999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

讓云端數據安全更有保障

2015-12-03 02:18:22
網絡安全和信息化 2015年5期
關鍵詞:用戶

云端數據面臨安全隱患

伴隨著虛擬化應用越來越普及,用戶數據的存儲位置、存放方式發生了很大變化,用戶可以隨時隨地通過網絡獲取數據,這就使得傳統的數據安全管理方案已經無法應對云環境下的安全問題。云端數據安全面臨新的安全隱患,數據安全防護也要轉換思路,更加有效地識別相關人及設備。

目前,云環境下用戶的各類應用以及重要數據都集中保存在云端,由于云端自身合法原因(例如為了達到預防災難目的,進行的不同位置備份),或不合法的原因(云平臺有強制復制用戶數據的權利),造成的云環境下數據可控性問題以及隱私外泄問題顯得極為突出。重要數據集中保存在一個位置,容易吸引外網惡意用戶和內網不懷好意人員偷偷竊取,例如與云端數據相關的云服務商、云平臺、存儲管理員以及第三方服務商對隱私數據的非法訪問,上傳到云端的重要數據被云平臺廠商備份及利用,而且有的云平臺在用戶上傳了數據后,連用戶基本的徹底刪除操作權限也被取消了,這讓用戶在想保護自己隱私數據時,顯得無能為力。所以,在不影響單位或個人正常工作的情況下,確保云端重要數據不被無關人員非法訪問,已經成為亟需解決的問題。

圖1 美國FedRAMP

保護云端數據安全措施

雖然云端數據存儲的出現給用戶帶來了極大的便利,但是用戶在使用的過程中,可能還會遇到一些比如數據丟失、密碼被盜等安全方面的問題。在此,本文為用戶們提供了幾種簡單的應對措施,可以有效地保護云端數據的安全。

1.選用安全可信平臺

為了保護云端數據安全,單位用戶必須要從云端平臺產品的信譽度、安全性、易用性以及性價比等方面,選用安全可信平臺。首先要關心云端平臺服務提供商的信譽。可以先調查云端平臺服務提供商的技術水平、服務歷史以及相關軟硬件產品的市場影響。同時還要調查它們的市場表現、客戶評價以及服務能力,畢竟優秀的云平臺服務商都有不錯的市場影響,試著上網尋找有關的用戶使用評論,有利于用戶選擇合適的云平臺服務廠商。此外,對于追求7*24小時安全機制的用戶來說,管理服務能力是又一重點考察對象。

其次要關心云平臺服務提供商的安全認證能力。主要考察云平臺服務提供商有沒有提供通過專業認證的技術,相關技術有沒有獲得廠商的官方支持,這些細節因素都會關系到云端數據存儲的安全性。例如,美國的FedRAMP就是一個強制性的政府機構(如圖1所示),它規范了云端存儲認證的安全評估,能夠通過該機構認證的云平臺服務提供商,提供的云端存儲服務自然也是安全可信的。

要提醒大家的是,很多著名的云端存儲服務提供商都沒有通過FedRAMP的認證,而在國內,可信云服務認證工作已由官方部門開啟,阿里、騰訊、百度等廠商的云平臺產品都順利通過了這方面的安全認證,當然也有部分廠商的產品沒有通過這種可信云服務認證。因此,用戶一定要依照自身實際情況,選用通過官方認證的云平臺產品。

第三要考察云平臺的易用性。一些云平臺無法讓普通用戶徹底刪除相關重要數據,這往往會讓他們感到十分不安,因為這意味著數據控制權的丟失。還有一些云平臺產品包含有開源項目,可以讓用戶直觀看到內部執行的過程,但是它的技術門檻很高,有時不適合中小規模的企業用戶。

第四要關注產品的性價比。無論哪一種產品,不能單純看產品價格,還要看所選購平臺的功能和技術支持水平。要是云平臺服務提供商為用戶提供了價格相當低廉的云端存儲服務,那企業用戶應該更加關注它的服務細節和技術水平,以保證對方的服務能夠真正落到實處。

2.做好重要數據備份

當用戶嘗試將重要數據傳輸到云端平臺之前,必須認真考慮當云平臺服務提供商破產或用戶決定退出該服務時,會有什么樣的后果可能發生。最嚴重的后果自然就是無法找回自己的數據。為了避免這種問題的出現,最有效的辦法就是及時對自己的重要數據進行備份,而且確保不管在什么時候什么地方都可以輕松獲取備份內容。及時備份重要數據是幫助有著重要數據存儲需求的用戶解除數據丟失擔憂的最佳途徑。

3.嚴肅認真對待密碼

相信這樣的建議,用戶已經聽過若干次,但顯然并沒有引起足夠重視,所以還是要不厭其煩地提醒。大家知道,不法分子想要訪問用戶的隱私數據,必須要想方設法去竊取用戶的賬號和密碼。但不少用戶都有一個不良的習慣,不管什么情況,不管在什么位置,都喜歡使用相同的登錄賬號,甚至連登錄密碼都設置的一樣,這自然就加大了登錄密碼對外泄露的可能。

那么存儲有重要數據的云平臺登錄密碼在設置方面有什么要求呢?怎樣才能為云端存儲加上一把牢固的鎖呢?正常來說,在云端平臺系統完善不存在安全漏洞的情況下,惡意用戶通常會使用密碼字典、暴力破解等方式破譯密碼,非法訪問他人重要數據。想要給云端數據提供安全保護,那么就要讓惡意用戶不能輕易突破密碼驗證機制。換句話說,就是只要設置足夠“強壯”的密碼,那么不法分子就不會輕易破解密碼了,除非云端系統自身有重大安全漏洞。如果用戶在設置“強壯”密碼的基礎上,再使用二次驗證,那么安全防護效果就會更好。

那么,怎樣才能設置好足夠“強壯”的密碼呢?第一要增強密碼復雜程度。類似生日、名字這樣的密碼內容,很容易被破解,只有將各種類型的字符混雜起來使用,才能增加黑客暴力破解密碼的難度,例如用感嘆號代替數字6,¥符號代替數字2等,密碼內容組合越復雜、位數越長,那么它被成功破解的幾率就會越小。而且,在設置密碼內容時,不要讓密碼位數低于12位,不要使用與登錄賬號關聯的密碼,不要以英文單詞作為密碼,不要使用連續相同字符的密碼,不要將單位管理者個人信息作為密碼。

第二,要定期修改密碼內容。強度再高的密碼也容易被人偷窺到,定期修改密碼內容,可以避免偷窺帶來的安全風險。一般來說,如果用戶有經常更換強密碼的習慣,被破解的可能性可見是極低的。但捫心自問一下,有多少人會自覺定期修改密碼內容呢?而到了必須調整密碼內容的時間,是不是有用戶僅僅調整個別字符來應對密碼策略的強制要求呢?對于單位來說,要強制員工定期修改密碼,必須加強對他們進行培訓,讓他們意識到強壯密碼的重要性,以及定期調整密碼內容的原因。作為密碼策略的一部分,單位管理者也能借助第三方工具,來禁止員工使用相同或相近的密碼應付密碼策略強制要求。

第三,要注意不同場合使用不同密碼。不要在任何場合下,讓一個密碼“走天下”,這樣在遇到安全威脅時,可能會帶來連鎖反應。現在用到密碼的場合很多,用戶不能圖一時方便,而將所有密碼內容都設置成一樣的,不然的話惡意用戶在一處得手,那么在其他地方就會一路綠燈,這是因為惡意用戶會首先用已竊取到的密碼,去破譯其他位置處的密碼內容。

圖2 AxCrypt工具

圖3 設置界面

4.善于使用加密措施

不管這種措施是否可行,它都是目前為止保護數據安全最直接的方法。一般情況下,當用戶需要上傳重要數據到云端平臺時,可以借助專業工具為目標數據文件創建密碼,之后將設置了密碼的數據文件傳輸到云端平臺,這樣在云端的數據如果沒有用戶的訪問密鑰,別人是打不開的,這就相當于為數據文件多加了一份保障。例如,用戶可以在“AxCrypt”專業工具的幫助下,通過如圖2所示菜單中的“make key-file”命令為重要數據生成密鑰文件,再通過“GnuPG”工具為密鑰文件加密,最后將數據文件和密鑰文件分別上傳到不同的服務平臺中,這種加密方式至今為止無人能夠破解,但它也有明顯缺陷,操作起來相當麻煩。

此外,用戶也能選擇可信第三方對用戶頒發證書,用戶對重要數據文件進行數字簽名加密后,傳輸到云端平臺,確保其他人無法對其解密。該加密方式雖然也很安全,但是它的加密解密速度較慢,加密靈活性也比較差,無法對不同數據文件采用不同密鑰內容。

值得注意的是,一些證書企業制作數字證書的過程不很透明,證書企業在生成并交付用戶私鑰的過程中,存在偷偷備份證書私鑰的可能,因此大家在選擇證書頒發機構時,必須要選用值得信任的機構,例如可以選用大多數企業首選的VeriSign數字證書。

當然,如果用戶嫌上述加密措施操作起來麻煩,也可以直接選用一些云平臺自身提供的本地加密和解密服務。換句話說,就是用戶可以嘗試使用云平臺自身服務加密重要數據文件,然后安全地將加密數據上傳到云端平臺進行存儲,這將為用戶的云端數據安全添加一份更為可靠的保障,因為連云平臺提供商也不能輕易訪問加密數據。

5.重要數據碎片存儲

所謂碎片存儲,就是使用外力工具,將重要數據分割成若干個碎片文件,再將不同的碎片文件上傳到不同的云端平臺進行存儲,例如一個存放到騰訊云,另外一個存放到百度云中。這樣,即使其中某個云平臺服務提供商想非法訪問用戶的重要數據,它只能獲取到不完整的碎片文件,不能訪問到具體的數據內容,這樣用戶就不用擔心重要數據被人私下使用、備份、拷貝、編輯了。

將特定數據分割成碎片文件,操作其實很簡單,只要通過常見的“WinRAR”程序就能輕松做到。只要在壓縮數據文件時,進入“WinRAR”程序的壓縮設置對話框,點擊“默認卷大小”按鈕,切換到如圖3所示的設置界面,在這里輸入適當的數字即可。一般來說,輸入的數字大小與被分割數據的尺寸有直接關系,正常將數據文件分割成三個碎片文件,每個文件大小應該為原始數據尺寸的1/3。

猜你喜歡
用戶
雅閣國內用戶交付突破300萬輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請稍后再哭
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網新媒體用戶之間有何差別
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應用
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 尤物亚洲最大AV无码网站| 亚洲无码电影| 国产在线观看91精品亚瑟| 久久久久亚洲精品成人网| 人妻精品全国免费视频| 久久精品嫩草研究院| 国产电话自拍伊人| 好紧太爽了视频免费无码| 欧美性天天| 亚洲一区二区三区国产精品| 亚洲精品无码人妻无码| 欧美午夜性视频| 亚洲伊人天堂| 国产女人在线观看| 一区二区偷拍美女撒尿视频| 成人午夜视频网站| 九色免费视频| 国产福利免费观看| 日韩色图在线观看| 99热这里只有精品2| 少妇精品网站| 网久久综合| 91久久大香线蕉| 国产精品手机在线观看你懂的| 色色中文字幕| 国产丝袜91| 欧美在线中文字幕| 亚洲成人在线网| 激情亚洲天堂| 日韩 欧美 小说 综合网 另类 | 色屁屁一区二区三区视频国产| 国产精品视频观看裸模 | 最新亚洲av女人的天堂| 99久久精品美女高潮喷水| 国产特级毛片aaaaaaa高清| 激情六月丁香婷婷四房播| 亚洲欧美一区二区三区麻豆| 久久久久免费看成人影片| 亚洲中文无码h在线观看| 18禁色诱爆乳网站| 亚洲欧美日韩另类在线一| 久久semm亚洲国产| 一级毛片免费高清视频| 亚洲精品成人片在线观看| 精品福利视频导航| 成人午夜视频在线| 精品夜恋影院亚洲欧洲| 国产成人a毛片在线| 午夜天堂视频| 97超爽成人免费视频在线播放| 日韩二区三区无| 久久综合一个色综合网| 一级毛片不卡片免费观看| 亚洲天堂成人在线观看| 九九久久精品免费观看| 久久亚洲欧美综合| 国产成人夜色91| 国产在线观看99| 无码'专区第一页| 91欧美在线| 天天色综合4| 午夜视频日本| 在线观看视频一区二区| 精品国产免费第一区二区三区日韩| 精品国产网| 国产午夜一级毛片| 国产午夜一级淫片| 91免费在线看| 成人免费视频一区| av午夜福利一片免费看| 亚洲国产高清精品线久久| 久久精品嫩草研究院| 免费A∨中文乱码专区| 91 九色视频丝袜| 97se亚洲综合在线天天| 久久免费观看视频| 亚洲成人高清在线观看| 亚洲制服丝袜第一页| 国产精品免费电影| 无遮挡国产高潮视频免费观看| 欧美a级在线| 亚洲美女AV免费一区|