国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

保護云中的API和SSL密鑰 改善企業云安全
2011-11-09   it168

API密鑰和SSL密鑰一樣是安全策略中頭等大事。很多人口頭上都說要保護云中的信息,但事實上在云安全方面我們都是摸著石頭過河而已。大多數企業使用某些形式的API密鑰來訪問云服務。這些API密鑰的保護十分重要。本文將就保護API密鑰的問題進行討論并為大家推薦一些方案。

  2011年,API密鑰的重要性逐漸被意識到,各企業對全力保護這些密鑰的認識也加深了。畢竟,API密鑰與訪問云中的敏感信息有著直接關聯。如果一家企業的API密鑰管理松散,那么企業就處于這些威脅之下:1.未驗證用戶使用密鑰訪問秘密信息;2。對費用支用撥款制服務的未授權訪問可能形成巨額信用卡賬單。

  事實上,容易獲取的API密鑰意味著任何人都可以使用這些密鑰,且能夠在虛擬機上產生巨額費用。這類似于使用某人的信用卡然后進行未授權的消費。

  API

  如你所知,許多云服務都是通過簡單的REST Web服務界面訪問。通常我們將之稱為API,因為它們與C++或VB中重量級API的概念類似。不過用戶更易于在Web頁面或移動手機上使用這些API。簡而言之,API密鑰是用來訪問云服務的。Gartner公司的Darryl Plummer認為云技術要將各種服務綜合起來。各公司想將本地運行的應用與云服務連接,將云服務與云服務連接。所有這些連接都應該是安全的,且其性能應得到監管。

  顯然API密鑰控件是觸及云服務重要內容的工具,但是這些密鑰經常通過郵件發送或是保存在文件服務器中供多數人使用。例如,如果某企業正使用SaaS產品,如Gmail,他們通常回從Google獲取API密鑰。這一API密鑰僅對該企業有效,且能讓員工登錄和訪問公司郵箱。

  如何保護API密鑰?

  API密鑰必須當成密碼和私人密鑰一樣保護。也就是說它們應該像文件一樣保存在文件系統中,或是放在分析起來相對較容易的應用中。以Cloud Service Broker為例,API密鑰以加密方式保存,使用Hardware Security Module (HSM)的時候,它提供了在硬件上保存API密鑰的選項,因為HSM供應商包括:Sophos-Utimaco,nCipher,Thales,Safenet和Bull,現在支持材料存儲而不僅僅是RSA/DSA密鑰。安全的API密鑰存儲意味著操作人員可以將策略應用到密鑰使用中。而且與隱私相關的準則與關鍵通信的保護到了一塊。

保護云中的API密鑰
▲圖一:保護API密鑰的Broker 模式

  下面是處理API密鑰的常用辦法:

  1、開發員用郵件發送API密鑰:企業通常用郵件把API密鑰發送給開發人員,而開發人員再將其復制粘貼到代碼中。這種松散的操作存在安全隱患因而應盡量避免。此外,如果某開發員將API密鑰復制到代碼中,對新密鑰的請求會對代碼提出更換請求從而帶來額外的工作量。

  2、配置文件:另一種常見情況是,開發員將API密鑰放在容易被找到的系統配置文件中。人們應該將API密鑰與私人SSL密鑰同等對待。事實上,如果API密鑰到了不法之徒手中,那么它比私有SSL密鑰的危害更大。例如,如果有人用企業API密鑰,那么企業要為其買單。解決辦法是將密鑰交給專門的安全網絡架構。這就涉及云服務代理架構,即通過代理產品管理API密鑰。

  3、密鑰目錄:避免API管理的一個方法是部署與密鑰相關的明確的安全策略。理想情況下,這應該屬于Corporate Security Policy的控制之下,實施明確的監管和問責制度。這一方法的基礎是保留API密鑰的詳細目錄。雖然這類目錄有自己的優勢,但是許多企業仍然要采用機動方法來追蹤API密鑰。

  這些企業應該在開發API密鑰目錄時詢問下列問題:

  a) 密鑰用來做什么,出于何種目的?

  b) 誰對專屬密鑰負責?

  c) 密鑰的使用有沒有有效期?有效期到來前如何通知用戶?過期密鑰有沒有明確的方案?以為呢密碼過期時可能造成大混亂。

  該目錄可放到自己的加密Excel數據表或是數據庫中管理又或者是通過其他專用產品來管理。此方法的缺點是管理數據表或數據的時間會稍長,且會出現人為失誤。替換的方法是利用現成產品,如云服務代理。除了提供其他服務外,代理還可以讓企業輕松查看API密鑰的關鍵信息,包括識別誰應對API負責,以及提供API的使用信息和有效期。

  4、加密的文件存儲:更大的威脅出現在開發員試圖為API密鑰部署自己的安全策略時。例如,開發員知道應保護API密鑰,而且會選擇將密鑰保存在難被找到的地方——有時是使用加密運算法則或是將密鑰藏在文件或注冊表中。無疑剛開始的確會有人找不到這些密鑰藏匿處,但不久這些信息就會在企業內公之于眾。這種錯誤恰恰印證了“通過隱藏是無法獲得安全”的諺語。

  總而言之,由于企業使用云服務的情況越來越多,因此這就可能出現API密鑰的使用太松散或是共享的情況。不論企業是選擇自己管理API密鑰還是使用現成產品管理,關鍵都是要保護好密鑰的存取和使用。

  此處我們要鼓勵CIO和CSO們將API密鑰看作是與SSL私有密鑰地位等同的安全策略。建議把API密鑰視為敏感資源,因為它們可以直接訪問敏感信息。API密鑰的有效管理可以改善企業云安全,避免未授權的收費或是敏感信息的泄露。

原文鏈接:http://safe.it168.com/a2011/1108/1270/000001270712.shtml

熱詞搜索:

上一篇:51websec推出新實用功能“在線漏洞掃描”
下一篇:數據中心部署的最優極性管理解決方案

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美年轻男男videosbes| 久久精品国产免费| 成人免费一区二区三区视频| 日韩av一级片| 欧美精品丝袜久久久中文字幕| 午夜国产精品一区| 欧美日韩不卡一区| 久久99久久99小草精品免视看| 日韩一本二本av| 免费成人性网站| 欧美一级xxx| 风间由美性色一区二区三区| 国产精品久久久久久久午夜片 | 国产精品美女久久久久av爽李琼| 久久精品国产在热久久| 久久在线免费观看| 高清不卡在线观看| 一区二区三区四区亚洲| 7777女厕盗摄久久久| 国产在线乱码一区二区三区| 国产校园另类小说区| 欧美视频一区二| 国产一区二区三区观看| 国产精品毛片大码女人| 7777女厕盗摄久久久| 国产精品一二三在| 亚洲精品国产精华液| 精品久久人人做人人爱| 91麻豆.com| 不卡的av在线| 国内精品国产成人| 亚洲午夜影视影院在线观看| 久久久无码精品亚洲日韩按摩| 欧美午夜不卡视频| 欧美一区二区成人6969| 欧美一级xxx| 国产精品短视频| 国产白丝精品91爽爽久久| 亚洲va欧美va人人爽午夜| 欧美一级一区二区| 一本一本久久a久久精品综合麻豆 一本一道波多野结衣一区二区 | 久久不见久久见中文字幕免费| 国产欧美一区在线| 日韩欧美的一区| 欧美精品成人一区二区三区四区| 高清不卡在线观看av| 久久国产日韩欧美精品| 99久久久国产精品免费蜜臀| 免费在线视频一区| 国产一区二区三区| 色域天天综合网| 日韩一区二区在线观看视频播放| 日韩免费视频一区二区| 亚洲色图视频网| 麻豆精品久久精品色综合| 成人一区二区在线观看| 欧美三级视频在线观看| 中文字幕成人在线观看| 午夜精品久久一牛影视| 成人黄色片在线观看| 欧美一区二区三区播放老司机| 国产精品丝袜一区| 色吊一区二区三区 | 男人的天堂亚洲一区| 视频一区二区中文字幕| 捆绑调教一区二区三区| 免费成人性网站| 成人免费毛片片v| 91官网在线免费观看| 4438x成人网最大色成网站| 欧美高清视频在线高清观看mv色露露十八 | 久久久久国色av免费看影院| 亚洲精品免费一二三区| 日韩精品免费视频人成| 成人禁用看黄a在线| 色爱区综合激月婷婷| 日韩亚洲欧美一区二区三区| 欧美国产禁国产网站cc| 亚洲高清视频在线| 高清成人免费视频| 91精品国产综合久久福利软件| 欧美激情综合五月色丁香小说| 亚洲成人免费视| 不卡的av在线播放| 精品裸体舞一区二区三区| 一区二区成人在线视频 | 国产高清视频一区| 欧美伊人久久久久久久久影院| 精品国产乱码久久久久久蜜臀| 亚洲国产毛片aaaaa无费看| 国产999精品久久久久久绿帽| 欧美日韩三级视频| 亚洲男帅同性gay1069| 国产成人亚洲综合a∨婷婷| 欧美tickling挠脚心丨vk| 视频在线在亚洲| 欧美视频一二三区| 亚洲精品va在线观看| 99re视频精品| 国产精品另类一区| 国产成人av一区二区三区在线| 精品久久久久久综合日本欧美| 亚洲成年人影院| 制服丝袜在线91| 午夜激情久久久| 欧美一区二区三区免费在线看| 日本伊人午夜精品| 日韩三级电影网址| 麻豆精品新av中文字幕| 欧美成人乱码一区二区三区| 久久国产精品第一页| 久久综合九色欧美综合狠狠| 国产超碰在线一区| 国产精品久久久久婷婷| 91久久精品日日躁夜夜躁欧美| 亚洲欧美日韩系列| 欧美一区二区三级| 成人免费黄色大片| 亚洲色图丝袜美腿| 日韩欧美www| 91麻豆精品在线观看| 三级成人在线视频| 国产欧美一区二区精品忘忧草 | 欧美性色黄大片| 激情伊人五月天久久综合| 日本一区二区三区高清不卡| 欧美揉bbbbb揉bbbbb| 国产高清不卡一区| 亚洲第一二三四区| 精品国产伦一区二区三区免费| 不卡av电影在线播放| 日本欧美一区二区三区| 国产精品第一页第二页第三页| 国产一区二区不卡在线| 中文一区一区三区高中清不卡| 欧美片网站yy| 欧美系列在线观看| av中文字幕不卡| 国产一区二区不卡在线| 美腿丝袜亚洲三区| 亚洲成a人片在线观看中文| 久久蜜桃av一区精品变态类天堂| 色狠狠桃花综合| 国产精品影视在线| 国内久久精品视频| 视频一区二区三区在线| 亚洲成av人片在线观看无码| 亚洲欧美日韩小说| 亚洲第一福利一区| 一区二区三区毛片| 亚洲一区自拍偷拍| 中文字幕一区二区三区乱码在线| www精品美女久久久tv| 日韩精品在线看片z| 26uuu欧美| 国产精品国产三级国产a| 国产精品第13页| 亚洲小说欧美激情另类| 亚洲一级二级在线| 亚洲.国产.中文慕字在线| 午夜婷婷国产麻豆精品| 男女激情视频一区| 日日夜夜一区二区| 精品一区二区三区免费视频| 懂色av中文字幕一区二区三区 | 午夜精品爽啪视频| 国产成人av电影免费在线观看| 国产成人免费在线观看不卡| 91丨九色丨国产丨porny| 欧美精选午夜久久久乱码6080| 欧美一区二区三区白人| 成人欧美一区二区三区| 五月婷婷激情综合网| 日韩高清不卡一区| 成人性生交大片免费看在线播放| 欧美中文字幕一二三区视频| 精品乱码亚洲一区二区不卡| 国产精品久久久久久久蜜臀| 亚洲日本免费电影| 麻豆一区二区在线| 福利一区在线观看| 欧美色图天堂网| 国产亚洲欧美在线| 亚洲最新在线观看| 国产精品一级二级三级| 日韩欧美www| 偷拍一区二区三区| 日本黄色一区二区| 日本一区二区三区在线观看| 蜜桃视频一区二区三区在线观看| 91亚洲国产成人精品一区二三 | 国产精品久久久久久妇女6080| 午夜久久电影网| 欧美日韩在线播放三区四区| 最新国产の精品合集bt伙计| 国产高清不卡一区| 久久午夜电影网| 国产一本一道久久香蕉| 欧美精品1区2区| 久久精品理论片|