五个步骤教你保障云上数据安全

6月6日苹果iCloud正式发布,其中9项云服务免费。云服务是一种潮流,也是一种趋势。与此同时,我们越来越多的数据都将存储到云上而非个人电脑上。尽管最近几大云计算巨头都出现过严重的安全问题,包括亚马逊史前最大宕机事件、索尼千万用户信息被盗等,但是还是有越来越多的人选择了云计算。

在将数据转移到云上的同时,并不是很多人对如何保护云上数据安全有一个清晰的认识,因此Phil Wainewright先生给出了以下五个步骤帮助你有效保障云上数据安全。

1. 重视安全问题

黑客通常有两种方法入侵网络数据,第一种是通过商家的云服务基础设施,就像上述所说,即使信誉再好的公司也有发生意外的情况;第二种是通过你的登录信息,这是最简单也是最常用的方法。我们一直强调云服务提供商要保障云上数据安全,但是我们个人同样应注重信息的安全。

2.使用复杂且易记忆的密码

设置一个复杂的密码容易,但于此同时出现的问题是复杂密码不容易记忆。那如何设置一个复杂又易于记忆的密码呢?首先可以选择记忆深刻的事物,然后通过数字、字母、字符等方式将其转换成密码。那如何选择记忆深刻的事物呢?可以是地址、车牌号、电话号码、生日,但谨记:不要使用自己的,使用别人的,如你的同事、朋友等其他人的;不要使用现在的信息,可以使用以前的信息,如十多年前卖掉的汽车的车牌号,以前的家庭住址等。把所有这些与你现在情况无关的信息混合排列:如某人的生日+部分以前的旧地址+很久之前的车牌号,就形成了一个复杂但又容易记忆的密码。

3.着重保护邮箱密码

毫无疑问,我们肯定会重复使用一些密码,尤其是针对一些非关键信息。但是邮箱密码必须是唯一的,因为大部分网站重置密码时都会通过电子邮件将新密码发送到你的邮箱。

为了保护数据安全,你还不能怕麻烦。比如,可以为邮箱设置双重保护:通过同时输入短信临时密码和邮箱密码才能进入邮箱。

4.重视密码重置功能

大部分情况下很多人都非常重视密码的安全性及对密码的保护,但却忽略了密码重置,造成密码不易破解但非常容易重置的状况。因此除了设置一个复杂且易于记忆的密码外,还应严格限制密码重置的条件。

5.不要所有的鸡蛋放在同一个篮子里

安全的目的是为了减少损失,危险不能完全消除,因此不要把所有的鸡蛋放在同一个篮子里,这样才能分散风险,减少损失。

原文作者Phil Wainewright ,原文链接:http://www.zdnet.com/blog/saas/5-practical-steps-to-keep-your-data-secure-in-the-cloud/1321?tag=content;selector-blogs

(责任编辑:吕光)

时间: 2024-09-20 08:12:51

五个步骤教你保障云上数据安全的相关文章

【知云】第十期:如何保障云上游戏安全?云盾+高防IP筑起云上安全高墙

摘要:近日,有用户吐槽新游戏容易被黑客攻击的事情,那么对于这样的情况,阿里云有什么样的解决方案呢?本文中将由阿里云架构师翟冉与大家分享阿里云游戏安全解决方案. 想要看视频版?请点击这里:[知云]游戏安全 针对于游戏安全防御的用户痛点,阿里云提供了一整套的游戏安全解决方案,下图为阿里云游戏安全解决方案. 目前整个网络安全的形式较为严峻,新上线的游戏应用经常会遭受到DDoS攻击,而使用阿里云的云盾系统将可以有效地防范DDoS攻击.整个云盾系统架设了两套清洗系统,可以对攻击的流量进行精准清洗,当攻击流

【12.12云安全私享日】云上数据安全解决之道邀您参加

安华金和作为阿里云在云安全上的战略合作伙伴,一直致力于为云上用户创建一个更安全的环境,将核心数据的安全保护视为最高使命. 安华云安全团队将于2017年12月12日在北京举办云安全私享会,与云平台的用户分享真正的数据安全方面的干活.包括:云数据安全的技术和趋势解读.云上过等保的一手经验.云安全应用场景的应用案例,还会为参加者送上最新安全产品的免费使用大礼.欢迎前来做客:http://www.dbscloud.cn/cloudsecurity1212.html  -  活动背景  - · · · 

云上数据安全,初识数据库审计

云环境是一个开放的.多租户的环境,企业在获得便利高效的同时,同样面临着本地数据安全面临的外部SQL注入攻击.拖库,内部安全隐患等风险,并且更加突出.而伴随着网络安全法的出台,及国家信息安全等级保护制度的全面实施,云上用户一方面需要对云平台进行安全防范,一方面考虑多租户之间的安全隔离,因此不得不面对如何保护云上数据安全的问题. 就像所有安防从安装监控开始,用户云上数据安全的认知最初也是从审计开始.根据今年出台的<网络安全法>第二十一条要求,"采取监测.记录网络运行状态.网络安全事件的技

P2P金融行业的云上数据安全,核心数据安全如何保障

还记得两年前,国务院发布推进普惠金融发展规划的通知,规划中鼓励金融机构创新产品和服务方式,运用大数据.云计算等新兴信息技术,打造互联网金融服务平台,为社会各阶层和群体提供信息.资金.产品等全方位金融服务.作为普惠金融重要的实现手段,云计算技术再次被提及. 近来越来越多的银行.保险.证券等金融机构,开始规划部署数据中心和客户端上云,以达到提高系统运算能力,数据处理能力,改善客户评价,降低运营成本的目的.据云安全联盟(CSA)发布的一份调查结果显示,在制定云政策的金融公司中只有不到五分之一没有计划使

保障云存储数据安全的十大技巧

云存储概念的诞生,让我们沉浸在不用担心恶意软件.按键记录器和PC监控等软件的喜悦之中,从而忘了在我们将数据转移至云端之后依旧面临数据安全的问题. 在移动操作系统之下设置安全壁垒并不复杂,但毕竟不是像穿过公园那样简单.云存储经常是通过用户名和密码进行登录,所以本文将从密码管理角度为大家介绍10个技巧,提高大家在使用云存储服务的安全性. 1. 首先是密码 密码对于大家来说很熟悉,每个网站都有自己的账户和密码,理想状态是每个网站的密码都是唯一的,原因很简单,当你的一个账户被破解之后,其他账户是安全的.

从智慧城市到飞行梦想,看500强巨头玩转云上应用

时代会无情的淘汰那些固守传统的企业,诞生更注重效率的商业模式,而新的企业家--无论是转型巨头,还是创业英雄即将崛起. 回顾企业IT历史,第一代企业依靠大型主机和指令集提升效率,第二代企业依靠服务器和本地软件提升效率,如今的第三代企业IT就是云计算和云上部署的企业应用.除了内部提升外,云上应用也使整个产业链数据共享,促进整个产业链不断提升效率. 从智慧城市到飞行梦想,从创新营销到效率升级,500强巨头正利用云上企业应用提升效率.突破行业边界.创造新的市场.DT时代,所有行业都不能置身世外! 太古飞

【Hadoop Summit Tokyo 2016】云上的大象

本讲义出自Sanjay Radia在Hadoop Summit Tokyo 2016上的演讲,主要分享了基于云上的Hadoop架构设计以及解决方案,并分享了云上的共享数据存储相关内容以及如何通过使用Cache策略增强Hadoop的性能表现,以及如何保障云上共享数据的数据安全以及进行数据治理等相关知识.

大势不可逆 安全厂商的未来在云上

本文讲的是大势不可逆 安全厂商的未来在云上,随着企业用户对于云计算认知大大提升和国家云计算政策引导,政府和企业用户纷纷加速云落地,大家都称之为谓是政企云,但部署政企云面临的最后一道门槛是安全问题,该问题也引起各个行业以及企业部门的广泛关注. ▲安华金和创始人兼CEO 刘晓韬 谈及政企云安全问题,不仅包括了IT基础设施,还包括了政企云平台上用户数据的安全这两大类,针对IT基础设施安全层面的问题我们有幸邀请到了安华金和创始人兼CEO 刘晓韬先生,刘先生也针对当前的政企云安全的发展和未来的趋势和我们做

企业混合云进化论 五步教你变身云专家

有人说混合云是私有云和公有云的结合,但得到的效果并非简单的1+1=2,而是>2.目前大多数企业都处在云入门阶段,混合云的价值几何?如何构建混合云?如何管理混合云?等问题也摆在了企业CIO的面前.而我们今天探讨的五个方向内容,恰恰可以帮助企业CIO应对这些挑战,辅助其构建并管理混合云,成功进化变身云专家. 传统企业眼中的混合云 云计算在企业信息化中早已家喻户晓,企业也都纷纷开始尝试使用,IT建设相对成熟的大中型企业大多选择私有云,IT建设相对薄弱的小型企业更多选择公有云. 但随着云计算技术以及企业