课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
云计算技术的应用随着互联网的不断发展而被众多企业引入,今天我们就通过案例分析来简单了解一下,云计算技术安全问题都有哪些。
1、密钥在哪?
云计算解决方案中简单的概念是多租户——应用程序、数据库、文件以及云中托管的所有其他内容。许多组织认为他们需要多租户解决方案。这是简单的概念,因为很容易理解如何将内部基础设施可视化为云计算实例。但是,使用三种常见的基于云计算的选项中的任何一种将密钥管理系统(KMS)移动到云上都会带来巨大的风险。
2、了解法律
具有下一代防火墙,入侵检测和其他保护措施的周边安全性是必要的,云计算提供商可以提供它。但要保护业务的核心元素敏感数据和文件,防止违规需要使用基本的“加密密钥管理法则”进行加密:
加密密钥必须由单个组织内的多个密钥管理者独占控制。
必须在安全加密处理器(HSM/TPM)的控制下保护加密密钥。
使用密码处理器处理敏感数据的应用程序部分不得在公共多租户环境中执行。不仅敏感数据在多租户环境中已不受保护,而且用于向加密处理器验证应用程序的机密也要受到保护,这可能导致在攻击中使用安全加密处理器破坏加密数据。
然制定法律是件好事,但不幸的是,目前还没有能够满足这些基本要求的公共云。将安全性完全交给云计算提供商的组织可能需要为其业务的安全性担忧。
3、迈向更安全的云
解决方案的制定不需要工程学博士学位:将企业的敏感数据和文件存储在云中,同时在企业自己的安全密码处理器的保护下,在公共云外的受控环境中保留对加密密钥的独占控制。
使用此框架,即使攻击者攻击云计算服务提供商的云平台,攻击者也无法获取任何内容,因为他们只能够访问没有密钥的加密信息。云计算的好处仍然在维护数据保护的同时实现。这使得企业能够在尽可能大限度地利用云计算(私有云或公共云)的同时证明遵守了数据安全法规。
对于投资于云计算或迁移到云计算的组织来说,糟糕的云安全状态必须是要考虑的。即使云计算应用程序使用的数据是加密的,加密密钥也是真实的。不仅信息需要保持安全,而且钥匙也需要保持安全。
考虑到云环境的现实,中型组织将通过采用企业级工具和实践来确保自身更强大的安全性。
企业不应该假设云计算提供商正在保护他们的数据。相反,假设情况并非如此,并找到适用加密密钥管理法则的解决方案,以便在云中实现更安全的未来。
【免责声明】:本内容转载于网络,转载目的在于传递信息。文章内容为作者个人意见,本平台对文中陈述、观点保持中立,不对所包含内容的准确性、可靠性与完整性提供形式地保证。请读者仅作参考。更多内容请加danei0707学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。