999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

多管齊下 讓云端刪除更可信

2014-01-13 22:39:02趙建超蔡麗霞
電腦愛好者 2014年23期
關鍵詞:用戶服務方法

趙建超 蔡麗霞

挑戰題描述

云應用越來越普及,不過數據上傳保存到云端服務器后,當我們出于需要想徹底清除云端這些數據時,卻可能無法完成。因為在刪除數據時,可能由于本地的數據不同步(指令沒有發出),或者由于云端自身的合法原因(為了防災,多個地方備份),或者非法的原因(有隱秘備份、不執行刪除指令),我們根本無法確認是否完全刪除。有沒有一種“可信刪除”的解決方案呢?(題號:20142203)

解題思路

云存儲大都為免費服務,使用又很方便,因此得到許多人的喜愛。不過它導致的隱私問題也令人擔憂,因為你上傳的數據有可能被廠商復制、修改,也可能被永久備份,當你想要徹底刪除時往往無能為力。以修改后的谷歌云盤隱私協議(http://tinyurl.com/l7r96q2)為例,就明確要求擁有用戶上傳產品的復制權利。

因此,上傳到網上的數據安全,只能靠自己來把握,如果對云端信息進行合理的加密,就能有效防止別人偷窺自己的信息。當加密方法采用密碼學中公認的加密算法如AES、3DES等,在沒有密鑰的前提下,目前世界上尚沒有有效的破解方法。從密碼學意義上來說,如果可靠加密的數據不能被解密,數據就是死的,跟刪除了的效果相似。而在此基礎上再運用其他一些方法,即可達到高度的“可信刪除”效果了。

下面提供了多種方案,大家可以根據自己的實際情況選用。

解題方法

可信刪除首選安全云平臺

只有可信任的平臺,才可能有可信的刪除,這方面開源的云存儲平臺是不錯的選擇。因為對于云存儲來說,開源的產品,大家能看得出程序內部執行的過程,自然對刪除比較放心。云存儲平臺有很多開源項目,國外的Eucalyptus、OpenStack(典型的實現是惠普云http://www.hpcloud.com),國內的迷你云(http://www.miniyun.cn,圖1)等。迷你云核心代碼托管在GitHub,遵循BSD許可證,因此不存在后門。迷你云能實現云計算的大多數功能,當然也包括云存儲(圖2),而且迷你云為用戶提供有免費版本。是不是有點動心了?不過開源的另一個特點就是技術門檻高,所以一般只適合專業人員使用。

另外的選擇就是有權威認證的平臺。要想降低技術門檻,又想讓云存儲刪除可靠,就要靠權威的認證了。如美國的FedRAMP(http://cloud.cio.gov/fedramp),它是一個強制性的政府機構,規范了云產品和服務的安全評估、授權和監控,當然云存儲也不例外。云計算的世界巨頭亞馬遜、微軟都通過了該認證(圖3)。

值得注意的是,著名的云存儲及同步服務 Dropbox和谷歌并沒有通過該認證。斯諾登就曾指出Dropbox是對“隱私的巨大威脅”,同時還呼吁出現更多像Spideroak那樣不監視用戶數據的“零知”服務。“零知”即“Zero Knowledge”,提供云服務的公司雖然會提供主機并代表客戶處理文件、數據和信息,但沒有接入、監視這些內容的權限。

修改后的谷歌云盤的隱私協議也受到大家的非議(圖4)。在協議中谷歌明確指出:當您將內容上傳、提交、存儲或發送到我們的服務,以及通過我們的服務上傳、提交、存儲、發送或接收內容時,您授予Google(以及我們的合作伙伴)一項全球性的許可,允許Google使用、托管、存儲、復制、修改、創建衍生作品。

工信部指導的數據中心聯盟已開啟了“可信云服務認證”,百度、騰訊、阿里等公司的云產品通過了可信云服務認證(圖5)。值得注意的是,有部分公司的云存儲并沒有通過該認證。所以大家要根據自己的情況,選擇通過認證的云存儲產品。

選擇可信任的第三方

通過可信任第三方對用戶頒發證書,用戶對文件數字簽名加密后上傳云端,這樣在云端的數據如果沒有用戶的私鑰,將無法解密,這其實是一種變相的可信刪除,雜志上以前已有過不少介紹。

不過考慮到部分證書企業數字證書制作過程不透明,用戶的私鑰(相當于鑰匙)由證書頒發企業生成后發給用戶,在這個過程中可能存在著證書私鑰備份問題(私自配鑰匙)。所以在選擇證書頒發機構時,一定要選可信任的機構。這里推薦VeriSign(已經被賽門鐵克收購),世界500強企業中超過93%的企業采用VeriSign的數字證書,用戶包括支付寶、中國工商銀行等。在國內申請可以通過天威誠信(http://www.itrus.com.cn/conduct/192.html)來申請試用,個人目前60天免費(圖6)。這一方法的優點是沒有用戶的私鑰數據不能打開,但是它的加密解密速度慢,而且用戶只有一個私鑰,不能靈活對不同文件采用不同的密鑰(雞蛋在一個籃子里)。

分離加密實現“可信刪除”

1.密鑰和文件分離

求人不如求己,同時這也是密碼學可信刪除實現的基本理念。把文件和密鑰分別放在不同的服務商中,密鑰可以加密放在可信的郵件服務商中。該密鑰用公鑰加密。

文件加密密鑰可以由AxCrypt生成。公私鑰對生成可以使用GnuPG和Kleopatra組件來幫助解決這個問題。

首先,使用AxCrypt生成密鑰文件(圖7),密文內容是一些隨機的字符(圖8、圖9)。把這個文件,使用GnuPG加密后(圖10),上傳到自己認為安全的郵件即可。

這種方法加密強度高,目前公認無法破解。由于可以自己生成多個密鑰文件,所以可以靈活對不同文件使用不同的密鑰。但是缺點是實現比較麻煩。

2.文件分割保存

使用WinRAR軟件把文件分割成多個部分,然后進行加密,一個放進百度云,一個放入微軟云,等等。這樣即使某個云服務商想備份資料,那么它只有一個文件碎片,無法真正解密(等于文件的其他部分被刪除了)。這樣我們在刪除時,就無需擔心是不是被真正刪除了,這是一種很實用的“可信刪除”方法。

使用WinRAR軟件分割文件非常簡單,在壓縮分卷大小時,填入合適的數值即可(圖11)。這里注意填寫的數值大小與文件的大小密切相關,建議對文件分為3份,該數值就是文件的大小除以3。

這一方法的優點是簡單易用,由于不同的云存儲服務商很難合謀,所以能夠實現可信刪除。但是缺點是文件真正進行隨機分割不容易,部分內容可能容易被查看。所以這一方法對文檔類資料比較安全,但是對圖像類如果分割不好,在密鑰丟失的情況下還是不能實現可信刪除。建議如果在云端保存圖片,還是要使用加密工具如AxCrypt進行加密,增加安全性。

猜你喜歡
用戶服務方法
服務在身邊 健康每一天
今日農業(2019年12期)2019-08-15 00:56:32
服務在身邊 健康每一天
今日農業(2019年10期)2019-01-04 04:28:15
服務在身邊 健康每一天
今日農業(2019年16期)2019-01-03 11:39:20
招行30年:從“滿意服務”到“感動服務”
商周刊(2017年9期)2017-08-22 02:57:56
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
用對方法才能瘦
Coco薇(2016年2期)2016-03-22 02:42:52
四大方法 教你不再“坐以待病”!
Coco薇(2015年1期)2015-08-13 02:47:34
捕魚
主站蜘蛛池模板: av在线无码浏览| 911亚洲精品| 一级福利视频| 97se亚洲| 亚洲制服丝袜第一页| 欧美精品成人| 精品在线免费播放| 香蕉色综合| 婷婷久久综合九色综合88| 亚洲天堂久久| 亚洲天堂视频在线观看免费| 国产91高跟丝袜| 久久香蕉欧美精品| 免费毛片a| 国产女人在线视频| 亚洲天堂.com| 自拍偷拍欧美日韩| 亚洲视频影院| 强乱中文字幕在线播放不卡| 亚洲人成网7777777国产| 亚洲欧美另类中文字幕| 国产成人91精品| 黄色三级网站免费| 乱系列中文字幕在线视频| 2020极品精品国产| 婷婷综合缴情亚洲五月伊| 久精品色妇丰满人妻| 国产精品永久在线| 亚洲成AV人手机在线观看网站| 久久精品只有这里有| 国产精品国产三级国产专业不| 欧美日本在线观看| 九九精品在线观看| 黄色网页在线播放| 国产精品深爱在线| 日韩精品亚洲人旧成在线| 99久久精品免费视频| 一级一级一片免费| 亚洲天堂网2014| a欧美在线| 国产永久在线观看| 国产欧美日韩va另类在线播放| 国产精品女人呻吟在线观看| 欧美午夜视频| 日韩天堂视频| 五月丁香伊人啪啪手机免费观看| 免费AV在线播放观看18禁强制| 中文字幕免费在线视频| 极品性荡少妇一区二区色欲| 日韩一二三区视频精品| 国产成人亚洲日韩欧美电影| 国产在线视频二区| 九九热这里只有国产精品| 成人欧美在线观看| 精品少妇人妻无码久久| 久久semm亚洲国产| 精品无码日韩国产不卡av| 爱做久久久久久| 国模私拍一区二区| 国产一区二区三区在线观看免费| 国产精品亚洲专区一区| 久久精品亚洲中文字幕乱码| 午夜色综合| 亚洲男人的天堂在线观看| aa级毛片毛片免费观看久| 在线观看精品自拍视频| 国产毛片片精品天天看视频| 色综合国产| 亚洲中文字幕手机在线第一页| 亚洲成a∧人片在线观看无码| 亚洲日韩精品欧美中文字幕| 萌白酱国产一区二区| 日韩中文字幕免费在线观看 | 国产素人在线| 中文字幕乱码中文乱码51精品| 一区二区三区四区在线| 国产污视频在线观看| 国产亚洲精品自在久久不卡| 呦视频在线一区二区三区| 国产香蕉在线视频| 亚洲系列中文字幕一区二区| 国产主播喷水|