新的芯片设计将会显著提高数据安全

如果数据在数据库中存储以及数据在不同地方传输时都被加密,那么人们可能会认为这种方法比较安全。但是这仍然给数据中心安全策略留下了一个很大的盲区:要使用这些数据,必须对其进行解密,在解密的过程将会为攻击者创建一个窗口,以便从内存中抓取数据。

如今已经出现了多种方法来解决这个问题,但是只有一个方法被证明是实用的,并且在数据中心运营商中越来越受欢迎。与人们的智能手机存储最敏感的个人数据的方式类似,此方法不会将选择敏感的应用程序数据以未加密的状态暴露给主机操作系统。

最近的一个例子是利用Heartbleed漏洞的攻击。Cygilant公司安全研究主管Neil Weitzel说:“黑客能够从内存中获取存储的数据。”

现在也有各种各样的解决方法。一些公司使用令牌替换关键数据,这样他们就可以处理敏感信息而不会暴露它们。其他人使用保存功能的加密功能,称为同态加密。

但是,标记化和同态加密都有很大的局限性,并没有被广泛采用的数据中心安全以外的一些特定的使用情况。另外,任何基于软件的解决方案都会影响性能。

NTT安全公司威胁情报产品管理总监ChrisCamejo说:“在同态系统的情况下,这些影响性能的情况很普遍。”

输入基于硬件的安全飞地

通过新型智能手机就会看到这种方法的一个例子。人们的iPhone或Android手机中的“安全元素”存储个人的生物识别信息和付款数据,使其不会暴露给操作系统的其他部分。

数据中心安全等同于2015年发布的英特尔SGX芯片,其中包括一个可信的运行时间系统,其中安全的私有安全区域被留出以供正在运行的应用程序使用。

即使黑客能够进入本地操作系统,他们也将无法窃听应用程序正在做什么。

安全厂商Fortanix公司近日发布了一款产品,利用新硬件来保护加密密钥和数据,而应用程序开发将会积极使用。

Fortanix公司联合创始人兼首席执行官Ambuj Kumar表示,安全飞地适用于其他应用程序或操作系统本身。

他说:“如果在操作系统中发现了一个零日的错误,这个飞地是安全的。如果具有恶意的内部人员访问系统,这个飞地是安全的,如果一个能够解密所有内存的物理攻击,飞地被嵌入CPU内部,所以它仍然是安全的。”

因此,如果导致大量数据对外泄露的Equifax公司使用安全区域运行其应用程序,则在运行时加密将保护它的话,就不会造成这么大的影响。

他说:“可以在Apache Struts中发现一个漏洞,并使用它升级权限,现在人们可以控制整个系统以及系统上运行的所有应用程序。但是,当尝试使用它时,运行时加密将阻止这种攻击。”

Equifax公司将黑客获得美国信贷局存储的14550万人的个人信息的安全漏洞归因于开源Web应用服务器ApacheStruts的未修补实例。

Fortanix公司运行的加密平台允许现有应用程序利用新的基于硬件的安全性。

Kumar说:“应用程序认为它是在解密的数据上运行。当程序需要时,数据总是变得神奇可用,不需要其他的应用程序管理来加载或卸载数据。“

英特尔公司的SGX扩展自2016年以来一直在市场上推出,可用于企业的本地数据中心和云服务下的基础架构。

例如,Microsoft Azure在其新的Azure保密计算产品中支持SGX的飞地技术,今年9月这种产品已提供给早期客户。

Equinix和IBM也在致力于支持安全飞地。

但Kumar警告说,在运行时进行加密并不是解决数据中心安全性的一个灵丹妙药。

例如,如果应用程序本身受到攻击(无论是通过漏洞还是通过盗取证书),黑客就可以使用它来访问数据。

数据中心运营商Markley集团首席技术官Patrick Gilmore表示,运行时加密对于保护公共和多租户基础设施(如云平台)中的数据至关重要。但是它在数据中心中也有一席之地。

他说:“并不是所有的威胁都是来自外部的。”

本文转自d1net(转载)

时间: 2024-10-28 22:21:08

新的芯片设计将会显著提高数据安全的相关文章

新站如何利用百度产品提高收录技巧

很多站长梦寐以求的建好了自己的站,接下来就是开始优化了,新站最重要的就是首先要被各个搜索引擎收录,那么如何最快时间内被搜索引擎收录成为了新站的重中之重,接下来就以百度为例,详细讲解新站如何利用百度产品提高收录. 百度目前在中国的搜索引擎市场拥有80%以上的份额,因此拥有了强大的用户群体和全方位的市场笼盖率,所以新站上线最好先喂好百度,如何让百度对你的新站认可并加以重视起来呢?可以从百度自身产品出发,像百度空间,百度百科,百度知道,百度搜藏,百度文库等等,因为这些就像百度的孩子,百度肯定优先考虑和

寻找新的大数据分析解决方案来提高业务灵活性和降低成本

一直以来,数据分析都在利用电子储存信息获益方面发挥着重要作用.一些组织利用数据分析解决方案提供可增加收入.提高市场份额.降低成本和取得科学突破的洞察. 如今,随着业务流程的日益自动化,数据分析的版图也在不断扩张.之前存储于独立在线和离线存储库中的各种格式的信息,现在都能以数字格式进行存储,随时进行合并和分析.因此,企业高管对数据的要求越来越高,期待更迅速.更有效的解决方案.组织也更加重视数据分析活动,这无疑给现有的业务分析师和 IT 团队带来更大的压力. 大数据的定义 从某种程度上说,大数据是数

新站快速收录同时也提高内页的收录

新建的网站www.aijioo.com是2017年10月18日注册的还是一个新站,新到不会新了,现在测试新站收录,特别测试欢迎关注 新站如何快速收录? 刚挂上网站时到网址提交入口提交网站,这个时候你已经成为新的一员了,现在就让百度蜘蛛了解你的信息吧! 百度对新站的考核期一般是一个月左右,新站主要是引蜘蛛,去一些权重比较高的地方发外链把蜘蛛引过来;同时,每天有规律的更新高质量的文章,每天都坚持, 只要我们的文章质量高了蜘蛛就爬行的越频繁,那我们的收录就会越多,那过不了多久就会收录内页了.在这期间.

新的付款方式为iOffer.com提高了5%的转换

iOffer总裁兼http://www.aliyun.com/zixun/aggregation/32086.html">首席执行官瑞安尔博伊斯告诉Internet Retailer: 自从应用了mPayy的付款方式,美国的卖家中借方客户7月份进行线上采购的银行账户比去年同期增长5 %. 博伊斯说:"拥有多种商品(从服装.电子产品到收藏品)约75,000个的销售者,约5 %的销售者已开始接受mPayy的付款方式."许多iOffer上的商家也使用其他付款方式,包括信用卡.

新站如何快速提高权重在搜索引擎获得排名

一个网站的排名象征着一个网站的受欢迎程度.同样,一个网站权重是衡量这个网站受欢迎的一个标准.怎样提高一个网站权重是每个SEO的优化目的所在,那么作为一个新站应该怎样才能快速提高他的权重呢? 做SEO的都知道一个网站的权重要很长时间才更新一次,所以做SEO就不能急于求成,大家都知道欲速则不达.太心急了会给网站造成负面的影响.被K了就得不尝失了.要耐心认真的做.以下是SEO菜鸟做新站茶之家总结的一点小小经验.希望能帮新手少走一点弯路,也希望资深的站长给予批评,共同提高. 1.内容,做网站优化的都知道

谷歌发布新算法以提高搜索结果的时效性

文|CBN记者 李蓉慧 谷歌发布新算法, 以提高搜索结果的时效性. 它想改变搜索引擎的过时印象, 应对Facebook的挑战. Google+让谷歌有了能够拿得出手的社交产品,但这还不够,现在谷歌试图让人相信,对于谷歌的传统搜索业务,人们也能够期望它做出些应对新时代的改变. 美国当地时间11月3日,谷歌发布了一款名为"Freshness Algorithm"的网页搜索算法,以增强网页搜索时效性.这是谷歌对搜索算法的一次重大改变,这次改变将会影响35%的网页搜索结果. Freshness

新天域湖景增资新世纪百货持股比例提高到39%

新世纪百货改制顺利完成,重庆百货(600729.SH)有望彻底解决同业竞争. 5月13日,本报记者从可靠渠道获悉,新世纪百货改制已取得突破性进展--New Horizon Lake View Investment Limited(新天域湖景投资公司)已履行完"增资扩股义务",将其在新世纪百货中的持股比例提高到39%. 面对同业竞争,上市公司大股东重庆商社集团肩上压力亦随着违约期的拉长与日俱增--5月12日年度重庆百货股东大会上,独立董事周观亮述职时表示,关联交易始终是他们(独立董事)关

安防企业如何应对市场发展新机遇

G20峰会后,一则"G20女保镖走红"的新闻登上热搜,这名帅气的女保镖引起了网友的注意.同时网上发起对各国领导人安保问题的"扒皮",一时间各国领导人的安保问题也成为"吃瓜群众"看热闹的对象.无论是举办G20峰会这样的大型国际会议,还是领导人出访他国,安全的重要性不用小编赘述.安全问题也是所有重大事件中面临的首要问题.这样的大环境下,对于安防行业即是机遇,也是挑战. 一.安防行业市场热点分析: 经历过去几年的市场教育和推广,无论是在金融.公安等传统

美通过数据安全保护推进精准医疗

为推进奥巴马总统提出的"精准医疗计划",美国白宫日前公布了医疗数据安全政策的原则和框架. "精准医疗计划"去年1月提出,其目标是使美国未来的医疗系统能够根据个人病史.基因信息.所处环境和生活方式等,在正确的时间将正确的诊疗方案提供给病人,使病人得到个性化治疗. 这一框架为参与"精准医疗计划"的机构提出了安全期望,并为其进行风险管理提供了指南.文件指出,医疗机构要认识到数据安全.药品和技术正在不断发展,因此,应该将数据安全作为机构文化和服务的核心元