国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

云、安全性以及如何保護基礎架構

李敏 ? 來源:dingyang598 ? 作者:dingyang598 ? 2022-07-30 16:32 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

云計算太大而不能消失,但又不會太大而不能倒下。我們需要創建一個幾乎不可能被滲透的完全加密和經過身份驗證的基礎設施。

最近通過華碩實時更新功能對筆記本電腦用戶進行的民族國家攻擊清楚地表明,“云”不是一個安全的計算平臺——它只是一種允許用戶將計算任務從一個物理位置轉移到另一個物理位置的經濟模型以最小的工作量中斷并且無需構建自己的數據中心的成本。然而,基礎設施投資的這種減少伴隨著安全方面的巨大成本。

私有企業數據中心現在與來自云提供商的額外計算能力相結合,創建了混合模型。這種做法從云提供商創建了大規模的多租戶數據中心,許多客戶端托管在一個數據中心中,各個客戶端之間沒有防火墻。這使得模型具有成本效益。它還使云提供商的所有客戶端都容易受到攻擊。

如果惡意軟件從一個客戶端泄露,那么所有客戶端都可能成為該惡意軟件的目標,因為它們之間不存在防火墻。這種威脅變得更糟,因為任何人都可以執行固件更新,而無需對更新潛在惡意固件或更新本身的人進行身份驗證。

硬盤、RAID 控制器、LAN 控制器、GPU、BMC 和服務器中的主機處理器的固件更新是不安全的,除非通過弱用戶名和密碼組合。它們布滿了漏洞和后門,很容易被攻破。因此,所有服務器都有可以被利用的巨大攻擊面。編寫良好的惡意軟件可以很容易地持久化,以便在重置、重新啟動或重新安裝操作系統時仍然存在。

確實,受影響的系統可以脫機、重新刷機并重新投入使用,但情況會變得更糟。傳統的攻擊會留下某種痕跡,通過分析這些痕跡,我們通常可以找出發生了什么以及將來如何避免它們。正如 2019 年 2 月 26 日 EEWeb 專欄“ Cloudborne Punches Hole in Cloud Security ”中所報道的那樣,Eclypsium 的安全分析師確定了使用英特爾的軟件防護擴展 (SGX) 來隱藏只有攻擊者才能看到的攻擊的潛力。 傳統的惡意軟件掃描程序和當前的防火墻都無法檢測到這種攻擊。并且由于攻擊是不可檢測的,因此假設類似的攻擊已經成功執行并非沒有道理。

發現固件攻擊的唯一方法是事后,一旦服務器停止服務并且所有固件都已與出廠默認設置以及此后任何已知良好的更新進行比較。目前,這幾乎是不可能實現的,因為大多數固件都沒有簽名以保證其真實性。我們無法驗證當前固件是否沒有惡意軟件并且是由制造商提供的。事實上,我們甚至不能保證從制造商網站下載的新版本固件沒有惡意軟件,因為它根本沒有簽名。華碩的違規行為表明,固件及其所有更新的真實性和完整性對于阻止犯罪者分發具有有效簽名的惡意固件更新至關重要。

那么如何在云中檢測和阻止惡意軟件的傳播呢?

為了過濾傳入和傳出的流量,我們必須從不基于易受攻擊的遺留處理器架構的防火墻開始,而是基于硬件,因為已經證明基于軟件的方法不能足夠安全。這些防火墻必須支持簽名和完全認證的固件安裝和更新過程,并且它們絕不能向外界泄露私鑰,即使程序員或用戶犯了嚴重錯誤。此外,它們必須對 Meltdown、Spectre、Cloudborne 和任何其他硬件攻擊無懈可擊,它們必須能夠學習正常的流量模式并能夠防御攻擊,同時防止惡意軟件的入侵和滲出。

云提供商將需要安裝具有新穎且真正安全的網絡接口卡 (NIC) 的服務器,充當本地防火墻。同時,分支機構、公司、銀行及其最終用戶之間的所有寬帶連接——以及所有其他通信,由于流經它們的流量的性質,需要安全——應該通過為每一端配備真正安全的防火墻來保護。

多租戶公共云需要通過部署防火墻來隔離所有客戶端,這些防火墻 (1) 不使用不安全的處理器,(2) 不使用行業標準的硬盤或 SSD,以及 (3) 不支持未經身份驗證的固件更新與未簽名的固件。這些防火墻必須部署在連接到互聯網的每個入口和出口點的外圍,并且——對于防火墻來說是新穎的——必須同時過濾兩個方向的流量(雙向、全雙工)以檢測惡意軟件的滲漏。

云計算太大而不能消失,但又不會太大而不能倒下。但是,我們可以通過首先保護外圍,然后是端點和網關(或聚合器)來實現任意兩個端點之間的非常高級別的安全性。此外,需要硬件來確保通信安全以及對設備和用戶進行身份驗證。完全加密和經過身份驗證的基礎設施幾乎不可能被滲透。在此基礎上進行改進,使用強大的生物識別措施來阻止使用密碼將使基礎設施比現在更安全、更安全、甚至更方便。

審核編輯:彭靜
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 云計算
    +關注

    關注

    39

    文章

    8021

    瀏覽量

    144413
  • 服務器
    +關注

    關注

    14

    文章

    10253

    瀏覽量

    91489
  • 軟件
    +關注

    關注

    69

    文章

    5332

    瀏覽量

    91585
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    請問VisionFive 2 的熱安全性如何?

    我的 VisionFive 2 目前沒有風扇。如果我開始以 100% 的速度使用 CPU,我應該擔心它過熱嗎? 為了安全起見,它會進行熱節流嗎? 如果是這樣,如何查看它是否處于熱節流狀態?
    發表于 02-27 06:31

    比斯特保護板測試機一站式保護板測試方案保障鋰電池安全性

    深圳比斯特自動化設備有限公司推出的多串系列鋰電池保護板測試機,通過“高精度硬件+動態模擬技術+全流程管控”的創新架構,構建了覆蓋保護板全生命周期的一站式安全測試解決方案,為鋰電池
    的頭像 發表于 02-02 16:32 ?362次閱讀
    比斯特<b class='flag-5'>保護</b>板測試機一站式<b class='flag-5'>保護</b>板測試方案保障鋰電池<b class='flag-5'>安全性</b>

    請問CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現?

    請問,CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現?
    發表于 12-05 07:19

    車規級與消費級芯片的可靠安全性與成本差異

    引言在汽車電子和消費電子領域,"車規級"與"消費級"芯片代表了兩種截然不同的設計理念和技術標準。車規級芯片專為汽車應用設計,強調在極端環境下的可靠安全性
    的頭像 發表于 11-18 17:27 ?1263次閱讀
    車規級與消費級芯片的可靠<b class='flag-5'>性</b>、<b class='flag-5'>安全性</b>與成本差異

    無源探頭與有源探頭的安全性差異解析

    在電子測量中,探頭作為示波器與被測電路的連接橋梁,其安全性直接關乎人身與設備的雙重防護。無源探頭與有源探頭因結構原理的根本不同,在絕緣能力、電路保護、操作風險等維度呈現顯著差異,需基于測量場景精準
    的頭像 發表于 11-10 11:23 ?362次閱讀
    無源探頭與有源探頭的<b class='flag-5'>安全性</b>差異解析

    如何采用SAFERTOS和ESM保護嵌入式系統安全

    信任根的重要組成部分是實時操作系統(RTOS),它為應用程序的運行提供了一個安全的平臺。嵌入式系統的具體安全要求取決于其架構以及所面臨的威脅。在本博客中,我們將探討RTOS的
    的頭像 發表于 10-24 15:51 ?1459次閱讀

    影響保護元器件的可靠以及保護響應時間的關鍵要素有哪些?

    影響保護元器件的可靠以及保護響應時間的關鍵要素?
    發表于 09-08 06:45

    有哪些技術可以提高邊緣計算設備的安全性

    邊緣計算設備的安全性面臨分布式部署、資源受限(算力 / 存儲 / 帶寬)、網絡環境復雜(多無線連接)、物理接觸易被篡改等獨特挑戰,因此其安全技術需在 “安全性” 與 “輕量化適配” 之間平衡。以下從
    的頭像 發表于 09-05 15:44 ?1489次閱讀
    有哪些技術可以提高邊緣計算設備的<b class='flag-5'>安全性</b>?

    如何驗證硬件加速是否真正提升了通信協議的安全性

    驗證硬件加速是否真正提升通信協議的安全性,需從 安全功能正確、抗攻擊能力增強、安全性能適配、合規一致 等核心維度展開,結合實驗室測試與真
    的頭像 發表于 08-27 10:16 ?1142次閱讀
    如何驗證硬件加速是否真正提升了通信協議的<b class='flag-5'>安全性</b>?

    如何利用硬件加速提升通信協議的安全性

    產品實拍圖 利用硬件加速提升通信協議安全性,核心是通過 專用硬件模塊或可編程硬件 ,承接軟件層面難以高效處理的安全關鍵操作(如加密解密、認證、密鑰管理等),在提升性能的同時,通過硬件級隔離、防篡改等
    的頭像 發表于 08-27 09:59 ?978次閱讀
    如何利用硬件加速提升通信協議的<b class='flag-5'>安全性</b>?

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發表于 08-06 06:01

    SD-WAN供應商在安全性方面有哪些差異?服務商安全性排行

    市場報告,2022年該市場增長達25%,預計2027年規模將突破75億美元,而**安全性差異**成為企業選型的首要考量。以下從技術架構、行業適配等維度解析頭部服務商
    的頭像 發表于 07-29 10:14 ?345次閱讀
    SD-WAN供應商在<b class='flag-5'>安全性</b>方面有哪些差異?服務商<b class='flag-5'>安全性</b>排行

    新思科技先進OTP IP賦能高安全性SoC設計:構建抗篡改的可靠芯片架構

    在高性能計算、邊緣物聯網、人工智能和計算等應用領域,要確保先進SoC設計的安全性與正確配置,一次可編程(OTP)非易失內存(NVM)至關重要。隨著這些技術朝著先進FinFET節點
    的頭像 發表于 06-03 10:41 ?1967次閱讀
    新思科技先進OTP IP賦能高<b class='flag-5'>安全性</b>SoC設計:構建抗篡改的可靠芯片<b class='flag-5'>架構</b>

    直流充電安全測試負載方案解析

    響應異常工況,驗證充電樁保護機制的時效(如過流保護動作時間≤100ms)。 能量安全處理 傳統電阻負載難以處理故障狀態下的能量突變(如短路瞬間兆瓦級功率沖擊)。 二、
    發表于 03-13 14:38

    電子電器產品安全性與針焰試驗的重要

    在當今電子電器產品廣泛應用的背景下,消費者對其使用安全性愈發關注。電子設備的材料在電作用下可能面臨過熱應力,一旦材料劣化,設備的安全性能將受到嚴重影響。針焰試驗作為一種關鍵的阻燃試驗,能夠有效評估
    的頭像 發表于 03-11 17:20 ?998次閱讀
    電子電器產品<b class='flag-5'>安全性</b>與針焰試驗的重要<b class='flag-5'>性</b>