云计算时代 虚拟机安全如何保证

即使在最理想的条件下,密匙管理也是一项繁重的任务。虽然通过加密可以对你的数据进行访问控制,但糟糕的密匙管理和存储会导致密匙遭到破坏。如果第三方控制了基础设施的物理和逻辑访问权,这就给你构成了额外的风险,此时保持密匙安全的挑战会变得更加困难。隐藏在背后的主要原因是,目前密匙管理正与密匙存储相结合。它类似于你在银行租用保险箱,并让银行负责保管保险箱的钥匙。拥有访问密匙的权限使得供应商也可以访问你的数据。供应商采取的糟糕措施,如脆弱的密匙生成、存储和管理方法使得密匙很容易泄漏。最近,粗糙的密码工作就导致了Twitter的安全问题。一个违规的雇员会引入访问机器密钥的后门,或者当机器运行时对其进行访问、或将其转接到一个没有加密的链接。违规的雇员甚至可以暂停机器,并搜索内存中的文件以找到密钥。不管在什么时候,如果你
认为密钥已被盗窃,
那么你的数据就处于危险中。在这种情况下,我建议取消该密钥,并用
新的密钥重新对数据进行加密。当前密匙管理的另一个问题是备份,因为很难跟踪供应商的归档媒介。对于长期归档存储,我建议将你的数据进行加密,
然后发送给一个云数据存储供应商。这样,您就能够保持并控制加密密匙。这种将加密密匙管理从托管数据的云供应商分离的做法还创建了一系列的分离,在遇到规则遵从问题时,这有助于保护云供应商和你。密码粉碎(crypto-shredding)也是
减轻云计算风险的有效方法。通过该方法,供应商可以销毁密匙的所有副本,以确保在你物理控制之外的任何数据都无法被访问。如果你管理自己的密匙,密码粉碎也应该作为你安全策略的重要组成部分。云计算还引入了针对密匙管理的其他一些风险。在所
有的虚拟化软件中都发现过漏洞,这些漏洞都可以被利用,从而绕过某些安全限制或者
获取访问机器的更高权限。
同样,新技术也意味着我们不能再认为现有进程仍然是安全的。最近,安全研究人员Stamos、Becherer和Wilcox
提出了一个观点,他们认为虚拟机一直都没有足够的权限去获得所需的随机数字对数据进行适当加密。这是因为一般的机器可以利用鼠标移动和键盘键入创建一个熵池(entropypool)来生成随机通行密匙,但虚拟机比一般的机器拥有的熵的来源更少,这使得密匙更容易被猜到。虽然它不是一个直接的威胁,但需要强调的是,关于影响云计算和虚拟计算的安全问题,我们仍然有很多东西需要学习。然而,我们关注的主要问题是供应商的安全政策强度以及实施的情况。他们是否应用了密匙管理生命周期?密匙是如何生成、使用、储存、备份、恢复、循环使用(rotate)和删除的?他们采用哪些数据清理措施来销毁不再需要的密钥?与你的云供应商签署的合同中应包括一个“没有密匙存储”的条款,该条款应指出,“提供使用的任何密匙在不需要时将不会被保留”。这一条款在过去是没有先例的。支付卡行业数据安全标准规定,商家不能保存信用卡的CVS号码,即使商家使用CVS号码来进行身份验证。如果到最后你仍对与云供应商签署的合同或处理流程不满意,那你可以不去使用。【责任编辑:蓝雨泪 TEL:(010)68476606】 原文:云计算时代 虚拟机安全如何保证 返回网络安全首页

时间: 2024-08-01 05:37:15

云计算时代 虚拟机安全如何保证的相关文章

一名运维创业者的思考:云计算时代的自动化运维走向

关于题目"云计算时代的自动化运维",用通俗的话讲,就是应用的自动化部署. 第一个关键词是自动化,自动化代表高效率.低成本;第二个关键词是应用部署.即,不涉及讲物理基础设施的运维(如机房基建.能源.消防.安保.布线等等). 假设一个企业要做一个电商网站,典型的运维流程是这样: 1. 购买硬件设备:服务器.交换机.可能还有路由器.负载均衡器.防火墙,不一一穷举了. 2. 在服务器上安装操作系统 3. 在服务器上安装配置基础环境(数据库.Web服务器.搜索引擎等) 4. 在服务器上安装配置应

在云计算时代,“块”还得再“快”点儿

在云计算时代,曾经无限风光的"块"技术正在遭遇不小的尴尬. "块"是IT存储中十分常见的概念,而所谓的块存储就是事先在存储空间中画好整齐的格子(格式化),然后以一个格子为最小单位进行存取,即每次存取至少涉及一个格子的空间.基于这样的存储方式,便衍生出了诸如读写.复制.传输等相关技术. 不过,在云计算时代,曾经无限风光的"块"技术却遭遇了不少的尴尬. 首先是有限带宽下的数据传输问题 在一切向"云"看的当下,一个企业如果想转向云计

互联网迎来云计算时代 全球各巨头纷纷布局

中介交易 SEO诊断 淘宝客 云主机 技术大厅 1)亚马逊在云计算商业拓展方面继续保持领先 2008年,云计算服务的领跑者亚马逊继续保持着领先的位置. 8月下旬,亚马逊正式推出了运用于云计算服务EC2的弹性块存储技术(EBS),EBS将使得EC2云计算服务支持数据持久性存储.在云计算中运用EBS服务可以帮助用户节约成本,提高运营效率,尤其适用于那些只需要少量信息存储的中型企业用户. 10月份,亚马逊的云服务增加了对微软Windows Server和SQL Serverβ版的支持,并推出EC2服务

云计算时代,无阻塞交换

云计算时代来临了,数据中心被推到了http://www.aliyun.com/zixun/aggregation/33377.html">浪潮之巅--如何让数据中心更好的支撑不断壮大的云计算服务,成为数据中心运营者最为关注的问题. 为了实现这一目标,我们建设更大型的数据中心.购买更多更好的服务器,开发更丰富的应用--,那么数据中心的网络要如何改变?该怎样改变?千万不能让网络成为数据中心的"阿喀琉斯之踵". 1 云计算时代,网络亦应随需而动 随着云计算的兴起,数据中心作为

云计算时代的数据备份

虚拟化.云计算.大数据技术的快速发展改变了传统IT的应用模式,当用户在部署云计算时,由于云计算数据的计算和存储都在云平台上进行,云端的数据将更为重要,除去数据隐私和网络攻击的原因,复杂的系统结构.多用户瘦终端的应用环境.虚拟化的应用模式.庞大的存储设备.海量的数据备份也为云端的数据保护带来了新的挑战. 众志和达(英文SOUL),是中国信息存储与安全.云计算与大数据应用的解决方案与服务提供商,拥有超过15年的中国本土IT市场经验和3000多家最终用户.面对在云计算.大数据时代,数据安全已经成为IT

云计算时代须安全全程护航

几乎很少有人会否认云计算是这个时代最为主要的IT趋势,几年前人们还会问什么是云计算,云计算是概念炒作还是未来的发展方向?而现在人们已经不再怀疑云计算是这个时代最为重大的IT变革.正如趋势科技董事长张明正所说,云计算的发展就像打棒球一样,一共有九级,但我们现在已经达到第二级.在第一级,我们会问什么是云计算,云计算是不是一个趋势?但现在很少有人问这样的问题,现在更关心云应用,怎样通过应用来降低企业的成本?怎样将现有数据迁移到云上?虚拟化的步骤会遇到什么样的困难?大家已经开始遇到真正的问题了. 中国政

云计算时代的运维与安全

云计算时代给大家带了很多机遇,同时也带来了很多挑战,有人就认为随着云的普及,运维人员将会最终消失.当然,这个论点不免有些偏激,但云时代的确给运维带来了很多不同,也让运维从业人员开始思考很多问题.在近日举办的中国运维和安全大会上,我们就欣喜地看到了很多乐意迎接挑战的同学,也有很多大牛分享了自己的经验与心得. 中国的第一代黑客,现任UCloud CEO的季昕华为大家分析了云计算时代为运维与安全带来的挑战和机会.首先,运维人员要有一些基本的素质要求,其中包括懂风水,在机房选址时是否处于地震带,吹的什么

分析:云计算时代即将到来

本文讲的是分析:云计算时代即将到来,[IT168 资讯]虽然最近一次对企业技术专家所做的调查显示,65%的人暂时还没有将IT功能迁移到云中的打算,但是我们认为这种情况很快就会发生改变. 这只是一个演化过程.现在我们的生活中到处可见电视.笔记本电脑和智能手机等因特网的衍生物,这意味着企业级用户至少会使用两到三种不同的这些设备,但是当他们尝试对异构环境和操作系统进行信息同步的时候去遇到了不少麻烦.他们只是希望在需要的时候能够访问到所需的应用和数据. 云计算厂商成功地利用了SaaS服务.网格计算.虚拟

云计算时代的网神新型安全接入网关

本文讲的是云计算时代的网神新型安全接入网关,云计算日渐兴起,它不仅能缩短大型企业研发及推出新产品或服务的时间,更可让各种规模或类型的企业享用世界级的IT资源服务优势.但不容忽视的是云计算的应用也伴随着安全性的风险,诸如企业应用的风险,可用性和数据完整性等. 那么,如何保障云计算业务模型下,IT资源安全.用户隐私保护以及计算环境的可信可靠呢?云计算时代的安全接入应用与传统安全存在哪些不同呢? 有专家指出,云计算时代的业务模型下,有两类角色至关重要,一类是云计算服务的提供者,即数据中心;一类是云计算