国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

保護云中的API密鑰 根本改善企業云安全
2011-11-14   it168

API密鑰和SSL密鑰一樣是安全策略中頭等大事。很多人口頭上都說要保護云中的信息,但事實上在云安全方面我們都是摸著石頭過河而已。大多數企業使用某些形式的API密鑰來訪問云服務。這些API密鑰的保護十分重要。本文將就保護API密鑰的問題進行討論并為大家推薦一些方案。

2011年,API密鑰的重要性逐漸被意識到,各企業對全力保護這些密鑰的認識也加深了。畢竟,API密鑰與訪問云中的敏感信息有著直接關聯。如果一家企業的API密鑰管理松散,那么企業就處于這些威脅之下:1.未驗證用戶使用密鑰訪問秘密信息;2。對費用支用撥款制服務的未授權訪問可能形成巨額信用卡賬單。

事實上,容易獲取的API密鑰意味著任何人都可以使用這些密鑰,且能夠在虛擬機上產生巨額費用。這類似于使用某人的信用卡然后進行未授權的消費。

API

如你所知,許多云服務都是通過簡單的RESTWeb服務界面訪問。通常我們將之稱為API,因為它們與C++或VB中重量級API的概念類似。不過用戶更易于在Web頁面或移動手機上使用這些API。簡而言之,API密鑰是用來訪問云服務的。Gartner公司的DarrylPlummer認為云技術要將各種服務綜合起來。各公司想將本地運行的應用與云服務連接,將云服務與云服務連接。所有這些連接都應該是安全的,且其性能應得到監管。

顯然API密鑰控件是觸及云服務重要內容的工具,但是這些密鑰經常通過郵件發送或是保存在文件服務器中供多數人使用。例如,如果某企業正使用SaaS產品,如Gmail,他們通常回從Google獲取API密鑰。這一API密鑰僅對該企業有效,且能讓員工登錄和訪問公司郵箱。

如何保護API密鑰?

API密鑰必須當成密碼和私人密鑰一樣保護。也就是說它們應該像文件一樣保存在文件系統中,或是放在分析起來相對較容易的應用中。以CloudServiceBroker為例,API密鑰以加密方式保存,使用HardwareSecurityModule(HSM)的時候,它提供了在硬件上保存API密鑰的選項,因為HSM供應商包括:Sophos-Utimaco,nCipher,Thales,Safenet和Bull,現在支持材料存儲而不僅僅是RSA/DSA密鑰。安全的API密鑰存儲意味著操作人員可以將策略應用到密鑰使用中。而且與隱私相關的準則與關鍵通信的保護到了一塊。

▲圖一:API應用密鑰信息配置

下面是處理API密鑰的常用辦法:

1、開發員用郵件發送API密鑰:企業通常用郵件把API密鑰發送給開發人員,而開發人員再將其復制粘貼到代碼中。這種松散的操作存在安全隱患因而應盡量避免。此外,如果某開發員將API密鑰復制到代碼中,對新密鑰的請求會對代碼提出更換請求從而帶來額外的工作量。

2、配置文件:另一種常見情況是,開發員將API密鑰放在容易被找到的系統配置文件中。人們應該將API密鑰與私人SSL密鑰同等對待。事實上,如果API密鑰到了不法之徒手中,那么它比私有SSL密鑰的危害更大。例如,如果有人用企業API密鑰,那么企業要為其買單。解決辦法是將密鑰交給專門的安全網絡架構。這就涉及云服務代理架構,即通過代理產品管理API密鑰。

3、密鑰目錄:避免API管理的一個方法是部署與密鑰相關的明確的安全策略。理想情況下,這應該屬于CorporateSecurityPolicy的控制之下,實施明確的監管和問責制度。這一方法的基礎是保留API密鑰的詳細目錄。雖然這類目錄有自己的優勢,但是許多企業仍然要采用機動方法來追蹤API密鑰。

這些企業應該在開發API密鑰目錄時詢問下列問題

a)密鑰用來做什么,出于何種目的?

b)誰對專屬密鑰負責?

c)密鑰的使用有沒有有效期?有效期到來前如何通知用戶?過期密鑰有沒有明確的方案?以為呢密碼過期時可能造成大混亂。

該目錄可放到自己的加密Excel數據表或是數據庫中管理又或者是通過其他專用產品來管理。此方法的缺點是管理數據表或數據的時間會稍長,且會出現人為失誤。替換的方法是利用現成產品,如云服務代理。除了提供其他服務外,代理還可以讓企業輕松查看API密鑰的關鍵信息,包括識別誰應對API負責,以及提供API的使用信息和有效期。

4、加密的文件存儲:更大的威脅出現在開發員試圖為API密鑰部署自己的安全策略時。例如,開發員知道應保護API密鑰,而且會選擇將密鑰保存在難被找到的地方——有時是使用加密運算法則或是將密鑰藏在文件或注冊表中。無疑剛開始的確會有人找不到這些密鑰藏匿處,但不久這些信息就會在企業內公之于眾。這種錯誤恰恰印證了“通過隱藏是無法獲得安全”的諺語。

總而言之,由于企業使用云服務的情況越來越多,因此這就可能出現API密鑰的使用太松散或是共享的情況。不論企業是選擇自己管理API密鑰還是使用現成產品管理,關鍵都是要保護好密鑰的存取和使用。

此處我們要鼓勵CIO和CSO們將API密鑰看作是與SSL私有密鑰地位等同的安全策略。建議把API密鑰視為敏感資源,因為它們可以直接訪問敏感信息。API密鑰的有效管理可以改善企業云安全,避免未授權的收費或是敏感信息的泄露。

原文鏈接:http://netsecurity.51cto.com/art/201111/301748.htm

熱詞搜索:

上一篇:京東清查阿里系內鬼,網康科技“急救火”
下一篇:啟明星辰第一時間提供Duqu病毒防護方案

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
99久久精品免费| 亚洲五月六月丁香激情| 久久综合综合久久综合| 91精品国产综合久久香蕉麻豆 | av中文一区二区三区| 日本一区二区不卡视频| 波波电影院一区二区三区| 1024国产精品| 欧美影院一区二区三区| 丝袜美腿亚洲综合| 欧美一区二区观看视频| 精品亚洲aⅴ乱码一区二区三区| 一区二区三区中文在线观看| 一本在线高清不卡dvd| 亚洲国产日韩综合久久精品| 欧美一级日韩一级| 国产一区视频在线看| 欧美激情一区在线观看| 欧美自拍偷拍一区| 蜜桃视频第一区免费观看| 久久精品一二三| 色久综合一二码| 日韩va欧美va亚洲va久久| 久久人人97超碰com| 99在线热播精品免费| 亚洲va国产va欧美va观看| 欧美电影免费观看高清完整版在 | 欧美成人r级一区二区三区| 国产麻豆视频一区| 亚洲已满18点击进入久久| 欧美一区二区三区系列电影| 国内国产精品久久| 亚洲精品中文在线影院| 欧美不卡视频一区| 91在线视频观看| 久久成人精品无人区| 亚洲欧美影音先锋| 日韩一区二区三区高清免费看看| 国产寡妇亲子伦一区二区| 亚洲成人av中文| 国产喷白浆一区二区三区| 在线国产电影不卡| 国产精品99久| 日本欧美韩国一区三区| 亚洲欧美精品午睡沙发| 久久午夜电影网| 欧美三级日韩在线| proumb性欧美在线观看| 裸体歌舞表演一区二区| 亚洲一区二区3| 国产精品乱码一区二区三区软件| 日韩一本二本av| 日本精品一级二级| 国产精品原创巨作av| 日韩国产欧美三级| 亚洲免费三区一区二区| 久久精品夜色噜噜亚洲a∨| 欧美高清精品3d| 91一区二区在线| 成人免费黄色大片| 国内精品国产成人国产三级粉色 | 日产精品久久久久久久性色| 亚洲天堂成人网| 欧美国产一区在线| 久久亚洲二区三区| 日韩你懂的在线播放| 91精品国产高清一区二区三区蜜臀| 色哟哟国产精品| 成人小视频在线观看| 国产精品亚洲人在线观看| 理论电影国产精品| 青草国产精品久久久久久| 午夜精品福利在线| 亚洲成人av中文| 午夜日韩在线观看| 亚洲 欧美综合在线网络| 亚洲伦在线观看| 亚洲男人的天堂网| 亚洲精品菠萝久久久久久久| 亚洲色图在线看| 中文字幕在线一区免费| 中文字幕精品一区二区三区精品 | 国产精品1024| 国产精品一区二区不卡| 福利一区二区在线观看| 成人黄色综合网站| 91蝌蚪porny| 在线一区二区三区| 欧美日韩国产在线播放网站| 欧美日韩午夜影院| 欧美xxx久久| 久久蜜桃av一区精品变态类天堂 | 婷婷一区二区三区| 免费av成人在线| 精品在线免费视频| 高清成人在线观看| 在线视频你懂得一区| 欧美乱妇15p| 日韩精品中文字幕一区二区三区| 久久九九久久九九| 日韩一区在线免费观看| 亚洲国产综合91精品麻豆| 日韩国产精品久久| 国内一区二区在线| av在线不卡电影| 欧美日韩中文国产| 欧美v国产在线一区二区三区| 久久久久久久久蜜桃| 亚洲视频在线观看三级| 首页欧美精品中文字幕| 国产成人a级片| 一本在线高清不卡dvd| 欧美一级艳片视频免费观看| 久久久久久久久久久99999| 亚洲日本丝袜连裤袜办公室| 午夜精品久久久久久久蜜桃app| 精品亚洲欧美一区| 91在线播放网址| 欧美一级二级在线观看| 国产精品视频yy9299一区| 亚洲高清中文字幕| 国产成人激情av| 884aa四虎影成人精品一区| 亚洲国产电影在线观看| 五月天精品一区二区三区| 高清国产一区二区| 4438成人网| 国产精品二三区| 捆绑紧缚一区二区三区视频| 91麻豆精品一区二区三区| 2020国产精品| 亚洲图片一区二区| a在线欧美一区| 欧美成人一区二区三区片免费| 国产精品久久久久久久浪潮网站| 日韩中文字幕区一区有砖一区 | 91免费看片在线观看| 日韩欧美亚洲一区二区| 亚洲一区二区视频在线观看| 高清av一区二区| 欧美成人在线直播| 丝袜诱惑制服诱惑色一区在线观看| 国产主播一区二区三区| 欧美色综合网站| 国产精品久久久久久久久快鸭| 久久国产精品无码网站| 欧美日韩高清影院| 一区二区三区四区在线免费观看| 国产.精品.日韩.另类.中文.在线.播放| 欧美巨大另类极品videosbest | 在线视频国内一区二区| 国产精品女主播av| 狠狠色狠狠色综合日日91app| 欧美亚洲动漫另类| 亚洲欧美日韩在线| 成人动漫一区二区在线| 精品乱人伦小说| 免费xxxx性欧美18vr| 制服丝袜av成人在线看| 亚洲最大成人网4388xx| 99re热视频这里只精品| 国产精品美女一区二区| 成人午夜伦理影院| 国产欧美精品一区aⅴ影院 | 日韩国产精品久久久| 欧美这里有精品| 亚洲制服丝袜在线| 色香蕉成人二区免费| 亚洲男同1069视频| 91亚洲精品乱码久久久久久蜜桃| 中文字幕精品一区二区精品绿巨人 | 成人激情文学综合网| 亚洲国产精品国自产拍av| 国产成人精品亚洲日本在线桃色 | 国产精品你懂的在线| 成人黄页毛片网站| 亚洲人午夜精品天堂一二香蕉| 成人免费精品视频| 亚洲特黄一级片| 91国内精品野花午夜精品| 亚洲午夜免费视频| 欧美精品日日鲁夜夜添| 秋霞电影一区二区| 2020国产精品久久精品美国| 国产成人三级在线观看| 国产精品美女一区二区三区| 99精品在线观看视频| 亚洲男同性视频| 欧美日韩一区视频| 奇米一区二区三区av| 精品国产乱码久久久久久蜜臀 | 国产精品成人在线观看| 91免费看片在线观看| 五月婷婷另类国产| xfplay精品久久| 91一区二区在线观看| 三级成人在线视频| 久久久久88色偷偷免费| 成人97人人超碰人人99| 亚洲成av人影院在线观看网|