专家称:转移到云意味着关注加密

简介:
本文讲的是 专家称:转移到云意味着关注加密, 继最近索尼PlayStation网络和电子邮件营销公司Epsilon公司发生大规模数据泄露事故后,安全专家警告说,云服务用户需要密切关注数据保护和加密.

  存储在互联网可访问的服务器上的信息,特别是客户数据或者重要企业数据,应该使用加密技术进行妥善的保护,这不只是为了满足行业和政府法规, 而是为了维护企业利益, CloudSwitch公司的创始人兼首席技术官John Considine表示.

  攻击者偷走了大约100万来自索尼账户的信息,以及Epsilon数百万的电子邮件地址以及其他信息.

  “当数据位于你的数据中心,且在你的控制之下,你有访问权限控制,并且你知道谁可以访问这些数据,” Considine表示,”当你转移到云服务, 这些完全取决于别人.”

  在最近的数据泄露事故中,索尼声称已经加密了所有信用卡信息,但是其他身份信息并没有进行加密, Epsilon同样没有妥善保护其数据.

  你不能总是指望软件即服务供应商能够全面加密你的数据, SafeNet公司首席技术官Russ Dietz表示.

  “我们仍然有很长的路要走, “ Dietz表示, “软件即服务供应商可以部署加密技术,但是将这些技术整合到他们的系统中需要花很多时间,我们仍然处于早期发展阶段.”

  企业需要为他们自己的数据安全负责人,这意味着不仅要加密存储在虚拟系统的数据,而且需要使用加密来对访问这些数据的人进行适当的身份验证.

  身份验证是与保护数据同样重要的,即使在rootkit允许攻击者从内部访问网络的情况下,基于公钥基础设施(PKI)的多因素身份验证也可以减小对重要数据的威胁.

  几乎所有木马程序和高级持续性攻击都是基于获取身份信息的,但是如果使用了强大的身份验证和公钥基础设施, 攻击者就没办法获取数据信息了,” Dietz表示.

  随着数据迅速累积,加密所有信息成为一项艰巨的任务. 大多数企业应该确定他们最有价值的数据,并从这些数据开始进行加密计划, Considine表示. 重要企业数据或者法规规定的个人识别信息应该是首要加密数据.

  “企业处理信息的最佳做法应该在于确定哪些人有怎样的访问权限, 在关键区域部署加密技术, 然后严格限制谁可以访问加密组件和未加密形式的数据, “ Considine表示.

  下一步就是确保存储在云服务中的数据与其他存储在企业虚拟机中的数据分隔, 因为这些数据可能共享相同的云基础设施. 虽然很多基础设施供应商声称机器是隔离带, 企业也可以添加加密技术. 如果没有额外的安全保护, 任何对其他虚拟机器有访问权的攻击者都可以访问其他系统的关键数据.

  “这些类型的数据泄露中,攻击者从系统到系统移动,试图找到漏洞, “ Considine表示, “如果没有加密的话, 他们就能够获取更多相邻系统的信息. ”

  在云服务环境部署加密的最后一步是减少对数据的访问,和使用强大的多因素身份验证. 良好的加密和多因素身份验证可以阻止侧重于获取企业机密的攻击者,也就是所谓的高级持续性攻击的情况.

  “对于用户的身份信息,加密技术和强大的身份验证能够消除所有这些入站攻击, ”Dietz表示.


作者: 邹铮
来源:it168网站
原文标题:专家称:转移到云意味着关注加密
相关文章
|
1月前
|
机器学习/深度学习 运维 安全
# 隐私计算实训营note#1 数据可信流通,从运维信任到技术信任
### 笔者前言&摘要 这一讲的主要内容是从宏观的层面介绍隐私/可信计算的基本概念,技术愿景和实用价值。这部分内容是理解隐私查询(PIR)、隐私机器学习(PPML)和其他的多方安全计算(MPC)技术的远大技术愿景和实际应用价值的基础。视频链接:[第1讲:数据可信流通,从运维信任到技术信任](https://www.bilibili.com/video/BV1sJ4m187vR/)。
|
1月前
|
运维 安全 区块链
隐私计算训练营第一讲 :数据可信流通,从运维信任到技术信任
构建数据可信流通体系旨在解决数据流转中的安全和信任问题,确保来源可确认、使用范围界定、过程可追溯及风险可控。体系基于身份验证、利益对齐、预期能力和行为审计的技术要求,采用可信计算、区块链、隐私计算等技术,打造从原始到衍生数据的全程可信环境。密态计算技术成为关键,推动数据密态时代的到来,其中密态天空计算是重要的基础设施。
36 0
|
1月前
|
运维 安全 数据安全/隐私保护
|
3月前
|
存储 安全 测试技术
金融相关软件的测试如何平衡数据的访问和安全
金融相关软件的测试如何平衡数据的访问和安全
|
存储 安全 搜索推荐
OushuDB 小课堂丨在快速发展的数据安全和隐私环境中为企业提供要点
OushuDB 小课堂丨在快速发展的数据安全和隐私环境中为企业提供要点
43 0
|
安全 算法 大数据
数据可用不可见!揭秘蚂蚁区块链摩斯安全计算平台
蚂蚁区块链摩斯安全计算平台针对数据安全信任、个人隐私保护以及数据基础设施不足等痛点,秉持“数据可用不可见”和“将计算移动到数据端”的原则,借助区块链、密码学、隐私保护、安全多方计算、可信计算等前沿技术,建设安全、保护隐私、高效、通用、轻量、去中心化的数据合作基础设施,打通数据孤岛,帮助机构之间实现安全便捷合规的数据合作,为用户带来更多的便利和实惠。
3817 0
|
安全
企业跨网文件安全交换:分享三种解决方案
目前,政府机构,事业单位,高端制造、银行等大中型企业,根据国家安全保密管理要求,均已建立了多个网络环境,包括涉密网、非涉密网、生产网、测试网、互联网等。为了杜绝基于网络连接的信息和数据泄密事件的发生,通常使用网闸、DMZ区、双网云桌面等方式实现网络隔离。
2109 0
|
安全 Java 数据安全/隐私保护
安全多方计算新突破!阿里首次实现“公开可验证” 的安全方案
近日,阿里安全双子座实验室与马里兰大学等高校合作的论文《Covert Security with Public Verifiability: Faster, Leaner, and Simpler 》【1】被欧洲密码年会(Eurocrypt)2019接收。
8509 0
|
算法 安全 Java
3月12日云栖精选夜读 | 安全多方计算新突破!阿里首次实现“公开可验证” 的安全方案
近日,阿里安全双子座实验室与马里兰大学等高校合作的论文《Covert Security with Public Verifiability: Faster, Leaner, and Simpler 》【1】被欧洲密码年会(Eurocrypt)2019接收。
3877 0

热门文章

最新文章