使用SSL可以轻松解决云安全问题?

也许向云迁移的过程中最令人畏惧的一点便是失去对自己最私有、最保密数据的控制。技术方式
转变带来的忧虑对商业世界来说并不是什么新鲜事,但这种向网络的转变使企业面临着前所未有的风险,当今的企业在云的效率和竞争优势与它带来的风险之间加以权衡。正当各个企业在云计算带来的商业机遇与风险之间进行权衡时,供应商们纷至沓来,伴随着各式各样、新的安全解决方案和架构。幸运的是,就人们经常谈论的一系列极为突出的云安全风险而言,有一种业已证明的技术为人们带来了福音,那便是SSL(Secure Sockets Layer)证书技术。作为计算技术中长期以来确立的主要安全标准之一,SSL加密与认证毫无悬念地成为云模式的安全解决方案,因为后者依赖于在线用户之间敏感信息的安全传递。SSL:如何扭转乾坤SSL属于Internet 1.0,而云计算则是未来。然而,毋庸置疑的是,SSL在应对一系列可怕的云安全挑战方面发挥了巨大的作用。数据隔离、法规遵从及数据位置,分别应对了数据安全保护、21世纪从事业务时所面临的法规问题以及公开私密数据带来的梦魇。幸运的是,SSL提供了加密技术,可以
防止数据在云中传送时被人偷窥。SSL还提供了认证技术,可以检验任何服务器或数据接收端点的身份。数据隔离:SSL保护绽放光芒。数据隔离风险在云存储中无处不在。在采用传统本地存储技术时,企业所有者可以全面控制数据所在位置及访问数据的人。而在云中,一切都变了,云服务供应商控制着数据的存储位置。用户应该要求云服务供应商不仅使用SSL,还要采用至少支持128位加密技术(当然更好的是采用更强大的256位加密技术)的服务器。这样可以确保用户的数据在服务器之间移动或在服务器与浏览器之间移动的安全性,从而防止未经授权的数据流拦截者读取数据。SSL设备认证可以进一步确保在数据传送于服务器之间或者从服务器到浏览器之前,每台设备都将通过认证。这样便能够防止非法设备连接到云中以及访问用户的数据。法规遵从:SSL为您守望。接下来便是法规遵从方面的挑战,如满足《萨班斯﹒奥克斯利法案》(Sarbanes-Oxley)和《医疗保险便利及责任法案》(HIPPA)要求。在数据隔离方面,SSL加密技术可以防止受保护及私密数据意外泄露,因为它能够自动实现保护。SSL加密技术可以让敏感数据对那些未获得事先授权的第三方在截获或浏览时毫无用处。数据位置:SSL成为恶劣环境中的“绿色地带”。 如果数据存放于云中,确实难以
辨别它具体的物理位置。该数据可能被备份,也可能在任何地方的服务器之间任意传送。但是,如果云服务供应商在数据移动过程中充分采用SSL技术进行加密,那么,数据就会变得安全。此外,如果云服务供应商正在采用合法的第三方SSL提供商,如GeoTrust或威瑞信,那么,对位于被禁止国家(如朝鲜或伊朗)的服务器,他们是不会签发SSL证书的,也不会把数据存储在这些国家的服务器上。并不是所有SSL都是一样的云服务供应商应使用来自知名的、可靠的、安全的独立认证权威机构签发的SSL。该SSL证书应至少提供128位加密技术,
最好是基于新的2048位全球根系统的256位加密技术。另外,还需要严格的认证过程。SSL证书发放机构应拥有数据保护与可用性方面最佳的军事级数据中心和容灾站点。SSL认证主管机构需要每年由受任的第三方审计机构审计其认证方法。随着各个企业都在快速向云中迁移,安全成为亟待解决的问题,需要引起高度的重视。精心创建的做法有助于实现更安全的选择,如保证云服务供应商采用安全可靠的认证权威发布的SSL技术。然而,并不是所有SSL都是一样的,需要做出明智的选择。多种法宝之一?SSL并非应对云安全挑战的尚方宝剑,但它是我们可以选择的多种方案之一,
忽视它是愚蠢的。诚然,新技术对于解决云环境的风险来说十分必要。毫无疑问,已知和
新兴技术的推动力大部分来自于行业和政府的标准。而作为一项技术,SSL的辉煌历史将成为该领域当仁不让的选择。对诸如SSL等技术巨大价值的
认识为我们提出了一个显而易见的问题:我们是不是庸人自扰,透支于
寻找复杂的云安全解决方案?亦或是,许多原本最理想、最适合的解决方案已经唾手可得了?这些确实值得我们认真思考一番。【编辑推荐】 赛门铁克攻克SSL证书续费难题 SSL漏洞:企业如何生成可信SSL证书 赛门铁克公司推出业界首个免费试用版扩展验证SSL证书 利用假冒SSL证书的钓鱼攻击
瞄准信用卡服务品牌【责任编辑:佟媛微 TEL:(010)68476606】 原文:使用SSL可以
轻松解决云安全问题? 返回网络安全首页

时间: 2024-08-30 19:48:37

使用SSL可以轻松解决云安全问题?的相关文章

SSL:轻而易举解决云安全问题

也许向云迁移的过程中最令人畏惧的一点便是失去对自己最私有.最保密数据的控制.技术方式 转变带来的忧虑对商业世界来说并不是什么新鲜事,但这种向网络的转变使企业面临着前所未 有的风险,当今的企业在云的效率和竞争优势与它带来的风险之间加以权衡.正当各个企业在云计算带来的商业机遇与风险之间进行权衡时,供应商们纷至沓来,伴随着各式各样.新的安全解决方案和架构.幸运的是,就人们经常谈论的一系列极为突出的云安全风险而言,有一种业已证明的技术为人们带来了福音,那便是SSL(Secure Sockets Laye

轻松解决页面回传后页面滚动到顶端

解决|页面 轻松解决页面回传后页面滚动到顶端 页面回传后页面滚动到顶端,造成这一问题的原因是页面回传,其实等于载入一次页面,新载入的页面会定点到页面的顶端.这一特点会造成很差的用户使用感受,如何解决这一问题呢,我们可以借用隐藏的ViewState机制保存当前页面滚动的位置,在页面回传后调用. <%@ Page language="c#" Codebehind="Test_THIN.aspx.cs" AutoEventWireup="false&quo

轻松解决宽带错误不求人!宽带连接错误代码678问题解决经验

您是否遇到过 宽带连接错误678,远程计算机无响应,在网上查找的答案都是长篇一律,网卡灯亮不亮.lan灯亮不亮...,那些个答案都过时了!下面 错误网http://www.cuowuyemian.com/ 总结了时下经测试确实可行的几种情况及其解决方法,让你轻松解决宽带错误不求人! PS:经典错误678解决方法详见 http://www.cuowuyemian.com/201110/cuowu678.html 一.突然出现错误678 电脑未做过任何变动,突然就出现错误678,并且可能电话也忙音打

azure-Windows Azure SSL Error怎么解决

问题描述 Windows Azure SSL Error怎么解决 Windows Azure SSL Error怎么解决 解决方案 具体什么错误,? 怎么像发过了 解决方案二: Hi, 如果你是给Azure网站配置ssl时遇到问题的话,首先检查下你的证书是否满足要求:该证书必须满足 Azure 中的以下 SSL 证书要求: ?证书必须包含私钥. ?必须为密钥交换创建证书,并且该证书可导出到个人信息交换 (.pfx) 文件. ?证书的使用者名称必须与用于访问网站的域匹配.如果您需要使用此证书为多个

error-Windows Azure SSL Error怎么解决

问题描述 Windows Azure SSL Error怎么解决 windows azure 如果遇到这个问题怎么解决??????????? 解决方案 http://blog.csdn.net/azurechina/article/details/18230933 解决方案二: 检查下ssl证书有没有导入. 解决方案三: 先要看看具体什么错误信息,证书文件是否合法,配置是否指定了正确文件

SAP云计算+SaaS模式 轻松解决各大难题

我国中小企业比重很大,到2007年底,在我国近一千万家工业企业和生产单位中,中小型企业比重高达96.89%.然而,如此大的信息化潜在市场却存在这样尴尬的局面:大型企业持有巨资享用了先进的企业信息化服务,在竞争中更具优势;而中小企业因无力承担高昂的信息化成本,愈发处于竞争劣势. "云计算+SaaS",让中小企业信息化按需应用 众多中小企业因自身规模小.资金不足,对信息化成本高度敏感且无奈.因为传统信息化的改造,前期需购买昂贵的信息化设备,以后还要配置专门人员对系统进行维护升级,因此它们渴

天云趋势高瀚昭:建立数据银行是解决云安全的重要手段

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp; 12月12日,2011云世界大会在京举行.北京天云趋势科技有限公司副总裁高瀚昭对和讯网表示,建立数据银行是解决云安全的重要手段,未来会涌现出一大批利用云计算赚钱的企业. 对于中小企业如何解决资金这一问题,高瀚昭表示,解决资金问题要分三个层面,首先是投资人,如今在美国硅谷的投资人不光对企业提供资金支持,而且还给予了企业充足的时间来发展自己的业务,其次是政府要在搭建平台

WordPress报错httprequest_failed: SSL certificate problem解决办法

在开发中,使用 HTTP Request 去远程服务器 get 数据和 post 数据到远程服务器,是非常常见的操作,但是如果远程服务器是 HTTPS 加密的话,你进行 HTTP Request 操作的时候就会发声如下的问题: httprequest_failed: SSL certificate problem, verify that the CA cert is OK. Details: error:14090086:SSL routines:SSL3_GETSERVER_CERTIFIC

巧用Windows 7系统轻松解决无法删除文件

最近逛论坛时发现一个问题,觉得这个问题是win7用户经常会遇到的问题,就把这个问题转到这边与大家一起分享.有网友咨询:有时候,在我想要删除一个文件或者文件夹的时候,通常碰到"操作无法完成,文件正在另一个程序中运行"无法删除,退出了该程序,也还是删不了,这时候该怎么办呢? 文件无法删除,这样的状况我们经常遇到.这是由于某个"幕后"进程正在调用该文件,此时只有结束该进程才可实现删除.那如何定位该进程呢?通常情况下,我们需要借助诸如"冰刃"等第三方工具