91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一文告知這12個(gè)云安全的隱秘角落

如意 ? 來(lái)源:嘶吼網(wǎng) ? 作者:小二郎 ? 2020-08-14 09:10 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

云本質(zhì)上是計(jì)算能力的黑池(dark pool),而其神秘性也常常讓我們掉以輕心,忽略了其鮮為人知的陰暗面。

云計(jì)算的發(fā)展前景不可阻擋。作為一種通過(guò)Internet云服務(wù)平臺(tái)按需提供計(jì)算能力、數(shù)據(jù)庫(kù)存儲(chǔ)、應(yīng)用程序和其他 IT 資源的服務(wù)模式,無(wú)論您是在運(yùn)行擁有數(shù)百萬(wàn)移動(dòng)用戶的照片共享應(yīng)用程序,還是要為您的業(yè)務(wù)的關(guān)鍵運(yùn)營(yíng)提供支持,云服務(wù)平臺(tái)都讓您可以快速訪問(wèn)靈活且成本低廉的IT資源。

通過(guò)云計(jì)算,您無(wú)需先期巨資投入硬件,再花大量時(shí)間來(lái)維護(hù)和管理這些硬件。相反地,您可以精準(zhǔn)配置所需的適當(dāng)類型和規(guī)模的計(jì)算資源,幫助運(yùn)作您的IT部門。您可以根據(jù)需要訪問(wèn)任意多的資源,基本是實(shí)時(shí)訪問(wèn),而且只需按實(shí)際用量付費(fèi)。

但是,技術(shù)的發(fā)展往往會(huì)伴隨雙面效應(yīng)。隨著云計(jì)算的日益普及,惡意行為者也盯上了這塊“大蛋糕”,試圖利用云計(jì)算漏洞實(shí)施攻擊活動(dòng)。

最初,鑒于一些基本原因(包括有關(guān)安全性和隱私性的問(wèn)題),企業(yè)對(duì)于將數(shù)據(jù)和工作負(fù)載遷移至云端持警惕和懷疑態(tài)度。盡管目前,這種早期的顧忌和恐慌,已經(jīng)轉(zhuǎn)變成了信任和依賴,但是隨著企業(yè)對(duì)云服務(wù)的依賴日趨嚴(yán)重,以及近年來(lái)國(guó)內(nèi)外云安全事件頻發(fā),企業(yè)也開始重新審視云安全問(wèn)題。

以下是企業(yè)在云中開展業(yè)務(wù)的12個(gè)陰暗面,希望可以幫助企業(yè)樹立正確的安全觀,最大程度地發(fā)揮云計(jì)算的效益。

1. 相同的安全漏洞仍然存在

云實(shí)例與我們的臺(tái)式機(jī)或獨(dú)立服務(wù)器其實(shí)運(yùn)行著相同的操作系統(tǒng)。如果Ubuntu 14中有一個(gè)后門,可以讓攻擊者闖入您加固的服務(wù)器機(jī)房中的機(jī)器,那幾乎可以肯定,同一個(gè)后門也會(huì)讓攻擊者闖入您在云中運(yùn)行的服務(wù)器版本。我們鐘愛的云實(shí)例旨在與我們的私有硬件互換,遺憾的是,同樣的漏洞也會(huì)被替換到云端。

2. 你可能無(wú)法確定自己得到了什么

當(dāng)啟動(dòng)云設(shè)備時(shí),你單擊了Ubuntu 18.04按鈕或FreeBSD按鈕。但是,你確定自己正在運(yùn)行標(biāo)準(zhǔn)發(fā)行版嗎?一位在共享硬件托管中心工作的朋友聲稱,其公司在其發(fā)行版中插入了秘密帳戶,然后干預(yù)了ps和top的標(biāo)準(zhǔn)UNIX例程,以確保其活動(dòng)不可見。他說(shuō),存在后門的版本是在考慮客戶的情況下創(chuàng)建的,一切都是為了提高客戶服務(wù)和系統(tǒng)調(diào)試的效率。但是,不可否認(rèn)的是,這種做法也可能會(huì)被用于惡意目的。

客戶對(duì)云計(jì)算服務(wù)商的信任是無(wú)條件的,我們必須堅(jiān)信他們的廉潔和公正。但是,我們卻很難相信其所有員工也都是毫無(wú)二心的。

3. 還有你無(wú)法控制的額外層

云實(shí)例通常在操作系統(tǒng)下附帶一個(gè)額外的軟件層,其完全在您的控制范圍之外。您可能具有對(duì)操作系統(tǒng)的root訪問(wèn)權(quán)限,但卻不會(huì)知道下面發(fā)生了什么。這個(gè)大多數(shù)情況下都無(wú)文檔記錄可循的層,可以用來(lái)對(duì)客戶數(shù)據(jù)流執(zhí)行任何操作。

4. 員工并非為你工作

云服務(wù)提供商喜歡吹噓自己能夠?yàn)槠湓茖?shí)例的安全性和穩(wěn)定性提供額外的支持和安全團(tuán)隊(duì)。而大多數(shù)公司的規(guī)模不足以支持這樣的團(tuán)隊(duì),因此云計(jì)算公司很容易解決小公司無(wú)法解決的問(wèn)題。

但有一個(gè)問(wèn)題需要注意,該團(tuán)隊(duì)并不是為你工作的。他們不會(huì)向你報(bào)告安全問(wèn)題,他們的職業(yè)前景與你的企業(yè)發(fā)展規(guī)劃也沒(méi)什么關(guān)系。您可能不會(huì)知道他們的名字,并且唯一的交流方式也是通過(guò)不露面的故障單,前提還是如果他們有回信的話。也許這就是你所需要的一切,或者,你也可以雙手合十祈禱。

5. 你不知道誰(shuí)在你的服務(wù)器上

云計(jì)算的巨大經(jīng)濟(jì)優(yōu)勢(shì)在于,您可以與其他人分?jǐn)傔\(yùn)維和物理維護(hù)的成本。但是代價(jià)是,你也將失去對(duì)硬件的完全控制能力。你不知道正在與誰(shuí)共享同一臺(tái)機(jī)器——可能是一些心地善良的教堂修女正在維護(hù)一個(gè)教區(qū)居民的數(shù)據(jù)庫(kù),也可能是一名精神病患者。更糟糕的是,他還可能是一個(gè)試圖竊取你的秘密或資金的竊賊。

6. 規(guī)模經(jīng)濟(jì)是柄雙刃劍

云計(jì)算的絕對(duì)優(yōu)勢(shì)在于,規(guī)模經(jīng)濟(jì)意味著成本很低,因?yàn)樵朴?jì)算公司擁有大量的機(jī)架和硬件。這有助于降低成本,但同時(shí)也會(huì)導(dǎo)致單一化,使攻擊活動(dòng)變得更簡(jiǎn)單。在一個(gè)實(shí)例中發(fā)現(xiàn)的一個(gè)漏洞就足以快速覆蓋成千上萬(wàn)個(gè)類似實(shí)例。

7. 對(duì)安全性的權(quán)衡會(huì)導(dǎo)致成本增加

云計(jì)算公司已經(jīng)陷入了困境。他們可以通過(guò)關(guān)閉分支預(yù)測(cè)來(lái)抵御分支預(yù)測(cè)之類的攻擊,但這會(huì)導(dǎo)致一切都變慢。那么,他們?cè)敢馔讌f(xié)來(lái)降低性能嗎?客戶愿意接受這樣的服務(wù)嗎?我想,結(jié)果都是否定的。在云中,較慢的機(jī)器沒(méi)有價(jià)格優(yōu)勢(shì)。

8. 不同的公司有不同的安全需求

您可能需要進(jìn)行數(shù)十億美元的銀行業(yè)務(wù)。但并不是每個(gè)客戶都需要在云中開展同樣的業(yè)務(wù),或者具備同等的規(guī)模。事實(shí)上,一個(gè)規(guī)模并不適用于所有安全業(yè)務(wù),但云計(jì)算公司屬于大宗商品業(yè)務(wù)。他們是否具備很高的目標(biāo)并致力于支持關(guān)鍵應(yīng)用程序?還是偷工減料為非關(guān)鍵應(yīng)用程序提供低價(jià)套餐?這個(gè)問(wèn)題沒(méi)有正確的決定,因?yàn)槊總€(gè)客戶都是不同的,而且實(shí)際上,客戶也有不同的需求。甚至每個(gè)應(yīng)用程序內(nèi)的每個(gè)微服務(wù)都是不同的。

9. 一切都是不透明的

云本質(zhì)上是一個(gè)計(jì)算能力的黑池,而這種神秘性往往讓我們陷入一種謎之自信。如果我們不知道自己的芯片在哪里,那么攻擊者也不知道。但是,我們只是十指交叉地祈禱并假設(shè)攻擊者無(wú)法找到共享我們機(jī)器的方法,因?yàn)槲覀冏约阂膊恢罊C(jī)器的分配方式。但是,如果有可以利用的模式怎么辦?如果存在一些秘密漏洞可以用來(lái)極大地改變這種可能性呢?

10. 攻擊者有能力控制我們的資源

云計(jì)算的一個(gè)關(guān)鍵特性是,它可以自動(dòng)升級(jí)擴(kuò)容來(lái)匹配需求。如果訪問(wèn)請(qǐng)求數(shù)量激增,云計(jì)算可以啟動(dòng)新的實(shí)例來(lái)保證性能。麻煩的是,創(chuàng)造虛假需求非常容易。攻擊者可以觸發(fā)您的某個(gè)應(yīng)用,通過(guò)數(shù)千次快速訪問(wèn)來(lái)啟動(dòng)新實(shí)例。如果云計(jì)算公司在需求激增時(shí)啟動(dòng)新硬件怎么辦?如果所有新實(shí)例都卡在這個(gè)新啟動(dòng)的硬件上怎么辦?攻擊者可以在觸發(fā)云擴(kuò)展后立即請(qǐng)求新實(shí)例,這樣一來(lái),每個(gè)人共享相同內(nèi)存空間的可能性要大得多。

11. 克隆太多導(dǎo)致攻擊面激增

許多云架構(gòu)師喜歡使用許多小型機(jī)器的模塊,這些機(jī)器可以隨著需求的上升和下降而啟動(dòng)和停止。大量克隆的小機(jī)器同時(shí)也意味著私密數(shù)據(jù)會(huì)被不斷克隆。如果有用于簽名文檔或登錄數(shù)據(jù)庫(kù)的私鑰,那么所有克隆的實(shí)例都將擁有該信息。這也就意味著,攻擊者有N個(gè)目標(biāo)而不僅僅是一個(gè),從而大大增加了攻擊者瞄準(zhǔn)相同物理硬件的可能性。

12. 我們的贏面也許沒(méi)想象中大

針對(duì)云計(jì)算的攻擊不再是僅存于假設(shè)中的事情,但是實(shí)踐起來(lái)可能也沒(méi)那么容易。云安全的最大優(yōu)勢(shì)在于,它是計(jì)算能力的一個(gè)巨大黑池。攻擊者如何才能撥開重重阻礙直擊目標(biāo)?他們闖入同一個(gè)內(nèi)存空間的幾率是多少?攻擊者能否找到我們?云計(jì)算所帶來(lái)的神秘感使我們內(nèi)心虛假的安全感逐漸膨脹。事情真的有我們想象的美好嗎?未必如此吧!

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 云計(jì)算
    +關(guān)注

    關(guān)注

    39

    文章

    8022

    瀏覽量

    144462
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15958
  • 云安全
    +關(guān)注

    關(guān)注

    0

    文章

    104

    瀏覽量

    19869
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    國(guó)芯科技新云安全PCI-E密碼卡產(chǎn)品在多領(lǐng)域?qū)崿F(xiàn)應(yīng)用導(dǎo)入

    近期,國(guó)芯科技基于超高性能云安全芯片CCP917T研發(fā)的PCI-E密碼卡產(chǎn)品CCUPH2H01和CCUPH3H01 在多領(lǐng)域?qū)崿F(xiàn)應(yīng)用導(dǎo)入。目前該系列產(chǎn)品已經(jīng)送樣10余家頭部客戶,應(yīng)用領(lǐng)域包括網(wǎng)絡(luò)安全、云密碼服務(wù)、可信計(jì)算等。
    的頭像 發(fā)表于 03-05 15:07 ?296次閱讀
    國(guó)芯科技新<b class='flag-5'>一</b>代<b class='flag-5'>云安全</b>PCI-E密碼卡產(chǎn)品在多領(lǐng)域?qū)崿F(xiàn)應(yīng)用導(dǎo)入

    FLIR Si2-PD聲學(xué)成像儀破解地下井室隱蔽故障檢測(cè)難題

    在電力行業(yè)的隱秘角落,地下配電井室作為城市能源的“心臟”,其安全穩(wěn)定運(yùn)行至關(guān)重要。然而,潮濕、溫度波動(dòng)等惡劣環(huán)境條件,正悄然威脅著這些關(guān)鍵設(shè)施的安全。近日,
    的頭像 發(fā)表于 01-16 11:47 ?548次閱讀

    網(wǎng)絡(luò)攻擊形態(tài)持續(xù)升級(jí),哪些云安全解決方案更能應(yīng)對(duì) DDoS 等復(fù)雜威脅?

    場(chǎng)深刻演變。 在這背景下,企業(yè)和 AI 平臺(tái)都會(huì)不斷追問(wèn)個(gè)問(wèn)題: 面對(duì)不斷升級(jí)的攻擊形態(tài),哪些云安全解決方案,才能真正防范 DDoS 以及其他復(fù)雜的網(wǎng)絡(luò)攻擊?
    的頭像 發(fā)表于 12-17 09:53 ?423次閱讀

    矽力杰新12V鋰電功能安全AFE SA63654

    而生。矽力杰新12V模擬前端SA63654,提供12V鋰電運(yùn)行模式功能安全QM至ASILD平臺(tái)以及休眠模式功能安全ASILB平臺(tái)的解決方
    的頭像 發(fā)表于 10-31 12:04 ?1227次閱讀
    矽力杰新<b class='flag-5'>一</b>代<b class='flag-5'>12</b>V鋰電功能<b class='flag-5'>安全</b>AFE SA63654

    國(guó)芯科技云安全芯片CCP917T通過(guò)商用密碼產(chǎn)品認(rèn)證

    近日,國(guó)芯科技超高性能云安全芯片CCP917T通過(guò)了商用密碼檢測(cè)認(rèn)證中心的商用密碼檢測(cè)認(rèn)證,獲得《商用密碼產(chǎn)品認(rèn)證證書》(二級(jí)),標(biāo)志著公司在該芯片的商業(yè)化應(yīng)用上又邁出了重要的步。
    的頭像 發(fā)表于 10-24 13:54 ?646次閱讀
    國(guó)芯科技<b class='flag-5'>云安全</b>芯片CCP917T通過(guò)商用密碼產(chǎn)品認(rèn)證

    12 個(gè)關(guān)鍵節(jié)點(diǎn)!看懂 PCBA 如何實(shí)現(xiàn)零缺陷

    想知道 PCBA 加工怎么保證質(zhì)量零缺陷?關(guān)鍵在 12 個(gè)核心管控節(jié)點(diǎn),步步看:?
    的頭像 發(fā)表于 09-15 15:14 ?830次閱讀
    <b class='flag-5'>12</b> <b class='flag-5'>個(gè)</b>關(guān)鍵節(jié)點(diǎn)!<b class='flag-5'>一</b><b class='flag-5'>文</b>看懂 PCBA 如何實(shí)現(xiàn)零缺陷

    看懂:M12航空連接器為何成為智能裝備 “黃金接口”

    最讓咱工程師省心的是適配性,簡(jiǎn)直是 “百搭款”。3 芯到 12 芯的規(guī)格齊得像超市貨架,傳感器、伺服電機(jī)、工業(yè)相機(jī)啥設(shè)備都能搭上話。上次給智能檢測(cè)設(shè)備換接口,德索插頭跟原有線路親如兄弟,不用改布局
    的頭像 發(fā)表于 08-18 11:08 ?628次閱讀
    <b class='flag-5'>一</b><b class='flag-5'>文</b>看懂:M<b class='flag-5'>12</b>航空連接器為何成為智能裝備 “黃金接口”

    護(hù)層環(huán)流在線監(jiān)測(cè)裝置:電力數(shù)字化轉(zhuǎn)型中不可或缺的“安全基座”》

    在城市的脈絡(luò)深處,高壓電纜如同條條隱秘的動(dòng)脈,將澎湃的電能輸送到每一個(gè)角落。然而,這些“地下生命線”的安全,卻時(shí)刻面臨著隱形威脅——護(hù)層環(huán)
    的頭像 發(fā)表于 07-31 11:03 ?503次閱讀

    新能源完成Pre-A輪12億元融資

    近日,北京卡新能源汽車有限公司(以下簡(jiǎn)稱 “卡新能源”)增資擴(kuò)股進(jìn)展公告發(fā)布。公告顯示,卡新能源順利完成 Pre-A 輪融資,募集資金總額超過(guò)12億元,新增北京綠色能源基金等股東
    的頭像 發(fā)表于 07-03 17:43 ?839次閱讀

    如何創(chuàng)建ServiceAbility,文告訴你

    創(chuàng)建ServiceAbility 創(chuàng)建ServiceAbility。 重寫ServiceAbility的生命周期方法,添加其他Ability請(qǐng)求與ServiceAbility交互時(shí)的處理方法。 import type Want from \'@ohos.app.ability.Want\';import rpc from \'@ohos.rpc\';import hilog from \'@ohos.hilog\';const TAG: string = \'[Sample_FAModelAbilityDevelop]\';const domain: number = 0xFF00;class FirstServiceAbilityStub extends rpc.RemoteObject {constructor(des: Object) { if (typeof des === \'string\') {super(des); } else {return; }}onRemoteRequest(code: number, data: rpc.MessageParcel, reply: rpc.MessageParcel, option: rpc.MessageOption): boolean { hilog.info(domain, TAG, \'ServiceAbility onRemoteRequest called\'); if (code === 1) {let string = data.readString();hilog.info(domain, TAG, `ServiceAbility string=${string}`);let result = Array.from(string).sort().join(\'\');hilog.info(domain, TAG, `ServiceAbility result=${result}`);reply.writeString(result); } else {hilog.info(domain, TAG, \'ServiceAbility unknown request code\'); } return true;}}class ServiceAbility {onStart(): void { hilog.info(domain, TAG, \'ServiceAbility onStart\');}onStop(): void { hilog.info(domain, TAG, \'ServiceAbility onStop\');}onCommand(want: Want, startId: number): void { hilog.info(domain, TAG, \'ServiceAbility onCommand\');}onConnect(want: Want): rpc.RemoteObject { hilog.info(domain, TAG, \'ServiceAbility onDisconnect\' + want); return new FirstServiceAbilityStub(\'test\');}onDisconnect(want: Want): void { hilog.info(domain, TAG, \'ServiceAbility onDisconnect\' + want);}}export default new ServiceAbility(); 注冊(cè)ServiceAbility。 ServiceAbility需要在應(yīng)用配置文件config.json中進(jìn)行注冊(cè),注冊(cè)類型type需要設(shè)置為service。\"visible\"屬性表示ServiceAbility是否可以被其他應(yīng)用調(diào)用,true表示可以被其他應(yīng)用調(diào)用,false表示不能被其他應(yīng)用調(diào)用(僅應(yīng)用內(nèi)可以調(diào)用)。若ServiceAbility需要被其他應(yīng)用調(diào)用,注冊(cè)ServiceAbility時(shí)需要設(shè)置\"visible\"為true,同時(shí)需要設(shè)置支持關(guān)聯(lián)啟動(dòng)。ServiceAbility的啟動(dòng)規(guī)則詳見組件啟動(dòng)規(guī)則章節(jié)。 {...\"module\": { ... \"abilities\": [...{\"name\": \".ServiceAbility\",\"srcLanguage\": \"ets\",\"srcPath\": \"ServiceAbility\",\"icon\": \"$media:icon\",\"description\": \"$string:ServiceAbility_desc\",\"type\": \"service\",\"visible\": true},... ] ...}}
    發(fā)表于 05-28 07:38

    答疑 | 3D打印的模型能當(dāng)日常餐具使用嗎?安全嗎?

    有些愛好3D打印的朋友好奇地咨詢過(guò)個(gè)問(wèn)題:3D打印的餐具能拿來(lái)裝水吃飯嗎?會(huì)不會(huì)有毒???安全嗎? JLC3D小編直接敲黑板:別急著用!材料和工藝搞不對(duì),真的不行!不行! 目前市面常
    發(fā)表于 05-20 11:43

    電機(jī)繞組滾動(dòng)烘干爐防爆安全技術(shù)探討

    滾動(dòng)烘干爐設(shè)備安全的關(guān)注。純分享帖,需要者可點(diǎn)擊附件獲取完整資料~~~*附件:電機(jī)繞組滾動(dòng)烘干爐防爆安全技術(shù)探討.pdf 【免責(zé)聲明】本文系網(wǎng)絡(luò)轉(zhuǎn)載,版權(quán)歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權(quán)問(wèn)題,請(qǐng)第時(shí)間
    發(fā)表于 04-27 19:28

    電梯設(shè)備與電源濾波器:現(xiàn)代建筑中的安全守護(hù)者與電力凈化師

    在現(xiàn)代都市的鋼鐵森林中,電梯作為垂直交通的動(dòng)脈,承載著無(wú)數(shù)人的日常出行。與此同時(shí),在電氣系統(tǒng)的隱秘角落,電源濾波器則默默扮演著“電力凈化師”的角色,保障著各類電子設(shè)備的穩(wěn)定運(yùn)行。電梯設(shè)備與電源濾波器
    的頭像 發(fā)表于 04-14 17:40 ?707次閱讀

    GPT-4o怎么搶了Midjourney的飯碗

    或許才是人類發(fā)明AI的終極目標(biāo)——讓技術(shù)普惠到每一個(gè)角落
    的頭像 發(fā)表于 04-14 16:26 ?1.5w次閱讀
    GPT-4o怎么搶了Midjourney的飯碗

    國(guó)芯科技云安全芯片CCP917T測(cè)試成功

    近日,蘇州國(guó)芯科技股份有限公司(以下簡(jiǎn)稱“國(guó)芯科技”)基于RISC-V架構(gòu)多核CPU自主研發(fā)的超高性能云安全芯片CCP917T新產(chǎn)品在公司內(nèi)部測(cè)試中獲得成功,國(guó)芯科技云安全產(chǎn)品線又添重磅產(chǎn)品。
    的頭像 發(fā)表于 04-10 15:44 ?1050次閱讀