国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

當(dāng)今云安全方法的錯(cuò)誤承諾
2020-04-21   360機(jī)房

  隨著對(duì)微服務(wù)以及與云計(jì)算無(wú)關(guān)的應(yīng)用程序和數(shù)據(jù)的依賴(lài)性越來(lái)越高,保證數(shù)據(jù)的安全性需要一種新方法。
 
  讓很多人都感到驚奇的是,只需點(diǎn)擊幾下鼠標(biāo),就可以啟動(dòng)一個(gè)服務(wù)器集群,隨時(shí)處理任何規(guī)模的數(shù)據(jù)。

 
  在以往,企業(yè)需要購(gòu)買(mǎi)CPU、內(nèi)存、網(wǎng)絡(luò)、存儲(chǔ)等硬件設(shè)備,并花費(fèi)大量資金和精力構(gòu)建自己的數(shù)據(jù)中心,并將設(shè)備連接到全球互聯(lián)網(wǎng)。
 
  現(xiàn)在,即使已經(jīng)擁有大規(guī)模數(shù)據(jù)中心的傳統(tǒng)大型組織也正在利用云計(jì)算技術(shù)的簡(jiǎn)單性和可擴(kuò)展性。
 
  但是,云原生環(huán)境中的安全性如何?基礎(chǔ)設(shè)施和應(yīng)用是否安全?
 
  企業(yè)對(duì)構(gòu)建基礎(chǔ)設(shè)施的看法
 
  沒(méi)有人開(kāi)始通過(guò)訂購(gòu)服務(wù)器來(lái)建立業(yè)務(wù)。企業(yè)首先確定想做的事情,開(kāi)發(fā)了一個(gè)系統(tǒng)并進(jìn)行了部署。并不真正在乎刀片服務(wù)器的品牌,但I(xiàn)T系統(tǒng)必須不斷運(yùn)行,它們必須可靠、可用、及時(shí)和安全。
 
  每個(gè)IaaS供應(yīng)商(無(wú)論是AWS、谷歌、微軟還是其他公司)都提供基礎(chǔ)設(shè)施安全性。通過(guò)使用其基礎(chǔ)設(shè)施,用戶(hù)將大量的安全職責(zé)委托給了云計(jì)算供應(yīng)商。目前,很多企業(yè)認(rèn)為AWS、谷歌和微軟等公司所做的工作比他們自己可以完成的工作更安全。
 
  基礎(chǔ)設(shè)施的安全性
 
  以下了解一下現(xiàn)代計(jì)算的分層模型。云計(jì)算基礎(chǔ)設(shè)施服務(wù)(IaaS)提供虛擬機(jī)——內(nèi)存、存儲(chǔ)、處理器和網(wǎng)絡(luò)。更高級(jí)別的服務(wù)提供操作系統(tǒng)、編排和對(duì)象存儲(chǔ)。
 
  基礎(chǔ)設(shè)施的安全功能只能阻止來(lái)自其下一層的攻擊。例如,如果用戶(hù)選擇AmazonElasticBlockStorage(EBS)加密,則將在操作系統(tǒng)(OS)級(jí)別和硬件之間的虛擬化級(jí)別對(duì)實(shí)際數(shù)據(jù)存儲(chǔ)上的數(shù)據(jù)進(jìn)行加密。如果攻擊者闖入亞馬遜的數(shù)據(jù)中心并竊取了硬盤(pán),將其帶回家,并將其連接到自己的計(jì)算機(jī),那么他看到的卻是加密的數(shù)據(jù)。
 
  如果網(wǎng)絡(luò)攻擊者遠(yuǎn)程破壞了同一虛擬機(jī),則他可以像合法應(yīng)用程序一樣打開(kāi)同一個(gè)EBS卷上的文件并透明地讀取數(shù)據(jù),因?yàn)樘摂M化層無(wú)法告訴誰(shuí)正在嘗試讀取信息。
 
  這同樣適用于其他基礎(chǔ)設(shè)施級(jí)別的安全功能,如防火墻。如果企業(yè)擁有服務(wù)器A和B,其中B是A的客戶(hù)端,可以定義防火墻規(guī)則來(lái)限制對(duì)運(yùn)行服務(wù)器A的訪(fǎng)問(wèn),因此只有服務(wù)器B可以訪(fǎng)問(wèn)它。因此,侵入服務(wù)器B的攻擊者可以很容易地訪(fǎng)問(wèn)服務(wù)器A。
 
  一般來(lái)說(shuō),如果攻擊源位于保護(hù)層之上,則其安全保護(hù)無(wú)效。鑒于攻擊主要來(lái)自應(yīng)用層的方向,基礎(chǔ)設(shè)施級(jí)別的保護(hù)只提供一部分安全性。
 
  雖然基礎(chǔ)設(shè)施可以限制應(yīng)用程序級(jí)別的活動(dòng)以防止發(fā)生不必要的行為,但其結(jié)果將非常緊湊,并且維護(hù)成本非常高。這意味著其周界太寬而無(wú)法提供足夠的安全性,或者太窄而無(wú)法維護(hù)云原生世界的安全性。
 
  真實(shí)應(yīng)用程序安全性的誤區(qū)
 
  如果應(yīng)用程序可以自我保護(hù),那將是朝著全面云原生安全性邁出的一大步。當(dāng)然,業(yè)界人士并沒(méi)有將應(yīng)用程序視為需要保護(hù)的事物,而是開(kāi)發(fā)了許多基礎(chǔ)設(shè)施安全功能來(lái)解決此問(wèn)題。
 
  此外,自我保護(hù)應(yīng)用程序很難配置和維護(hù)。他們的安全級(jí)別無(wú)處不在。實(shí)際上,在這種類(lèi)型的環(huán)境中,要實(shí)現(xiàn)真正的應(yīng)用程序安全性非常困難,因?yàn)樗鼈兊陌姹究赡軙?huì)有所不同,并且它們的來(lái)源也各不相同。
 
  SSL/TLS無(wú)效的情況
 
  這個(gè)安全協(xié)議,實(shí)際上是保護(hù)TCP連接的行業(yè)標(biāo)準(zhǔn),它是在上世紀(jì)90年代開(kāi)發(fā)的。盡管它的設(shè)計(jì)堪稱(chēng)典范,但對(duì)于討論的主題而言,重要的是傳輸層安全協(xié)議(TLS)連接旨在在瀏覽器應(yīng)用程序和Web服務(wù)器軟件之間創(chuàng)建。它不是基礎(chǔ)設(shè)施功能,甚至不是網(wǎng)絡(luò)驅(qū)動(dòng)程序的功能。它是純粹應(yīng)用程序級(jí)別的功能,這意味著在理想情況下只有應(yīng)用程序才能訪(fǎng)問(wèn)通過(guò)網(wǎng)絡(luò)發(fā)送的數(shù)據(jù)。
 
  隨著時(shí)間的推移,服務(wù)器端安全傳輸層協(xié)議(TLS產(chǎn)品不斷發(fā)展,如RSA的傳輸層安全協(xié)議(TLS)服務(wù)器終端硬件。傳輸層安全協(xié)議(TLS)終止已經(jīng)成為一種常見(jiàn)的做法,這意味著傳輸層安全協(xié)議(TLS)連接到達(dá)一個(gè)反向代理軟件或硬件,其唯一的目標(biāo)是解除連接的保護(hù),并將其轉(zhuǎn)發(fā)到不受保護(hù)的正確Web服務(wù)器。
 
  為什么這么做?
 
  一方面,它不那么安全,但是很難在整個(gè)服務(wù)器園區(qū)中維護(hù)傳輸層安全協(xié)議(TLS)證書(shū)和密鑰。當(dāng)明確內(nèi)部服務(wù)之間的通信也必須受到保護(hù)時(shí),不同的云計(jì)算供應(yīng)商會(huì)有不同的答案。Istio等獨(dú)立于云計(jì)算的解決方案以及其他附帶解決方案的解決方案在受保護(hù)的應(yīng)用程序旁邊放置了一個(gè)額外的容器,可以像使用Web服務(wù)器一樣執(zhí)行傳輸層安全協(xié)議(TLS)終止,但是這種方法無(wú)效。
 
  傳輸層安全協(xié)議(TLS)的使用差強(qiáng)人意,因?yàn)楹茈y使用它來(lái)配置和維護(hù)應(yīng)用程序。傳輸層安全協(xié)議(TLS)需要持續(xù)的重新配置(證書(shū)續(xù)訂)和密鑰保護(hù)(其密鑰丟失將會(huì)危及整個(gè)TLS系統(tǒng))。所有應(yīng)用程序的配置都有些不同,這使維護(hù)變得很困難。當(dāng)然,某些應(yīng)用程序根本不支持傳輸層安全協(xié)議(TLS)。
 
  當(dāng)然,這個(gè)簡(jiǎn)單的傳輸層安全協(xié)議(TLS)示例通過(guò)在應(yīng)用程序中添加廣泛的安全功能突出了操作問(wèn)題。此外,業(yè)務(wù)和應(yīng)用程序開(kāi)發(fā)都集中在功能上。安全是次要的,如果有的話(huà)。
 
  真正的解決方案是什么?
 
  業(yè)務(wù)驅(qū)動(dòng)的思維推動(dòng)了基礎(chǔ)設(shè)施內(nèi)的安全性;它應(yīng)該是開(kāi)箱即用的。在很多情況下是這樣的——但是基礎(chǔ)設(shè)施的安全性是有限的。以基礎(chǔ)設(shè)施為中心的應(yīng)用程序安全性方法也不起作用。
 
  其答案是,其安全必須在應(yīng)用程序級(jí)別,而不是應(yīng)用程序的一部分。

熱詞搜索:云安全

上一篇:騰訊云推出國(guó)際“抗疫”服務(wù)包 通過(guò)官網(wǎng)即可申請(qǐng)
下一篇:云計(jì)算下半場(chǎng),洗牌不停競(jìng)爭(zhēng)升

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
av动漫一区二区| 日本中文一区二区三区| 精品美女一区二区| 国产精品福利一区| 黄网站免费久久| 欧美日韩国产成人在线免费| 中文字幕制服丝袜一区二区三区| 国模冰冰炮一区二区| 欧美精品欧美精品系列| 亚洲国产精品久久久久婷婷884 | 成年人网站91| 国产区在线观看成人精品 | 色系网站成人免费| **性色生活片久久毛片| 成人一区二区三区在线观看| 久久精品人人做| 国产成人av一区二区三区在线观看| 欧美一区欧美二区| 免费av成人在线| 精品少妇一区二区三区视频免付费 | 制服丝袜一区二区三区| 亚洲国产精品久久久久婷婷884| 在线视频一区二区三区| 亚洲国产精品影院| 91精品蜜臀在线一区尤物| 五月综合激情日本mⅴ| 日韩视频一区二区在线观看| 国产一区二区三区精品欧美日韩一区二区三区| 欧美日本韩国一区| 久久精品噜噜噜成人88aⅴ| 久久天天做天天爱综合色| 粉嫩嫩av羞羞动漫久久久| 国产精品福利一区| 欧美在线视频全部完| 奇米精品一区二区三区在线观看| 久久久国产午夜精品 | 《视频一区视频二区| 欧美日韩在线播放一区| 日本午夜精品视频在线观看 | 首页综合国产亚洲丝袜| 欧美电影免费提供在线观看| 丁香六月久久综合狠狠色| 综合色中文字幕| 欧美日韩国产首页在线观看| 久久精品国产亚洲高清剧情介绍| 国产亚洲福利社区一区| 一本大道久久精品懂色aⅴ| 天堂va蜜桃一区二区三区 | 久久99精品久久久久| 中文字幕一区在线观看视频| 欧美日韩在线免费视频| 国产精品88av| 亚洲综合色噜噜狠狠| 精品国产电影一区二区| 在线看一区二区| 福利91精品一区二区三区| 婷婷久久综合九色综合绿巨人| 国产欧美日韩卡一| 4hu四虎永久在线影院成人| 国产不卡视频在线播放| 秋霞电影一区二区| 亚洲狼人国产精品| 国产视频一区二区三区在线观看| 欧美三片在线视频观看| 99久久综合国产精品| 精品一区二区免费| 日产国产欧美视频一区精品| 亚洲欧美一区二区三区久本道91| 欧美www视频| 欧美日韩精品电影| 91激情在线视频| av亚洲精华国产精华精| 懂色av中文一区二区三区| 美女网站色91| 日韩专区中文字幕一区二区| 亚洲女人****多毛耸耸8| 日本一区二区视频在线| 久久久夜色精品亚洲| 欧美一区二区免费| 欧美肥妇free| 欧美精品日韩一本| 3atv在线一区二区三区| 欧美久久久一区| 欧美高清激情brazzers| 欧美日本一区二区三区| 欧美精品v国产精品v日韩精品| 在线免费精品视频| 日本久久一区二区| 欧美性三三影院| 欧美群妇大交群中文字幕| 欧美性生活大片视频| 欧美午夜一区二区三区| 欧美性色黄大片手机版| 91久久一区二区| 欧亚一区二区三区| 欧美美女一区二区三区| 欧美一级日韩一级| www亚洲一区| 国产欧美精品在线观看| 亚洲欧美在线观看| 亚洲尤物视频在线| 天天色天天操综合| 久久99热国产| 国产精品亚洲成人| av资源站一区| 欧美亚洲图片小说| 日韩欧美一区二区三区在线| 久久婷婷成人综合色| 国产精品国产三级国产aⅴ入口| 亚洲欧美自拍偷拍色图| 亚洲综合视频在线| 麻豆精品新av中文字幕| 成人免费毛片嘿嘿连载视频| 色婷婷香蕉在线一区二区| 欧美日韩一区三区四区| 欧美电影免费观看高清完整版| 久久精品视频一区| 一区二区激情视频| 蜜桃av噜噜一区| 成人免费av网站| 91精选在线观看| 国产精品乱码人人做人人爱| 五月天一区二区三区| 国产精品综合一区二区三区| 91黄色小视频| 久久久亚洲午夜电影| 亚洲一卡二卡三卡四卡| 国产一区二区剧情av在线| 日本高清视频一区二区| www成人在线观看| 亚洲成av人片一区二区| 成人免费毛片a| 日韩欧美色电影| 亚洲乱码中文字幕| 国产麻豆精品久久一二三| 欧美日韩亚洲综合| 国产精品视频一区二区三区不卡| 日韩电影一二三区| 色噜噜久久综合| 国产精品欧美极品| 蜜臀精品一区二区三区在线观看 | 一区二区在线观看免费| 国产麻豆精品在线观看| 欧美日韩aaaaa| 亚洲精品视频观看| 国产xxx精品视频大全| 9191成人精品久久| 一区二区三区鲁丝不卡| av网站免费线看精品| xnxx国产精品| 久草精品在线观看| 欧美日本国产视频| 一区二区三区在线免费视频| 91视频一区二区| 欧美经典一区二区三区| 久久激五月天综合精品| 欧美军同video69gay| 亚洲国产裸拍裸体视频在线观看乱了 | 欧美精品在线视频| 亚洲一区在线观看网站| 成人18视频日本| 亚洲国产高清不卡| 狠狠狠色丁香婷婷综合激情| 精品精品国产高清a毛片牛牛| 琪琪久久久久日韩精品| 51精品秘密在线观看| 三级一区在线视频先锋 | 亚洲欧美另类图片小说| 91麻豆国产福利在线观看| 亚洲精品老司机| 色久综合一二码| 亚洲第一会所有码转帖| 色久优优欧美色久优优| 亚洲第一搞黄网站| 欧美精品 日韩| 久久er精品视频| 久久亚洲欧美国产精品乐播| 国产乱理伦片在线观看夜一区| 久久看人人爽人人| 成人综合日日夜夜| 亚洲欧美在线高清| 欧美视频完全免费看| 午夜精品福利在线| 欧美不卡激情三级在线观看| 国产麻豆9l精品三级站| 国产精品亲子伦对白| 91香蕉视频污| 天天操天天色综合| 久久综合狠狠综合久久综合88| 国产jizzjizz一区二区| 亚洲欧美日韩系列| 欧美日韩国产小视频在线观看| 久久er99热精品一区二区| 亚洲国产高清在线| 欧美日韩成人在线一区| 国产一区二区三区在线观看免费| 中文字幕 久热精品 视频在线| 91女人视频在线观看| 婷婷激情综合网| 久久九九久精品国产免费直播|