数据没有被彻底删除,则后来用户可能通过残留数据,获取其他用户的敏感信息。即在云计算环境中,数据残留有可能会无意泄露用户敏感信息给未授权的用户。所以,当云内数据所占的存储空间需要释放或重新分配给其他用户之前,其所在介质上的数据需要进行完全的擦除或销毁,确保不会由于残留数据造成敏感数据的无意泄露。
常见的数据残留现象主要表现在:①为了优化资源分配、提高数据可用性等目的,服务供应商可能会在数据所有者不知情的情况下移动数据,而初始存储位置上的数据未被销毁,就会造成数据残留;②云服务提供商本该删掉用户要求删除的数据,但是并未按照用户要求删除,用户又无法确认是否已被删除,而造成数据残留;③为了避免重要数据丢失,数据需要在多处进行备份,这样在删除数据时,可能由于遗忘某一处数据存储位置而忘记删除,导致数据残留;④物理介质的某些特性,在删除时显示完全删除,但是物理介质却因为某些原因留下部分数据,造成数据残留。(www.chuimin.cn)
针对残留数据被盗用问题,美国国防部提出清零和特殊处理等指导性建议解决方案[4]。参考文献[5]提出可利用自加密和完全硬盘加密方法对虚拟机映像及组成映像文件中的加密数据实行保护。参考文献[6]提出了一个云端数据的全生命周期保护以及自我销毁的框架和协议,并根据框架和协议设计了Dissolver原型系统。该系统在用户指定的时刻会将相关的可执行文件及数据文件等进行销毁。销毁方式有用户自主显式销毁和生存时间耗尽后的数据自我销毁两种方式,从而保证在指定时限后,在云端任何地方都不会存在明文形式的用户数据和密钥。虽然Dissolver系统实现了数据的自我销毁,但是并没有使用数据覆写等销毁技术,仍然存在着数据删除后被恶意恢复的可能性。参考文献[7]提出一种数据自毁机制,该机制将用户敏感数据进行加密,然后控制解密密钥的时间期限。在超过预先确定的时间期限后,该机制通过将解密密钥自动删除,来达到销毁用户敏感数据的目的。参考文献[8]提出一种称为Ephemerizer的机制。该机制需要一个或者多个可信第三方来为用户保存数据解密密钥。这种解决方案有一个明显的缺点,即它需要由可信第三方来控制解密密钥的生命周期。然而本应值得信赖的第三方可能在某些情况下并不是可信的。
总之,关于数据残留问题在目前还缺乏相应的彻底解决方案,即在物理层还缺乏必要的数据销毁机制。
有关云安全深度剖析:技术原理及应用实践的文章
云计算是一个复杂的庞大系统,其安全问题涉及面非常广泛。共有云的多租赁特性增加了安全的风险。云计算的网络架构面临不同的攻击和安全问题,如注入攻击、浏览器安全问题、泛洪攻击、不完整数据删除、数据保护和XML签名等。......
2023-11-18
历史上,殖民势力都是由泰国湾对沿海各国实施侵略。海盗、海上抢夺、走私、非法移民和贩毒是泰国湾航行安全面临的主要问题。以海盗为例,20世纪90年代泰国湾海盗问题猖獗。[20]此外,气候变化也是泰国湾面临的一个新的非传统安全问题。[21]目前,泰国湾国家针对传统安全问题采取了一些措施,例如采取双边合作巡逻的方式打击海盗,但是,由于覆盖面和长效制度不完善,不足以打击泰国湾海域的海盗和海上违法犯罪问题。......
2023-08-03
但是,这样的独立访问方法可能会表现出将所有焦点对准Hadoop的安全解决方案的缺乏。在组织中,移动信息的必要性和大数据的流入被黑客及其他网络罪犯制作成大规模的新目标。由于这种安全配置的困难,Hadoop用户在采纳最基本的安全功能方面也受到限制。到目前为止,开源社区没有解决这样的安全差距,而是关注创造像MapReduce 2.0这样的已改善的Hadoop技术。大数据环境中,追加安全功能的功能应当与数据一同扩张。......
2023-11-16
部分安全服务提供商也致力于通用的大数据平台安全加固技术和产品的研发。大数据安全标准是保障大数据安全、促进大数据发展的重要支撑,加快大数据安全标准化的研究将尤为迫切。......
2023-11-23
1)功能方面数据错误原因分析和删除。通过对错误原因进行分类,采取制作方针、对相关人员进行教育等措施防止错误再次发生。2)作用方面应从企业角度进行数据错误原因分析,在可跟踪的位置对相关数据、系统、用户等进行跟踪。数据错误原因分析和数据质量标准设置:将数据错误原因分析的结果反映在数据质量标准中。......
2023-11-16
2009年6月5日8时许,在四川省成都市三环路川陕立交桥进城方向下桥处,一辆9路公交汽车突发燃烧,造成乘客中27人死亡、74人受伤。这起事件让我们重新关注到乘车的安全问题,尤其是掌握一些紧急状态下的自救方法显得特别重要。乘坐货车时,不要站立,更不可坐在车厢栏板上。近年来,汽车火灾事故时有发生,给国家和人民的生命财产造成了不应有的损失,教训是深刻的。......
2023-12-06
在加工方法中可以通过对加工余量、几何体的内外公差和进给速度等选项进行设置,从而控制加工残留余量。Step1.选择下拉菜单命令,系统弹出图2.6.1所示的“创建方法”对话框。在区域的文本框中输入值0.4,其他参数采用系统默认值。图2.6.1 “创建方法”对话框图2.6.2 “模具精加工HSM”对话框图2.6.2所示的“模具精加工HSM”对话框中的各按钮说明如下。......
2023-06-18
虚拟化技术是云计算赖以生存的核心技术,几乎所有的云服务提供商都是通过虚拟化技术实现多租户商业模式的,因此虚拟化技术引起的安全性问题将严重影响云计算平台和架构的安全性。只要存在数据被还原和泄露的可能性,云计算服务就会被高安全要求级别的客户拒之门外。更何况随着云计算技术推广和应用,其暴露的安全问题越来越多。......
2023-11-18
相关推荐