91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

云計(jì)算遭到了黑客的六維暗算

汽車玩家 ? 來(lái)源:今日頭條 ? 作者:徐鵬 ? 2020-03-20 17:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

絕大部分的網(wǎng)絡(luò)流量都流向了云端、邊緣及終端。無(wú)論企業(yè)用戶們身處何處或采用何種設(shè)備,他們都需要直接且無(wú)中斷地訪問(wèn)云端資源,方便的同時(shí)用戶卻遭到了黑客的六維暗算。

遠(yuǎn)程訪問(wèn)植入木馬

每個(gè)技術(shù)時(shí)代所面臨的威脅是不同的,云時(shí)代有其自己的特點(diǎn),例如有黑客會(huì)利用被稱為“rootkit”的軟件去攻擊云平臺(tái)和企業(yè)內(nèi)部的防火墻,這種惡意軟件的功能是在安裝目標(biāo)上隱藏自身及指定的文件、進(jìn)程和網(wǎng)絡(luò)鏈接等信息。之后,黑客會(huì)利用遠(yuǎn)程訪問(wèn)木馬軟件植入到基于云計(jì)算的服務(wù)器上。此外,黑客還會(huì)強(qiáng)行調(diào)用認(rèn)證或者去訪問(wèn)錯(cuò)誤配置的存儲(chǔ)數(shù)據(jù),引起系統(tǒng)混亂。

配置有漏洞是云風(fēng)險(xiǎn)

隨著將關(guān)鍵基礎(chǔ)架構(gòu)、應(yīng)用及云主機(jī)遷移至云中,云部署同樣為企業(yè)帶來(lái)諸多風(fēng)險(xiǎn),由于缺乏適當(dāng)?shù)腎T監(jiān)督或安全管控,進(jìn)而導(dǎo)致數(shù)據(jù)丟失、泄露及違反合規(guī)的風(fēng)險(xiǎn)。對(duì)于企業(yè)CIO來(lái)說(shuō),他們并不清楚在業(yè)務(wù)流程中到底會(huì)配置多少云應(yīng)用或功能也是風(fēng)險(xiǎn)。

加密差異是偽保護(hù)

由此帶來(lái)的問(wèn)題就是復(fù)雜性,云與本地、多云之間的混合業(yè)務(wù)部署為安全防范增加了復(fù)雜性。例如,不同SaaS應(yīng)用在訪問(wèn)控制、數(shù)據(jù)控制、用戶行為和數(shù)據(jù)加密等方面存在較大差異,是偽保護(hù)。一份報(bào)告顯示,有接近半數(shù)的企業(yè)用戶缺乏對(duì)云基礎(chǔ)設(shè)施安全性的控制和可視性,由此引發(fā)了擔(dān)憂。盡管看起來(lái)那些被存放在對(duì)象存儲(chǔ)中的隱私數(shù)據(jù)被保護(hù)起來(lái)了,但因?yàn)樵L問(wèn)控制公開(kāi)化、管控策略松散等問(wèn)題,黑客還是可以自己提取到可用信息。

繞過(guò)安全防護(hù)仍可攻擊

一些解決方案已經(jīng)在客戶機(jī)中安裝代理來(lái)完成這一任務(wù),但基于代理的解決方案在增加復(fù)雜性的同時(shí)吸引力有限,如果惡意攻擊者獲得root權(quán)限(提供了對(duì)主機(jī)的完全控制),便可以完全繞過(guò)代理。傳統(tǒng)的網(wǎng)絡(luò)邊界正在逐漸消失,零信任方法的重要性也因此日漸凸顯,這種方法不再一味地強(qiáng)調(diào)基于邊界的安全性,而是致力于為員工提供更加安全的訪問(wèn),無(wú)論他們位于何處或采用何種設(shè)備。

開(kāi)放也是一把雙刃劍

開(kāi)放式的API讓云平臺(tái)接入第三方功能變得更容易,相應(yīng)的也暴露出了高安全性的問(wèn)題,這種攻擊可以是鏈?zhǔn)椒磻?yīng)。有些黑客會(huì)劫持API的憑證,然后拿著這些所謂的“驗(yàn)證”信息去獲取更深層的指令,如密鑰或SaaS中的口令,甚至進(jìn)行更高級(jí)或更高權(quán)限的惡意攻擊。尤其是,現(xiàn)在很多云應(yīng)用是基于開(kāi)源技術(shù)研發(fā)的,很難說(shuō)在GitHub上的代碼不會(huì)有泄露風(fēng)險(xiǎn)。同時(shí),這些攻擊者可能還會(huì)通過(guò)應(yīng)用商店反向進(jìn)入后臺(tái)去獲取認(rèn)證信息。

偽造請(qǐng)求在威脅

而在服務(wù)器端,偽造請(qǐng)求同樣讓防護(hù)者頭痛不已,依然與API相關(guān)。這種威脅可以直接滲透到基礎(chǔ)設(shè)施的層面,去讀取配置、日志等信息。通過(guò)掌握服務(wù)器端請(qǐng)求偽造漏洞,黑客可以直接從內(nèi)部利用API升級(jí)權(quán)限。當(dāng)然,也有攻擊者會(huì)直接發(fā)起大規(guī)模的直接攻擊,突破口就是得到相應(yīng)的訪問(wèn)權(quán)限,然后用算力資源去挖礦或者變賣數(shù)據(jù)。

辦法

面對(duì)多維度的黑客打擊,企業(yè)唯有打破私有云、公有云還是混合云的環(huán)境壁壘,擁有追蹤更多風(fēng)險(xiǎn)因素的能力,并通過(guò)集成式全新API接口掃描云中應(yīng)用和套件庫(kù),以此來(lái)堵住新的漏洞。

結(jié)束語(yǔ)

云計(jì)算在遭受六維、甚至多維的暗算,有些是黑客故意所為造成的,有些是用戶自己大意,讓黑客鉆了空子暗算。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 云計(jì)算
    +關(guān)注

    關(guān)注

    39

    文章

    8023

    瀏覽量

    144473
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    什么是企業(yè)服務(wù)器-計(jì)算

    企業(yè)服務(wù)器是指為企業(yè)提供的基于計(jì)算技術(shù)的服務(wù)器解決方案。華納是一家計(jì)算服務(wù)提供商,為企業(yè)
    的頭像 發(fā)表于 12-29 17:57 ?813次閱讀

    力傳感器:機(jī)器人的“觸覺(jué)”,選末端還是內(nèi)置?

    在精密裝配線上,機(jī)器人能以毫米級(jí)的精度將齒輪嚴(yán)絲合縫地壓入;在手術(shù)室,機(jī)械臂能感知到針尖穿透組織時(shí)微牛級(jí)的力量變化。這一切“神奇”操作的背后,都離不開(kāi)一個(gè)關(guān)鍵部件——力傳感器。一、什么是
    的頭像 發(fā)表于 12-25 13:59 ?797次閱讀
    <b class='flag-5'>六</b><b class='flag-5'>維</b>力傳感器:機(jī)器人的“觸覺(jué)”,選末端還是內(nèi)置?

    7×24小時(shí)AI運(yùn)服務(wù):以 “-邊-” 架構(gòu)重塑企業(yè) IT 運(yùn)范式

    前言科技7×24小時(shí)AI運(yùn)管家,依托自主研發(fā)的“-邊-”智能網(wǎng)架構(gòu),融合SD-WA
    的頭像 發(fā)表于 12-24 09:20 ?732次閱讀
    7×24小時(shí)AI運(yùn)<b class='flag-5'>維</b>服務(wù):以 “<b class='flag-5'>云</b>-邊-<b class='flag-5'>云</b>” 架構(gòu)重塑企業(yè) IT 運(yùn)<b class='flag-5'>維</b>范式

    融合:創(chuàng)新計(jì)算架構(gòu)的全面解析與應(yīng)用

    在當(dāng)今數(shù)字化的時(shí)代,計(jì)算已經(jīng)成為推動(dòng)企業(yè)創(chuàng)新和發(fā)展的關(guān)鍵技術(shù)。隨著企業(yè)需求的多樣化和技術(shù)環(huán)境的不斷變化,單一的計(jì)算模式已無(wú)法滿足企業(yè)對(duì)靈活性、可擴(kuò)展性以及智能化服務(wù)的需求。融合
    的頭像 發(fā)表于 12-23 14:17 ?349次閱讀

    數(shù)組介紹

    的: 123456789 和一數(shù)組沒(méi)有什么區(qū)別,都是一線性排列。 當(dāng)我們像 array[1][1]這樣去訪問(wèn)的時(shí)候,編譯器會(huì)怎么去計(jì)算我們真正所訪問(wèn)元素的地址呢? 為了更加通用化,假設(shè)數(shù)組
    發(fā)表于 11-25 07:42

    分科技亮相2025四圖新Evolution創(chuàng)想大會(huì)

    、芯片廠商和計(jì)算服務(wù)商的眾多嘉賓,展示了P+V(高精度定位服務(wù)+環(huán)境感知)方案、INS Pro高性能衛(wèi)慣一體產(chǎn)品等創(chuàng)新成果,彰顯了其從“精準(zhǔn)定位”邁向“AI感知”的戰(zhàn)略升突破?。
    的頭像 發(fā)表于 11-06 10:00 ?434次閱讀

    為何人形機(jī)器人離不開(kāi)力傳感器?

    電子發(fā)燒友網(wǎng)綜合報(bào)道 在人形機(jī)器人從實(shí)驗(yàn)室走向商業(yè)化的浪潮中,力傳感器如同賦予機(jī)器人類似人類觸覺(jué)的“神經(jīng)末梢”,成為其實(shí)現(xiàn)精準(zhǔn)交互、動(dòng)態(tài)平衡與安全協(xié)作的核心支撐。 ? 力傳感器
    的頭像 發(fā)表于 10-26 02:47 ?5951次閱讀

    告別人工巡檢繁瑣,安科瑞電力運(yùn)平臺(tái)助力提升運(yùn)效率

    安科瑞 王晶淼 Acrel-wjm 一、前言 數(shù)字化轉(zhuǎn)型正在深刻影響電力行業(yè),運(yùn)平臺(tái)已成為推動(dòng)這一行業(yè)演進(jìn)的重要力量。隨著計(jì)算、物聯(lián)網(wǎng)和大數(shù)據(jù)技術(shù)的不斷成熟,電力運(yùn)
    的頭像 發(fā)表于 09-16 14:41 ?608次閱讀
    告別人工巡檢繁瑣,安科瑞電力運(yùn)<b class='flag-5'>維</b><b class='flag-5'>云</b>平臺(tái)助力提升運(yùn)<b class='flag-5'>維</b>效率

    理想i8獲NESTA電安全證書

    近日,理想i8順利通過(guò)中汽中心NESTA電安全嚴(yán)苛驗(yàn)證(電池安全、消防安全、電磁安全、充電安全、功能安全、高壓安全),并獲得證書。
    的頭像 發(fā)表于 08-25 10:15 ?1650次閱讀

    安科瑞運(yùn)平臺(tái)助力“無(wú)人值守”智管,變電所“數(shù)字員工”上線!

    安科瑞提供了AcrelCloud-1000電力運(yùn)平臺(tái)解決方案。平臺(tái)通過(guò)高性能網(wǎng)關(guān)采集儀表與傳感器數(shù)據(jù)并統(tǒng)一上傳到數(shù)據(jù)監(jiān)控中心,監(jiān)控中心結(jié)合了計(jì)算、大數(shù)據(jù)、智能AI、行為分析和場(chǎng)景
    的頭像 發(fā)表于 08-07 09:35 ?740次閱讀

    圖新與阿里達(dá)成戰(zhàn)略合作

    近日,北京四圖新科技股份有限公司(以下簡(jiǎn)稱“四圖新”)與阿里計(jì)算有限公司(以下簡(jiǎn)稱“阿里”)正式簽署戰(zhàn)略合作框架協(xié)議,宣布建立長(zhǎng)期戰(zhàn)
    的頭像 發(fā)表于 06-05 17:53 ?1168次閱讀

    Gartner發(fā)布技術(shù)發(fā)展的大趨勢(shì)

    Gartner發(fā)布未來(lái)四年技術(shù)發(fā)展的大趨勢(shì),包括對(duì)技術(shù)不滿、人工智能/機(jī)器學(xué)習(xí)(AI/ML)、多云和跨、可持續(xù)性、數(shù)字主權(quán)以及行業(yè)解決方案。Gartner顧問(wèn)總監(jiān)JoeRogu
    的頭像 發(fā)表于 05-19 11:40 ?1029次閱讀
    Gartner發(fā)布<b class='flag-5'>云</b>技術(shù)發(fā)展的<b class='flag-5'>六</b>大趨勢(shì)

    JCMsuite中對(duì)二光柵的定義和仿真

    晶格和一個(gè)方形晶格的陣列排布: 正方晶格陣列;是正交的 方晶格陣列;兩個(gè)晶格矢量形成一個(gè)60°角,且長(zhǎng)度相等。 對(duì)于仿真,可以限制在一個(gè)單元晶胞(原始單元晶胞)上的計(jì)算,下圖展示利用
    發(fā)表于 05-19 08:53

    力傳感器的技術(shù)、應(yīng)用與核心指標(biāo)

    在機(jī)器人輕柔地托起一枚生雞蛋,手術(shù)刀精準(zhǔn)游走于神經(jīng)與血管之間,火箭發(fā)動(dòng)機(jī)在萬(wàn)米高空完成姿態(tài)微調(diào)的場(chǎng)景中,一種名為"力傳感器"的精密儀器正扮演著"觸覺(jué)神經(jīng)"的角色。這種能夠同時(shí)感知三空間力和力矩
    的頭像 發(fā)表于 04-20 17:54 ?2248次閱讀

    人形機(jī)器人核心配件之力傳感器

    隨著科技的飛速發(fā)展,人形機(jī)器人正逐漸成為現(xiàn)實(shí)生活中的一部分。這些機(jī)器人不僅在工業(yè)生產(chǎn)中發(fā)揮著重要作用,還在醫(yī)療、科研、服務(wù)等多個(gè)領(lǐng)域展現(xiàn)出巨大的潛力。而在這類機(jī)器人的眾多核心配件中,力傳感器無(wú)疑
    的頭像 發(fā)表于 04-15 18:22 ?1805次閱讀