91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

云、安全性以及如何保護基礎(chǔ)架構(gòu)

李敏 ? 來源:dingyang598 ? 作者:dingyang598 ? 2022-07-30 16:32 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

云計算太大而不能消失,但又不會太大而不能倒下。我們需要創(chuàng)建一個幾乎不可能被滲透的完全加密和經(jīng)過身份驗證的基礎(chǔ)設(shè)施。

最近通過華碩實時更新功能對筆記本電腦用戶進行的民族國家攻擊清楚地表明,“云”不是一個安全的計算平臺——它只是一種允許用戶將計算任務(wù)從一個物理位置轉(zhuǎn)移到另一個物理位置的經(jīng)濟模型以最小的工作量中斷并且無需構(gòu)建自己的數(shù)據(jù)中心的成本。然而,基礎(chǔ)設(shè)施投資的這種減少伴隨著安全方面的巨大成本。

私有企業(yè)數(shù)據(jù)中心現(xiàn)在與來自云提供商的額外計算能力相結(jié)合,創(chuàng)建了混合模型。這種做法從云提供商創(chuàng)建了大規(guī)模的多租戶數(shù)據(jù)中心,許多客戶端托管在一個數(shù)據(jù)中心中,各個客戶端之間沒有防火墻。這使得模型具有成本效益。它還使云提供商的所有客戶端都容易受到攻擊。

如果惡意軟件從一個客戶端泄露,那么所有客戶端都可能成為該惡意軟件的目標,因為它們之間不存在防火墻。這種威脅變得更糟,因為任何人都可以執(zhí)行固件更新,而無需對更新潛在惡意固件或更新本身的人進行身份驗證。

硬盤、RAID 控制器、LAN 控制器、GPU、BMC 和服務(wù)器中的主機處理器的固件更新是不安全的,除非通過弱用戶名和密碼組合。它們布滿了漏洞和后門,很容易被攻破。因此,所有服務(wù)器都有可以被利用的巨大攻擊面。編寫良好的惡意軟件可以很容易地持久化,以便在重置、重新啟動或重新安裝操作系統(tǒng)時仍然存在。

確實,受影響的系統(tǒng)可以脫機、重新刷機并重新投入使用,但情況會變得更糟。傳統(tǒng)的攻擊會留下某種痕跡,通過分析這些痕跡,我們通??梢哉页霭l(fā)生了什么以及將來如何避免它們。正如 2019 年 2 月 26 日 EEWeb 專欄“ Cloudborne Punches Hole in Cloud Security ”中所報道的那樣,Eclypsium 的安全分析師確定了使用英特爾的軟件防護擴展 (SGX) 來隱藏只有攻擊者才能看到的攻擊的潛力。 傳統(tǒng)的惡意軟件掃描程序和當前的防火墻都無法檢測到這種攻擊。并且由于攻擊是不可檢測的,因此假設(shè)類似的攻擊已經(jīng)成功執(zhí)行并非沒有道理。

發(fā)現(xiàn)固件攻擊的唯一方法是事后,一旦服務(wù)器停止服務(wù)并且所有固件都已與出廠默認設(shè)置以及此后任何已知良好的更新進行比較。目前,這幾乎是不可能實現(xiàn)的,因為大多數(shù)固件都沒有簽名以保證其真實性。我們無法驗證當前固件是否沒有惡意軟件并且是由制造商提供的。事實上,我們甚至不能保證從制造商網(wǎng)站下載的新版本固件沒有惡意軟件,因為它根本沒有簽名。華碩的違規(guī)行為表明,固件及其所有更新的真實性和完整性對于阻止犯罪者分發(fā)具有有效簽名的惡意固件更新至關(guān)重要。

那么如何在云中檢測和阻止惡意軟件的傳播呢?

為了過濾傳入和傳出的流量,我們必須從不基于易受攻擊的遺留處理器架構(gòu)的防火墻開始,而是基于硬件,因為已經(jīng)證明基于軟件的方法不能足夠安全。這些防火墻必須支持簽名和完全認證的固件安裝和更新過程,并且它們絕不能向外界泄露私鑰,即使程序員或用戶犯了嚴重錯誤。此外,它們必須對 Meltdown、Spectre、Cloudborne 和任何其他硬件攻擊無懈可擊,它們必須能夠?qū)W習(xí)正常的流量模式并能夠防御攻擊,同時防止惡意軟件的入侵和滲出。

云提供商將需要安裝具有新穎且真正安全的網(wǎng)絡(luò)接口卡 (NIC) 的服務(wù)器,充當本地防火墻。同時,分支機構(gòu)、公司、銀行及其最終用戶之間的所有寬帶連接——以及所有其他通信,由于流經(jīng)它們的流量的性質(zhì),需要安全——應(yīng)該通過為每一端配備真正安全的防火墻來保護。

多租戶公共云需要通過部署防火墻來隔離所有客戶端,這些防火墻 (1) 不使用不安全的處理器,(2) 不使用行業(yè)標準的硬盤或 SSD,以及 (3) 不支持未經(jīng)身份驗證的固件更新與未簽名的固件。這些防火墻必須部署在連接到互聯(lián)網(wǎng)的每個入口和出口點的外圍,并且——對于防火墻來說是新穎的——必須同時過濾兩個方向的流量(雙向、全雙工)以檢測惡意軟件的滲漏。

云計算太大而不能消失,但又不會太大而不能倒下。但是,我們可以通過首先保護外圍,然后是端點和網(wǎng)關(guān)(或聚合器)來實現(xiàn)任意兩個端點之間的非常高級別的安全性。此外,需要硬件來確保通信安全以及對設(shè)備和用戶進行身份驗證。完全加密和經(jīng)過身份驗證的基礎(chǔ)設(shè)施幾乎不可能被滲透。在此基礎(chǔ)上進行改進,使用強大的生物識別措施來阻止使用密碼將使基礎(chǔ)設(shè)施比現(xiàn)在更安全、更安全、甚至更方便。

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 云計算
    +關(guān)注

    關(guān)注

    39

    文章

    8022

    瀏覽量

    144467
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10261

    瀏覽量

    91525
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    5333

    瀏覽量

    91606
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    從 M0 到 M3丨笙泉32 位 MCU:高效能、安全性與多元應(yīng)用兼具

    從 M0 到 M3丨笙泉32 位 MCU:高效能、安全性與多元應(yīng)用兼具 笙泉32位MCU打造多元應(yīng)用控制方案 32 位 MCU(單片機 / 微控制器),如 Arm? Cortex?-M0
    發(fā)表于 03-10 15:29

    比斯特保護板測試機一站式保護板測試方案保障鋰電池安全性

    深圳比斯特自動化設(shè)備有限公司推出的多串系列鋰電池保護板測試機,通過“高精度硬件+動態(tài)模擬技術(shù)+全流程管控”的創(chuàng)新架構(gòu),構(gòu)建了覆蓋保護板全生命周期的一站式安全測試解決方案,為鋰電池
    的頭像 發(fā)表于 02-02 16:32 ?364次閱讀
    比斯特<b class='flag-5'>保護</b>板測試機一站式<b class='flag-5'>保護</b>板測試方案保障鋰電池<b class='flag-5'>安全性</b>

    請問CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現(xiàn)?

    請問,CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現(xiàn)?
    發(fā)表于 12-05 07:19

    車規(guī)級與消費級芯片的可靠、安全性與成本差異

    引言在汽車電子和消費電子領(lǐng)域,"車規(guī)級"與"消費級"芯片代表了兩種截然不同的設(shè)計理念和技術(shù)標準。車規(guī)級芯片專為汽車應(yīng)用設(shè)計,強調(diào)在極端環(huán)境下的可靠安全性
    的頭像 發(fā)表于 11-18 17:27 ?1282次閱讀
    車規(guī)級與消費級芯片的可靠<b class='flag-5'>性</b>、<b class='flag-5'>安全性</b>與成本差異

    無源探頭與有源探頭的安全性差異解析

    在電子測量中,探頭作為示波器與被測電路的連接橋梁,其安全性直接關(guān)乎人身與設(shè)備的雙重防護。無源探頭與有源探頭因結(jié)構(gòu)原理的根本不同,在絕緣能力、電路保護、操作風(fēng)險等維度呈現(xiàn)顯著差異,需基于測量場景精準
    的頭像 發(fā)表于 11-10 11:23 ?369次閱讀
    無源探頭與有源探頭的<b class='flag-5'>安全性</b>差異解析

    如何采用SAFERTOS和ESM保護嵌入式系統(tǒng)安全

    信任根的重要組成部分是實時操作系統(tǒng)(RTOS),它為應(yīng)用程序的運行提供了一個安全的平臺。嵌入式系統(tǒng)的具體安全要求取決于其架構(gòu)以及所面臨的威脅。在本博客中,我們將探討RTOS的
    的頭像 發(fā)表于 10-24 15:51 ?1481次閱讀

    影響保護元器件的可靠以及保護響應(yīng)時間的關(guān)鍵要素有哪些?

    影響保護元器件的可靠以及保護響應(yīng)時間的關(guān)鍵要素?
    發(fā)表于 09-08 06:45

    有哪些技術(shù)可以提高邊緣計算設(shè)備的安全性

    邊緣計算設(shè)備的安全性面臨分布式部署、資源受限(算力 / 存儲 / 帶寬)、網(wǎng)絡(luò)環(huán)境復(fù)雜(多無線連接)、物理接觸易被篡改等獨特挑戰(zhàn),因此其安全技術(shù)需在 “安全性” 與 “輕量化適配” 之間平衡。以下從
    的頭像 發(fā)表于 09-05 15:44 ?1502次閱讀
    有哪些技術(shù)可以提高邊緣計算設(shè)備的<b class='flag-5'>安全性</b>?

    如何驗證硬件加速是否真正提升了通信協(xié)議的安全性?

    驗證硬件加速是否真正提升通信協(xié)議的安全性,需從 安全功能正確、抗攻擊能力增強、安全性能適配、合規(guī)一致 等核心維度展開,結(jié)合實驗室測試與真
    的頭像 發(fā)表于 08-27 10:16 ?1161次閱讀
    如何驗證硬件加速是否真正提升了通信協(xié)議的<b class='flag-5'>安全性</b>?

    如何利用硬件加速提升通信協(xié)議的安全性?

    產(chǎn)品實拍圖 利用硬件加速提升通信協(xié)議安全性,核心是通過 專用硬件模塊或可編程硬件 ,承接軟件層面難以高效處理的安全關(guān)鍵操作(如加密解密、認證、密鑰管理等),在提升性能的同時,通過硬件級隔離、防篡改等
    的頭像 發(fā)表于 08-27 09:59 ?1001次閱讀
    如何利用硬件加速提升通信協(xié)議的<b class='flag-5'>安全性</b>?

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發(fā)表于 08-06 06:01

    SD-WAN供應(yīng)商在安全性方面有哪些差異?服務(wù)商安全性排行

    市場報告,2022年該市場增長達25%,預(yù)計2027年規(guī)模將突破75億美元,而**安全性差異**成為企業(yè)選型的首要考量。以下從技術(shù)架構(gòu)、行業(yè)適配等維度解析頭部服務(wù)商
    的頭像 發(fā)表于 07-29 10:14 ?345次閱讀
    SD-WAN供應(yīng)商在<b class='flag-5'>安全性</b>方面有哪些差異?服務(wù)商<b class='flag-5'>安全性</b>排行

    新思科技先進OTP IP賦能高安全性SoC設(shè)計:構(gòu)建抗篡改的可靠芯片架構(gòu)

    在高性能計算、邊緣物聯(lián)網(wǎng)、人工智能和計算等應(yīng)用領(lǐng)域,要確保先進SoC設(shè)計的安全性與正確配置,一次可編程(OTP)非易失內(nèi)存(NVM)至關(guān)重要。隨著這些技術(shù)朝著先進FinFET節(jié)點
    的頭像 發(fā)表于 06-03 10:41 ?1974次閱讀
    新思科技先進OTP IP賦能高<b class='flag-5'>安全性</b>SoC設(shè)計:構(gòu)建抗篡改的可靠芯片<b class='flag-5'>架構(gòu)</b>

    直流充電安全測試負載方案解析

    響應(yīng)異常工況,驗證充電樁保護機制的時效(如過流保護動作時間≤100ms)。 能量安全處理 傳統(tǒng)電阻負載難以處理故障狀態(tài)下的能量突變(如短路瞬間兆瓦級功率沖擊)。 二、
    發(fā)表于 03-13 14:38

    電子電器產(chǎn)品安全性與針焰試驗的重要

    在當今電子電器產(chǎn)品廣泛應(yīng)用的背景下,消費者對其使用安全性愈發(fā)關(guān)注。電子設(shè)備的材料在電作用下可能面臨過熱應(yīng)力,一旦材料劣化,設(shè)備的安全性能將受到嚴重影響。針焰試驗作為一種關(guān)鍵的阻燃試驗,能夠有效評估
    的頭像 發(fā)表于 03-11 17:20 ?1005次閱讀
    電子電器產(chǎn)品<b class='flag-5'>安全性</b>與針焰試驗的重要<b class='flag-5'>性</b>