chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

云、安全性以及如何保護(hù)基礎(chǔ)架構(gòu)

李敏 ? 來(lái)源:dingyang598 ? 作者:dingyang598 ? 2022-07-30 16:32 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

云計(jì)算太大而不能消失,但又不會(huì)太大而不能倒下。我們需要?jiǎng)?chuàng)建一個(gè)幾乎不可能被滲透的完全加密和經(jīng)過(guò)身份驗(yàn)證的基礎(chǔ)設(shè)施。

最近通過(guò)華碩實(shí)時(shí)更新功能對(duì)筆記本電腦用戶進(jìn)行的民族國(guó)家攻擊清楚地表明,“云”不是一個(gè)安全的計(jì)算平臺(tái)——它只是一種允許用戶將計(jì)算任務(wù)從一個(gè)物理位置轉(zhuǎn)移到另一個(gè)物理位置的經(jīng)濟(jì)模型以最小的工作量中斷并且無(wú)需構(gòu)建自己的數(shù)據(jù)中心的成本。然而,基礎(chǔ)設(shè)施投資的這種減少伴隨著安全方面的巨大成本。

私有企業(yè)數(shù)據(jù)中心現(xiàn)在與來(lái)自云提供商的額外計(jì)算能力相結(jié)合,創(chuàng)建了混合模型。這種做法從云提供商創(chuàng)建了大規(guī)模的多租戶數(shù)據(jù)中心,許多客戶端托管在一個(gè)數(shù)據(jù)中心中,各個(gè)客戶端之間沒有防火墻。這使得模型具有成本效益。它還使云提供商的所有客戶端都容易受到攻擊。

如果惡意軟件從一個(gè)客戶端泄露,那么所有客戶端都可能成為該惡意軟件的目標(biāo),因?yàn)樗鼈冎g不存在防火墻。這種威脅變得更糟,因?yàn)槿魏稳硕伎梢詧?zhí)行固件更新,而無(wú)需對(duì)更新潛在惡意固件或更新本身的人進(jìn)行身份驗(yàn)證。

硬盤、RAID 控制器、LAN 控制器、GPU、BMC 和服務(wù)器中的主機(jī)處理器的固件更新是不安全的,除非通過(guò)弱用戶名和密碼組合。它們布滿了漏洞和后門,很容易被攻破。因此,所有服務(wù)器都有可以被利用的巨大攻擊面。編寫良好的惡意軟件可以很容易地持久化,以便在重置、重新啟動(dòng)或重新安裝操作系統(tǒng)時(shí)仍然存在。

確實(shí),受影響的系統(tǒng)可以脫機(jī)、重新刷機(jī)并重新投入使用,但情況會(huì)變得更糟。傳統(tǒng)的攻擊會(huì)留下某種痕跡,通過(guò)分析這些痕跡,我們通常可以找出發(fā)生了什么以及將來(lái)如何避免它們。正如 2019 年 2 月 26 日 EEWeb 專欄“ Cloudborne Punches Hole in Cloud Security ”中所報(bào)道的那樣,Eclypsium 的安全分析師確定了使用英特爾的軟件防護(hù)擴(kuò)展 (SGX) 來(lái)隱藏只有攻擊者才能看到的攻擊的潛力。 傳統(tǒng)的惡意軟件掃描程序和當(dāng)前的防火墻都無(wú)法檢測(cè)到這種攻擊。并且由于攻擊是不可檢測(cè)的,因此假設(shè)類似的攻擊已經(jīng)成功執(zhí)行并非沒有道理。

發(fā)現(xiàn)固件攻擊的唯一方法是事后,一旦服務(wù)器停止服務(wù)并且所有固件都已與出廠默認(rèn)設(shè)置以及此后任何已知良好的更新進(jìn)行比較。目前,這幾乎是不可能實(shí)現(xiàn)的,因?yàn)榇蠖鄶?shù)固件都沒有簽名以保證其真實(shí)性。我們無(wú)法驗(yàn)證當(dāng)前固件是否沒有惡意軟件并且是由制造商提供的。事實(shí)上,我們甚至不能保證從制造商網(wǎng)站下載的新版本固件沒有惡意軟件,因?yàn)樗緵]有簽名。華碩的違規(guī)行為表明,固件及其所有更新的真實(shí)性和完整性對(duì)于阻止犯罪者分發(fā)具有有效簽名的惡意固件更新至關(guān)重要。

那么如何在云中檢測(cè)和阻止惡意軟件的傳播呢?

為了過(guò)濾傳入和傳出的流量,我們必須從不基于易受攻擊的遺留處理器架構(gòu)的防火墻開始,而是基于硬件,因?yàn)橐呀?jīng)證明基于軟件的方法不能足夠安全。這些防火墻必須支持簽名和完全認(rèn)證的固件安裝和更新過(guò)程,并且它們絕不能向外界泄露私鑰,即使程序員或用戶犯了嚴(yán)重錯(cuò)誤。此外,它們必須對(duì) Meltdown、Spectre、Cloudborne 和任何其他硬件攻擊無(wú)懈可擊,它們必須能夠?qū)W習(xí)正常的流量模式并能夠防御攻擊,同時(shí)防止惡意軟件的入侵和滲出。

云提供商將需要安裝具有新穎且真正安全的網(wǎng)絡(luò)接口卡 (NIC) 的服務(wù)器,充當(dāng)本地防火墻。同時(shí),分支機(jī)構(gòu)、公司、銀行及其最終用戶之間的所有寬帶連接——以及所有其他通信,由于流經(jīng)它們的流量的性質(zhì),需要安全——應(yīng)該通過(guò)為每一端配備真正安全的防火墻來(lái)保護(hù)。

多租戶公共云需要通過(guò)部署防火墻來(lái)隔離所有客戶端,這些防火墻 (1) 不使用不安全的處理器,(2) 不使用行業(yè)標(biāo)準(zhǔn)的硬盤或 SSD,以及 (3) 不支持未經(jīng)身份驗(yàn)證的固件更新與未簽名的固件。這些防火墻必須部署在連接到互聯(lián)網(wǎng)的每個(gè)入口和出口點(diǎn)的外圍,并且——對(duì)于防火墻來(lái)說(shuō)是新穎的——必須同時(shí)過(guò)濾兩個(gè)方向的流量(雙向、全雙工)以檢測(cè)惡意軟件的滲漏。

云計(jì)算太大而不能消失,但又不會(huì)太大而不能倒下。但是,我們可以通過(guò)首先保護(hù)外圍,然后是端點(diǎn)和網(wǎng)關(guān)(或聚合器)來(lái)實(shí)現(xiàn)任意兩個(gè)端點(diǎn)之間的非常高級(jí)別的安全性。此外,需要硬件來(lái)確保通信安全以及對(duì)設(shè)備和用戶進(jìn)行身份驗(yàn)證。完全加密和經(jīng)過(guò)身份驗(yàn)證的基礎(chǔ)設(shè)施幾乎不可能被滲透。在此基礎(chǔ)上進(jìn)行改進(jìn),使用強(qiáng)大的生物識(shí)別措施來(lái)阻止使用密碼將使基礎(chǔ)設(shè)施比現(xiàn)在更安全、更安全、甚至更方便。

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 云計(jì)算
    +關(guān)注

    關(guān)注

    39

    文章

    7976

    瀏覽量

    140090
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9795

    瀏覽量

    87999
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    5154

    瀏覽量

    89223
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    如何實(shí)現(xiàn) HTTP 協(xié)議的安全性

    協(xié)議的安全性,可以采取以下幾種方法: 1. 使用HTTPS HTTPS(安全超文本傳輸協(xié)議)是HTTP的安全版本,它在HTTP的基礎(chǔ)上通過(guò)SSL/TLS協(xié)議提供了數(shù)據(jù)加密、數(shù)據(jù)完整驗(yàn)
    的頭像 發(fā)表于 12-30 09:22 ?940次閱讀

    集中告警管理如何提升設(shè)施安全性

    在工業(yè)或商業(yè)建筑中,集中告警管理已成為確保安全性或檢測(cè)故障的必備工具。它是如何提升設(shè)施安全性的?歡迎大家閱讀文章了解~
    的頭像 發(fā)表于 12-13 15:51 ?428次閱讀
    集中告警管理如何提升設(shè)施<b class='flag-5'>安全性</b>?

    托管可以操作數(shù)據(jù)庫(kù)嗎?安全性如何

    托管可以操作數(shù)據(jù)庫(kù)。在托管環(huán)境中,開發(fā)者可以通過(guò)使用服務(wù)提供商提供的API或SDK來(lái)連接并操作數(shù)據(jù)庫(kù)。
    的頭像 發(fā)表于 12-11 13:35 ?361次閱讀

    電池的安全性測(cè)試項(xiàng)目有哪些?

    電池的安全性測(cè)試是保證電池在實(shí)際使用過(guò)程中穩(wěn)定、安全的重要手段。通過(guò)一系列嚴(yán)格的測(cè)試項(xiàng)目,能夠有效評(píng)估電池在不同條件下的表現(xiàn),并提前發(fā)現(xiàn)潛在的安全隱患。對(duì)于消費(fèi)者而言,了解這些測(cè)試項(xiàng)目不僅能幫助他們
    的頭像 發(fā)表于 12-06 09:55 ?2127次閱讀
    電池的<b class='flag-5'>安全性</b>測(cè)試項(xiàng)目有哪些?

    永磁同步電機(jī)的安全性分析

    永磁同步電機(jī)的安全性分析主要涵蓋其設(shè)計(jì)、運(yùn)行、維護(hù)以及故障處理等多個(gè)方面。以下是對(duì)永磁同步電機(jī)安全性的分析: 一、設(shè)計(jì)安全性 材料選擇 : 永磁同步電機(jī)采用永磁體(如釹鐵硼等稀土永磁材
    的頭像 發(fā)表于 11-22 10:44 ?1061次閱讀

    在電氣安裝中通過(guò)負(fù)載箱實(shí)現(xiàn)最大效率和安全性

    在電氣安裝中,負(fù)載箱是一種常用的設(shè)備,主要用于模擬實(shí)際的電力負(fù)載,以便進(jìn)行各種電氣設(shè)備的測(cè)試和調(diào)試。通過(guò)負(fù)載箱,可以實(shí)現(xiàn)最大效率和安全性,從而提高電氣設(shè)備的運(yùn)行性能和使用壽命。 負(fù)載箱可以實(shí)現(xiàn)最大
    發(fā)表于 11-20 15:24

    socket編程的安全性考慮

    在Socket編程中,安全性是一個(gè)至關(guān)重要的考慮因素。以下是一些關(guān)鍵的安全性考慮和措施: 1. 數(shù)據(jù)加密 使用TLS/SSL協(xié)議 :TLS/SSL(傳輸層安全性/安全套接層)是網(wǎng)絡(luò)
    的頭像 發(fā)表于 11-01 16:46 ?753次閱讀

    UWB模塊的安全性評(píng)估

    UWB(超寬帶)模塊的安全性評(píng)估是一個(gè)復(fù)雜而關(guān)鍵的過(guò)程,涉及多個(gè)方面,包括技術(shù)特性、加密機(jī)制、抗干擾能力、物理層安全等。以下是對(duì)UWB模塊安全性評(píng)估的分析: 一、技術(shù)特性帶來(lái)的安全性
    的頭像 發(fā)表于 10-31 14:17 ?854次閱讀

    儲(chǔ)能PCS的安全性分析

    隨著可再生能源的快速發(fā)展,儲(chǔ)能系統(tǒng)作為平衡供需、提高電網(wǎng)穩(wěn)定性的重要技術(shù),其安全性問題日益受到關(guān)注。電力轉(zhuǎn)換系統(tǒng)(PCS)作為儲(chǔ)能系統(tǒng)中的核心部件,其安全性直接關(guān)系到整個(gè)儲(chǔ)能系統(tǒng)的安全運(yùn)行。 一
    的頭像 發(fā)表于 10-30 11:22 ?1612次閱讀

    智能系統(tǒng)的安全性分析

    智能系統(tǒng)的安全性分析是一個(gè)至關(guān)重要的過(guò)程,它涉及多個(gè)層面和維度,以確保系統(tǒng)在各種情況下都能保持安全、穩(wěn)定和可靠。以下是對(duì)智能系統(tǒng)安全性的分析: 一、數(shù)據(jù)安全性 數(shù)據(jù)加密 : 采用對(duì)稱加
    的頭像 發(fā)表于 10-29 09:56 ?757次閱讀

    計(jì)算安全性如何保障

    計(jì)算的安全性是一個(gè)復(fù)雜而多維的問題,涉及多個(gè)層面和多種技術(shù)手段。為了保障計(jì)算的安全性,需要采取一系列綜合措施,以下是具體的保障方法: 一、數(shù)據(jù)加密 數(shù)據(jù)加密是
    的頭像 發(fā)表于 10-24 09:14 ?893次閱讀

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    IPSec和SSL/TLS都是用于保護(hù)網(wǎng)絡(luò)通信安全的協(xié)議,但它們?cè)趯?shí)現(xiàn)方式、安全性側(cè)重點(diǎn)、兼容以及使用場(chǎng)景上存在一些顯著的區(qū)別。1、
    的頭像 發(fā)表于 10-23 15:08 ?903次閱讀
    恒訊科技分析:IPSec與SSL/TLS相比,<b class='flag-5'>安全性</b>如何?

    在跨境電商中,如何確保網(wǎng)絡(luò)節(jié)點(diǎn)的安全性和合規(guī)?

    在跨境電商中,確保網(wǎng)絡(luò)節(jié)點(diǎn)的安全性和合規(guī)是至關(guān)重要的。以下是一些關(guān)鍵措施: 1、數(shù)據(jù)保護(hù):加強(qiáng)數(shù)據(jù)保護(hù)是提高安全性的重要方面。這包括確保所
    的頭像 發(fā)表于 09-25 13:45 ?1167次閱讀

    固態(tài)電池安全性怎么樣

    固態(tài)電池在安全性方面表現(xiàn)出顯著的優(yōu)勢(shì),這主要得益于其獨(dú)特的固態(tài)電解質(zhì)結(jié)構(gòu)。以下是對(duì)固態(tài)電池安全性的詳細(xì)分析:
    的頭像 發(fā)表于 09-15 11:47 ?2141次閱讀

    請(qǐng)問DM平臺(tái)訪問安全性如何控制?

    DM平臺(tái)訪問安全性如何控制?
    發(fā)表于 07-25 06:10