国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

一文告知這12個云安全的隱秘角落

如意 ? 來源:嘶吼網 ? 作者:小二郎 ? 2020-08-14 09:10 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

云本質上是計算能力的黑池(dark pool),而其神秘性也常常讓我們掉以輕心,忽略了其鮮為人知的陰暗面。

云計算的發展前景不可阻擋。作為一種通過Internet云服務平臺按需提供計算能力、數據庫存儲、應用程序和其他 IT 資源的服務模式,無論您是在運行擁有數百萬移動用戶的照片共享應用程序,還是要為您的業務的關鍵運營提供支持,云服務平臺都讓您可以快速訪問靈活且成本低廉的IT資源。

通過云計算,您無需先期巨資投入硬件,再花大量時間來維護和管理這些硬件。相反地,您可以精準配置所需的適當類型和規模的計算資源,幫助運作您的IT部門。您可以根據需要訪問任意多的資源,基本是實時訪問,而且只需按實際用量付費。

但是,技術的發展往往會伴隨雙面效應。隨著云計算的日益普及,惡意行為者也盯上了這塊“大蛋糕”,試圖利用云計算漏洞實施攻擊活動。

最初,鑒于一些基本原因(包括有關安全性和隱私性的問題),企業對于將數據和工作負載遷移至云端持警惕和懷疑態度。盡管目前,這種早期的顧忌和恐慌,已經轉變成了信任和依賴,但是隨著企業對云服務的依賴日趨嚴重,以及近年來國內外云安全事件頻發,企業也開始重新審視云安全問題。

以下是企業在云中開展業務的12個陰暗面,希望可以幫助企業樹立正確的安全觀,最大程度地發揮云計算的效益。

1. 相同的安全漏洞仍然存在

云實例與我們的臺式機或獨立服務器其實運行著相同的操作系統。如果Ubuntu 14中有一個后門,可以讓攻擊者闖入您加固的服務器機房中的機器,那幾乎可以肯定,同一個后門也會讓攻擊者闖入您在云中運行的服務器版本。我們鐘愛的云實例旨在與我們的私有硬件互換,遺憾的是,同樣的漏洞也會被替換到云端。

2. 你可能無法確定自己得到了什么

當啟動云設備時,你單擊了Ubuntu 18.04按鈕或FreeBSD按鈕。但是,你確定自己正在運行標準發行版嗎?一位在共享硬件托管中心工作的朋友聲稱,其公司在其發行版中插入了秘密帳戶,然后干預了ps和top的標準UNIX例程,以確保其活動不可見。他說,存在后門的版本是在考慮客戶的情況下創建的,一切都是為了提高客戶服務和系統調試的效率。但是,不可否認的是,這種做法也可能會被用于惡意目的。

客戶對云計算服務商的信任是無條件的,我們必須堅信他們的廉潔和公正。但是,我們卻很難相信其所有員工也都是毫無二心的。

3. 還有你無法控制的額外層

云實例通常在操作系統下附帶一個額外的軟件層,其完全在您的控制范圍之外。您可能具有對操作系統的root訪問權限,但卻不會知道下面發生了什么。這個大多數情況下都無文檔記錄可循的層,可以用來對客戶數據流執行任何操作。

4. 員工并非為你工作

云服務提供商喜歡吹噓自己能夠為其云實例的安全性和穩定性提供額外的支持和安全團隊。而大多數公司的規模不足以支持這樣的團隊,因此云計算公司很容易解決小公司無法解決的問題。

但有一個問題需要注意,該團隊并不是為你工作的。他們不會向你報告安全問題,他們的職業前景與你的企業發展規劃也沒什么關系。您可能不會知道他們的名字,并且唯一的交流方式也是通過不露面的故障單,前提還是如果他們有回信的話。也許這就是你所需要的一切,或者,你也可以雙手合十祈禱。

5. 你不知道誰在你的服務器上

云計算的巨大經濟優勢在于,您可以與其他人分攤運維和物理維護的成本。但是代價是,你也將失去對硬件的完全控制能力。你不知道正在與誰共享同一臺機器——可能是一些心地善良的教堂修女正在維護一個教區居民的數據庫,也可能是一名精神病患者。更糟糕的是,他還可能是一個試圖竊取你的秘密或資金的竊賊。

6. 規模經濟是柄雙刃劍

云計算的絕對優勢在于,規模經濟意味著成本很低,因為云計算公司擁有大量的機架和硬件。這有助于降低成本,但同時也會導致單一化,使攻擊活動變得更簡單。在一個實例中發現的一個漏洞就足以快速覆蓋成千上萬個類似實例。

7. 對安全性的權衡會導致成本增加

云計算公司已經陷入了困境。他們可以通過關閉分支預測來抵御分支預測之類的攻擊,但這會導致一切都變慢。那么,他們愿意妥協來降低性能嗎?客戶愿意接受這樣的服務嗎?我想,結果都是否定的。在云中,較慢的機器沒有價格優勢。

8. 不同的公司有不同的安全需求

您可能需要進行數十億美元的銀行業務。但并不是每個客戶都需要在云中開展同樣的業務,或者具備同等的規模。事實上,一個規模并不適用于所有安全業務,但云計算公司屬于大宗商品業務。他們是否具備很高的目標并致力于支持關鍵應用程序?還是偷工減料為非關鍵應用程序提供低價套餐?這個問題沒有正確的決定,因為每個客戶都是不同的,而且實際上,客戶也有不同的需求。甚至每個應用程序內的每個微服務都是不同的。

9. 一切都是不透明的

云本質上是一個計算能力的黑池,而這種神秘性往往讓我們陷入一種謎之自信。如果我們不知道自己的芯片在哪里,那么攻擊者也不知道。但是,我們只是十指交叉地祈禱并假設攻擊者無法找到共享我們機器的方法,因為我們自己也不知道機器的分配方式。但是,如果有可以利用的模式怎么辦?如果存在一些秘密漏洞可以用來極大地改變這種可能性呢?

10. 攻擊者有能力控制我們的資源

云計算的一個關鍵特性是,它可以自動升級擴容來匹配需求。如果訪問請求數量激增,云計算可以啟動新的實例來保證性能。麻煩的是,創造虛假需求非常容易。攻擊者可以觸發您的某個應用,通過數千次快速訪問來啟動新實例。如果云計算公司在需求激增時啟動新硬件怎么辦?如果所有新實例都卡在這個新啟動的硬件上怎么辦?攻擊者可以在觸發云擴展后立即請求新實例,這樣一來,每個人共享相同內存空間的可能性要大得多。

11. 克隆太多導致攻擊面激增

許多云架構師喜歡使用許多小型機器的模塊,這些機器可以隨著需求的上升和下降而啟動和停止。大量克隆的小機器同時也意味著私密數據會被不斷克隆。如果有用于簽名文檔或登錄數據庫的私鑰,那么所有克隆的實例都將擁有該信息。這也就意味著,攻擊者有N個目標而不僅僅是一個,從而大大增加了攻擊者瞄準相同物理硬件的可能性。

12. 我們的贏面也許沒想象中大

針對云計算的攻擊不再是僅存于假設中的事情,但是實踐起來可能也沒那么容易。云安全的最大優勢在于,它是計算能力的一個巨大黑池。攻擊者如何才能撥開重重阻礙直擊目標?他們闖入同一個內存空間的幾率是多少?攻擊者能否找到我們?云計算所帶來的神秘感使我們內心虛假的安全感逐漸膨脹。事情真的有我們想象的美好嗎?未必如此吧!

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 云計算
    +關注

    關注

    39

    文章

    8021

    瀏覽量

    144379
  • 漏洞
    +關注

    關注

    0

    文章

    205

    瀏覽量

    15955
  • 云安全
    +關注

    關注

    0

    文章

    104

    瀏覽量

    19863
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    國芯科技新云安全PCI-E密碼卡產品在多領域實現應用導入

    近期,國芯科技基于超高性能云安全芯片CCP917T研發的PCI-E密碼卡產品CCUPH2H01和CCUPH3H01 在多領域實現應用導入。目前該系列產品已經送樣10余家頭部客戶,應用領域包括網絡安全、云密碼服務、可信計算等。
    的頭像 發表于 03-05 15:07 ?164次閱讀
    國芯科技新<b class='flag-5'>一</b>代<b class='flag-5'>云安全</b>PCI-E密碼卡產品在多領域實現應用導入

    FLIR Si2-PD聲學成像儀破解地下井室隱蔽故障檢測難題

    在電力行業的隱秘角落,地下配電井室作為城市能源的“心臟”,其安全穩定運行至關重要。然而,潮濕、溫度波動等惡劣環境條件,正悄然威脅著這些關鍵設施的安全。近日,
    的頭像 發表于 01-16 11:47 ?529次閱讀

    網絡攻擊形態持續升級,哪些云安全解決方案更能應對 DDoS 等復雜威脅?

    場深刻演變。 在這背景下,企業和 AI 平臺都會不斷追問問題: 面對不斷升級的攻擊形態,哪些云安全解決方案,才能真正防范 DDoS 以及其他復雜的網絡攻擊?
    的頭像 發表于 12-17 09:53 ?409次閱讀

    矽力杰新12V鋰電功能安全AFE SA63654

    而生。矽力杰新12V模擬前端SA63654,提供12V鋰電運行模式功能安全QM至ASILD平臺以及休眠模式功能安全ASILB平臺的解決方
    的頭像 發表于 10-31 12:04 ?1214次閱讀
    矽力杰新<b class='flag-5'>一</b>代<b class='flag-5'>12</b>V鋰電功能<b class='flag-5'>安全</b>AFE SA63654

    國芯科技云安全芯片CCP917T通過商用密碼產品認證

    近日,國芯科技超高性能云安全芯片CCP917T通過了商用密碼檢測認證中心的商用密碼檢測認證,獲得《商用密碼產品認證證書》(二級),標志著公司在該芯片的商業化應用上又邁出了重要的步。
    的頭像 發表于 10-24 13:54 ?636次閱讀
    國芯科技<b class='flag-5'>云安全</b>芯片CCP917T通過商用密碼產品認證

    12 關鍵節點!看懂 PCBA 如何實現零缺陷

    想知道 PCBA 加工怎么保證質量零缺陷?關鍵在 12 核心管控節點,步步看:?
    的頭像 發表于 09-15 15:14 ?819次閱讀
    <b class='flag-5'>12</b> <b class='flag-5'>個</b>關鍵節點!<b class='flag-5'>一</b><b class='flag-5'>文</b>看懂 PCBA 如何實現零缺陷

    看懂:M12航空連接器為何成為智能裝備 “黃金接口”

    最讓咱工程師省心的是適配性,簡直是 “百搭款”。3 芯到 12 芯的規格齊得像超市貨架,傳感器、伺服電機、工業相機啥設備都能搭上話。上次給智能檢測設備換接口,德索插頭跟原有線路親如兄弟,不用改布局
    的頭像 發表于 08-18 11:08 ?620次閱讀
    <b class='flag-5'>一</b><b class='flag-5'>文</b>看懂:M<b class='flag-5'>12</b>航空連接器為何成為智能裝備 “黃金接口”

    護層環流在線監測裝置:電力數字化轉型中不可或缺的“安全基座”》

    在城市的脈絡深處,高壓電纜如同條條隱秘的動脈,將澎湃的電能輸送到每一個角落。然而,這些“地下生命線”的安全,卻時刻面臨著隱形威脅——護層環
    的頭像 發表于 07-31 11:03 ?495次閱讀

    新能源完成Pre-A輪12億元融資

    近日,北京卡新能源汽車有限公司(以下簡稱 “卡新能源”)增資擴股進展公告發布。公告顯示,卡新能源順利完成 Pre-A 輪融資,募集資金總額超過12億元,新增北京綠色能源基金等股東
    的頭像 發表于 07-03 17:43 ?832次閱讀

    如何創建ServiceAbility,文告訴你

    創建ServiceAbility 創建ServiceAbility。 重寫ServiceAbility的生命周期方法,添加其他Ability請求與ServiceAbility交互時的處理方法。 import type Want from \'@ohos.app.ability.Want\';import rpc from \'@ohos.rpc\';import hilog from \'@ohos.hilog\';const TAG: string = \'[Sample_FAModelAbilityDevelop]\';const domain: number = 0xFF00;class FirstServiceAbilityStub extends rpc.RemoteObject {constructor(des: Object) { if (typeof des === \'string\') {super(des); } else {return; }}onRemoteRequest(code: number, data: rpc.MessageParcel, reply: rpc.MessageParcel, option: rpc.MessageOption): boolean { hilog.info(domain, TAG, \'ServiceAbility onRemoteRequest called\'); if (code === 1) {let string = data.readString();hilog.info(domain, TAG, `ServiceAbility string=${string}`);let result = Array.from(string).sort().join(\'\');hilog.info(domain, TAG, `ServiceAbility result=${result}`);reply.writeString(result); } else {hilog.info(domain, TAG, \'ServiceAbility unknown request code\'); } return true;}}class ServiceAbility {onStart(): void { hilog.info(domain, TAG, \'ServiceAbility onStart\');}onStop(): void { hilog.info(domain, TAG, \'ServiceAbility onStop\');}onCommand(want: Want, startId: number): void { hilog.info(domain, TAG, \'ServiceAbility onCommand\');}onConnect(want: Want): rpc.RemoteObject { hilog.info(domain, TAG, \'ServiceAbility onDisconnect\' + want); return new FirstServiceAbilityStub(\'test\');}onDisconnect(want: Want): void { hilog.info(domain, TAG, \'ServiceAbility onDisconnect\' + want);}}export default new ServiceAbility(); 注冊ServiceAbility。 ServiceAbility需要在應用配置文件config.json中進行注冊,注冊類型type需要設置為service。\"visible\"屬性表示ServiceAbility是否可以被其他應用調用,true表示可以被其他應用調用,false表示不能被其他應用調用(僅應用內可以調用)。若ServiceAbility需要被其他應用調用,注冊ServiceAbility時需要設置\"visible\"為true,同時需要設置支持關聯啟動。ServiceAbility的啟動規則詳見組件啟動規則章節。 {...\"module\": { ... \"abilities\": [...{\"name\": \".ServiceAbility\",\"srcLanguage\": \"ets\",\"srcPath\": \"ServiceAbility\",\"icon\": \"$media:icon\",\"description\": \"$string:ServiceAbility_desc\",\"type\": \"service\",\"visible\": true},... ] ...}}
    發表于 05-28 07:38

    答疑 | 3D打印的模型能當日常餐具使用嗎?安全嗎?

    有些愛好3D打印的朋友好奇地咨詢過問題:3D打印的餐具能拿來裝水吃飯嗎?會不會有毒?。?b class='flag-5'>這安全嗎? JLC3D小編直接敲黑板:別急著用!材料和工藝搞不對,真的不行!不行! 目前市面常
    發表于 05-20 11:43

    電機繞組滾動烘干爐防爆安全技術探討

    滾動烘干爐設備安全的關注。純分享帖,需要者可點擊附件獲取完整資料~~~*附件:電機繞組滾動烘干爐防爆安全技術探討.pdf 【免責聲明】本文系網絡轉載,版權歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權問題,請第時間
    發表于 04-27 19:28

    電梯設備與電源濾波器:現代建筑中的安全守護者與電力凈化師

    在現代都市的鋼鐵森林中,電梯作為垂直交通的動脈,承載著無數人的日常出行。與此同時,在電氣系統的隱秘角落,電源濾波器則默默扮演著“電力凈化師”的角色,保障著各類電子設備的穩定運行。電梯設備與電源濾波器
    的頭像 發表于 04-14 17:40 ?700次閱讀

    GPT-4o怎么搶了Midjourney的飯碗

    或許才是人類發明AI的終極目標——讓技術普惠到每一個角落。
    的頭像 發表于 04-14 16:26 ?1.5w次閱讀
    GPT-4o怎么搶了Midjourney的飯碗

    國芯科技云安全芯片CCP917T測試成功

    近日,蘇州國芯科技股份有限公司(以下簡稱“國芯科技”)基于RISC-V架構多核CPU自主研發的超高性能云安全芯片CCP917T新產品在公司內部測試中獲得成功,國芯科技云安全產品線又添重磅產品。
    的頭像 發表于 04-10 15:44 ?1039次閱讀