在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

云、安全性以及如何保護基礎架構

李敏 ? 來源:dingyang598 ? 作者:dingyang598 ? 2022-07-30 16:32 ? 次閱讀

云計算太大而不能消失,但又不會太大而不能倒下。我們需要創建一個幾乎不可能被滲透的完全加密和經過身份驗證的基礎設施。

最近通過華碩實時更新功能對筆記本電腦用戶進行的民族國家攻擊清楚地表明,“云”不是一個安全的計算平臺——它只是一種允許用戶將計算任務從一個物理位置轉移到另一個物理位置的經濟模型以最小的工作量中斷并且無需構建自己的數據中心的成本。然而,基礎設施投資的這種減少伴隨著安全方面的巨大成本。

私有企業數據中心現在與來自云提供商的額外計算能力相結合,創建了混合模型。這種做法從云提供商創建了大規模的多租戶數據中心,許多客戶端托管在一個數據中心中,各個客戶端之間沒有防火墻。這使得模型具有成本效益。它還使云提供商的所有客戶端都容易受到攻擊。

如果惡意軟件從一個客戶端泄露,那么所有客戶端都可能成為該惡意軟件的目標,因為它們之間不存在防火墻。這種威脅變得更糟,因為任何人都可以執行固件更新,而無需對更新潛在惡意固件或更新本身的人進行身份驗證。

硬盤、RAID 控制器、LAN 控制器、GPU、BMC 和服務器中的主機處理器的固件更新是不安全的,除非通過弱用戶名和密碼組合。它們布滿了漏洞和后門,很容易被攻破。因此,所有服務器都有可以被利用的巨大攻擊面。編寫良好的惡意軟件可以很容易地持久化,以便在重置、重新啟動或重新安裝操作系統時仍然存在。

確實,受影響的系統可以脫機、重新刷機并重新投入使用,但情況會變得更糟。傳統的攻擊會留下某種痕跡,通過分析這些痕跡,我們通常可以找出發生了什么以及將來如何避免它們。正如 2019 年 2 月 26 日 EEWeb 專欄“ Cloudborne Punches Hole in Cloud Security ”中所報道的那樣,Eclypsium 的安全分析師確定了使用英特爾的軟件防護擴展 (SGX) 來隱藏只有攻擊者才能看到的攻擊的潛力。 傳統的惡意軟件掃描程序和當前的防火墻都無法檢測到這種攻擊。并且由于攻擊是不可檢測的,因此假設類似的攻擊已經成功執行并非沒有道理。

發現固件攻擊的唯一方法是事后,一旦服務器停止服務并且所有固件都已與出廠默認設置以及此后任何已知良好的更新進行比較。目前,這幾乎是不可能實現的,因為大多數固件都沒有簽名以保證其真實性。我們無法驗證當前固件是否沒有惡意軟件并且是由制造商提供的。事實上,我們甚至不能保證從制造商網站下載的新版本固件沒有惡意軟件,因為它根本沒有簽名。華碩的違規行為表明,固件及其所有更新的真實性和完整性對于阻止犯罪者分發具有有效簽名的惡意固件更新至關重要。

那么如何在云中檢測和阻止惡意軟件的傳播呢?

為了過濾傳入和傳出的流量,我們必須從不基于易受攻擊的遺留處理器架構的防火墻開始,而是基于硬件,因為已經證明基于軟件的方法不能足夠安全。這些防火墻必須支持簽名和完全認證的固件安裝和更新過程,并且它們絕不能向外界泄露私鑰,即使程序員或用戶犯了嚴重錯誤。此外,它們必須對 Meltdown、Spectre、Cloudborne 和任何其他硬件攻擊無懈可擊,它們必須能夠學習正常的流量模式并能夠防御攻擊,同時防止惡意軟件的入侵和滲出。

云提供商將需要安裝具有新穎且真正安全的網絡接口卡 (NIC) 的服務器,充當本地防火墻。同時,分支機構、公司、銀行及其最終用戶之間的所有寬帶連接——以及所有其他通信,由于流經它們的流量的性質,需要安全——應該通過為每一端配備真正安全的防火墻來保護。

多租戶公共云需要通過部署防火墻來隔離所有客戶端,這些防火墻 (1) 不使用不安全的處理器,(2) 不使用行業標準的硬盤或 SSD,以及 (3) 不支持未經身份驗證的固件更新與未簽名的固件。這些防火墻必須部署在連接到互聯網的每個入口和出口點的外圍,并且——對于防火墻來說是新穎的——必須同時過濾兩個方向的流量(雙向、全雙工)以檢測惡意軟件的滲漏。

云計算太大而不能消失,但又不會太大而不能倒下。但是,我們可以通過首先保護外圍,然后是端點和網關(或聚合器)來實現任意兩個端點之間的非常高級別的安全性。此外,需要硬件來確保通信安全以及對設備和用戶進行身份驗證。完全加密和經過身份驗證的基礎設施幾乎不可能被滲透。在此基礎上進行改進,使用強大的生物識別措施來阻止使用密碼將使基礎設施比現在更安全、更安全、甚至更方便。

審核編輯:彭靜
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 云計算
    +關注

    關注

    39

    文章

    7848

    瀏覽量

    137637
  • 服務器
    +關注

    關注

    12

    文章

    9265

    瀏覽量

    85787
  • 軟件
    +關注

    關注

    69

    文章

    4992

    瀏覽量

    87854
收藏 人收藏

    評論

    相關推薦

    托管可以操作數據庫嗎?安全性如何

    托管可以操作數據庫。在托管環境中,開發者可以通過使用服務提供商提供的API或SDK來連接并操作數據庫。
    的頭像 發表于 12-11 13:35 ?111次閱讀

    電池的安全性測試項目有哪些?

    電池的安全性測試是保證電池在實際使用過程中穩定、安全的重要手段。通過一系列嚴格的測試項目,能夠有效評估電池在不同條件下的表現,并提前發現潛在的安全隱患。對于消費者而言,了解這些測試項目不僅能幫助他們
    的頭像 發表于 12-06 09:55 ?545次閱讀
    電池的<b class='flag-5'>安全性</b>測試項目有哪些?

    永磁同步電機的安全性分析

    永磁同步電機的安全性分析主要涵蓋其設計、運行、維護以及故障處理等多個方面。以下是對永磁同步電機安全性的分析: 一、設計安全性 材料選擇 : 永磁同步電機采用永磁體(如釹鐵硼等稀土永磁材
    的頭像 發表于 11-22 10:44 ?349次閱讀

    在電氣安裝中通過負載箱實現最大效率和安全性

    在電氣安裝中,負載箱是一種常用的設備,主要用于模擬實際的電力負載,以便進行各種電氣設備的測試和調試。通過負載箱,可以實現最大效率和安全性,從而提高電氣設備的運行性能和使用壽命。 負載箱可以實現最大
    發表于 11-20 15:24

    socket編程的安全性考慮

    在Socket編程中,安全性是一個至關重要的考慮因素。以下是一些關鍵的安全性考慮和措施: 1. 數據加密 使用TLS/SSL協議 :TLS/SSL(傳輸層安全性/安全套接層)是網絡
    的頭像 發表于 11-01 16:46 ?309次閱讀

    儲能PCS的安全性分析

    隨著可再生能源的快速發展,儲能系統作為平衡供需、提高電網穩定性的重要技術,其安全性問題日益受到關注。電力轉換系統(PCS)作為儲能系統中的核心部件,其安全性直接關系到整個儲能系統的安全運行。 一
    的頭像 發表于 10-30 11:22 ?621次閱讀

    智能系統的安全性分析

    智能系統的安全性分析是一個至關重要的過程,它涉及多個層面和維度,以確保系統在各種情況下都能保持安全、穩定和可靠。以下是對智能系統安全性的分析: 一、數據安全性 數據加密 : 采用對稱加
    的頭像 發表于 10-29 09:56 ?296次閱讀

    計算安全性如何保障

    計算的安全性是一個復雜而多維的問題,涉及多個層面和多種技術手段。為了保障計算的安全性,需要采取一系列綜合措施,以下是具體的保障方法: 一、數據加密 數據加密是
    的頭像 發表于 10-24 09:14 ?330次閱讀

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    IPSec和SSL/TLS都是用于保護網絡通信安全的協議,但它們在實現方式、安全性側重點、兼容以及使用場景上存在一些顯著的區別。1、
    的頭像 發表于 10-23 15:08 ?399次閱讀
    恒訊科技分析:IPSec與SSL/TLS相比,<b class='flag-5'>安全性</b>如何?

    在跨境電商中,如何確保網絡節點的安全性和合規

    在跨境電商中,確保網絡節點的安全性和合規是至關重要的。以下是一些關鍵措施: 1、數據保護:加強數據保護是提高安全性的重要方面。這包括確保所
    的頭像 發表于 09-25 13:45 ?491次閱讀

    固態電池安全性怎么樣

    固態電池在安全性方面表現出顯著的優勢,這主要得益于其獨特的固態電解質結構。以下是對固態電池安全性的詳細分析:
    的頭像 發表于 09-15 11:47 ?819次閱讀

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發表于 07-25 06:10

    解析電動車充電架構安全保護解決方案

    電動車充電安全性的重要,并介紹充電設備的安全保護架構和注意事項,以及由 Murata(村田制作
    的頭像 發表于 07-17 10:04 ?611次閱讀
    解析電動車充電<b class='flag-5'>架構</b>與<b class='flag-5'>安全</b><b class='flag-5'>保護</b>解決方案

    藍牙模塊的安全性與隱私保護

    藍牙模塊作為現代無線通信的重要組成部分,在智能家居、可穿戴設備、健康監測等多個領域得到了廣泛應用。然而,隨著藍牙技術的普及,其安全性和隱私保護問題也日益凸顯。本文將探討藍牙模塊在數
    的頭像 發表于 06-14 16:06 ?582次閱讀

    開關電源安全性測試項目有哪些?如何測試?

    總結而言,通過對開關電源進行過壓保護、過流保護、短路保護、絕緣電阻測試、高壓測試以及溫升測試等一系列全面的安全性檢測,可以充分評估電源的可靠
    的頭像 發表于 05-23 17:41 ?1008次閱讀
    開關電源<b class='flag-5'>安全性</b>測試項目有哪些?如何測試?
    主站蜘蛛池模板: 亚洲一一在线| 亚洲男人的天堂久久香蕉网| 天天操天天拍| 天天操夜| 久久夜靖品| 中国高清色视频www| 欧美色图综合网| 人人插人人艹| 亚洲欧美日本综合| 亚洲国产人久久久成人精品网站 | 欧美一级做一a做片性视频| 你懂在线| 啪啪色视频| 看一级特黄a大片日本片| 色成人亚洲| 四虎最新紧急更新地址| 日韩免费一级毛片| 四虎永久免费影院在线| 日韩欧美视频在线一区二区| 久久青草精品免费资源站| 日韩理论电影2021第1页| 女人大毛片一级毛片一| 国产女人18毛片水真多18精品| 免费在线视频你懂的| 国产美女激情视频| 天天干干干干| 欧美国产黄色| 在线免费观看你懂的| 日本国产黄色片| 丁香婷婷在线视频| 色综色| 69日本xxxxxxxxx96| 中文字幕色| 亚洲伊人久久网| 日本丶国产丶欧美色综合| 国产视频一区二区在线观看| 天天干干干干| ⅹxxxx68日本老师hd| 亚洲精品电影天堂网| 免费黄色在线观看| 国产一区二区三区美女图片|