国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

Azure、AWS、谷歌云如何處理云中的數據銷毀

云計算
數據銷毀是一個直到最近才被廣泛討論的話題。無論組織采用哪些云計算服務,了解全球三個云計算巨頭的數據銷毀的做法將會提高其盡職調查水平。

安全機構Cyber​​security Insiders公司發布的一份市場研究報告表明,93%的組織對于公共云的安全性感到擔憂,這種不信任可能源于缺乏信息。而云計算服務提供商了解他們的客戶,也了解一些問題,并開發了大量的文檔和銷售擔保合同以獲得客戶的信任。行業領先的云計算提供商主要的文檔改進措施之一是與數據銷毀有關的透明性。通過對這些文檔的分析,可以了解當云計算服務提供商刪除客戶的數據時到底發生了什么。

組織需要了解云計算提供商進行數據銷毀的問題,這是組織在與云計算服務提供商(CSP)合作之前要進行審查的眾多安全控制措施之一。當涉及云計算安全性時,給定的安全控制措施只能減輕特定的風險,而在網絡安全方面,沒有一個萬能的解決方案。因此,必須了解特定的安全控制措施可以解決哪些問題,以及不能解決哪些問題。

但是為什么數據銷毀是一項重要的安全控制措施?當不再需要保存敏感數據以防止未經授權的訪問時,必須將其銷毀。組織在銷毀數據之前,必須對其進行適當的保護。而那些未經授權的人員如何訪問云中未被正確銷毀的敏感信息?他們可以:

  • 使用取證工具從云計算服務提供商的硬盤中提取數據;
  • 獲取其他用戶的數據殘留;
  • 使用云計算提供商提供的內部人員特權訪問數據;
  • 從備份中恢復敏感數據。

對于許多人而言,想獲得未經授權訪問敏感信息的第一個策略就是以某種方式獲得硬盤,并使用取證工具從硬盤中提取數據。

硬盤的物理安全性

技術成熟的大型云計算服務提供商在物理安全性方面表現出色。通常只有幾名有權進入云計算服務提供商數據中心的人員可以訪問,并且有專門負責管理硬盤的人員。機械硬盤(HDD)的使用壽命有限,而云計算服務提供商每年可能銷毀成千上萬塊硬盤。云計算服務提供商使用軟件通過序列號跟蹤每塊機械硬盤(HDD),并在任何時間點說明其確切位置。當硬盤的使用壽命到期時,云計算服務提供商將其粉碎或使用類似的方式進行完全的物理銷毀。而獨立審計公司將嚴密監督和審查這一過程。

數據提取

如果網絡攻擊者以某種方式能夠訪問物理硬盤,則他們可能會嘗試使用各種取證技術從硬盤設備中提取敏感數據。但是與用戶電腦中的硬盤不同的是,云計算服務提供商采用的每塊硬盤都包含來自潛在數百個不同用戶的數據片段。即使沒有對這些片段進行加密,網絡攻擊者也幾乎不可能將片段與特定租戶相關聯。因為這種片段可能只包含一個標識數據元素,并且缺少映射信息,網絡攻擊者將不可能識別特定目標的硬盤。以下將介紹使用用戶特定密鑰加密數據的好處。

來自其他用戶的數據殘留

很多人都有租房的經歷,通常會發現之前的租戶會留下一些垃圾和個人物品。而當組織成為云平臺中的租戶時,當然不希望發生這種情況。AWS、Microsoft Azure和谷歌云平臺對他們的云計算系統進行了安全設計來防止這種情況的發生。

AWS公司發布的一份名為“AWS的安全流程概述”白皮書指出:“在Amazon S3刪除對象之后,從公共名稱到對象的映射的刪除將立即開始,并且通常在幾秒鐘內通過分布式系統進行處理。一旦映射被刪除,就不能對已刪除對象進行遠程訪問,然后再回收底層存儲區域以供系統使用。”

Amazon EBS卷以未格式化的塊設備的形式呈現給用戶,這些設備在可供使用之前已被擦除。

對于Amazon EBS來說,在根據技術規范調整大小之前,為用戶提供的EBS卷難以安全擦除數據。

有些人最初可能會擔心AWS公司可能會等到數據為新用戶重新配置時才會刪除。然而這是最有效的,并延長了固態硬盤的工作壽命。另外,不要錯誤地假設EBS卷托管在一個物理硬盤上。AWS文檔指出,“Amazon EBS卷數據是在一個可用區域中跨多個服務器復制的,以防止任何單個組件發生故障而丟失數據。”

微軟公司高級程序經理John Molesky發表了類似的聲明:“與硬盤上與刪除的數據相關聯的扇區立即可供重用,當相關的存儲塊被重新用于存儲其他數據時,這些扇區將被覆蓋。其覆蓋時間取決于硬盤利用率和活動,但很少超過兩天。這與日志結構文件系統的操作是一致的。Azure存儲接口不允許直接讀取硬盤,從而降低了另一個客戶(甚至是同一個客戶)在被覆蓋之前訪問已刪除數據的風險。”

這是微軟公司在博客摘錄中提供的附加信息,因為這是客戶需要云服務提供商披露的信息類型。微軟公司最近聲明,即在新客戶提供數據之前,數據是不會被擦除的,并且Azure云平臺提供了額外場景,由于高使用率,這些高度優化的資源在幾天內會被自然覆蓋。

需要注意的是,谷歌云平臺也使用日志結構的文件系統。希望看到所有云計算服務提供商提供這些系統的附加技術細節以及相關的安全含義。考慮到云計算服務提供商對其硬盤保持嚴格的物理安全性,這種數據處理對于適合存儲在公共云中的任何數據分類都是可以接受的。

內部人員特權

云計算用戶期望在其整個生命周期內對其數據進行保護,并且直到數據被銷毀無法再訪問為止。還有一些適當的保護措施可以防止用戶數據在銷毀之前受到外部的攻擊,但是如何保護數據免受可信任內部人員的侵害呢?AWS、Azure、谷歌云平臺提供的安全文檔涵蓋了適用的安全控制措施,其中包括背景審查、職責分離、監督和特權訪問監控等。

組織面臨的內部威脅主要問題是員工和承包商具有豐富的系統知識,并且可以訪問未暴露給公共云客戶的較低級別的系統。美國CERT國家內部威脅中心提供詳細的指導,云計算用戶應該探索有哪些控制措施來保護已經刪除并等待銷毀的數據。當技術客戶向他們的云計算服務提供商提出試探性的問題時,服務良好的云計算服務提供商將會傾聽并以越來越透明的文檔進行回應。

加密是一種安全控制措施,可以在應用時緩解未經授權的內部人員訪問。一些用戶在聽到這個服務使用加密后就不再詢問棘手的問題。加密是一種控制訪問的技術,可以控制沒有加密密鑰的人員或系統進行訪問。例如,使用數據庫加密,采用數據庫管理系統控制密鑰控制訪問。數據庫管理員(DBA)可以直接查詢數據,但數據庫使用的存儲系統的管理員只能看到密文。但是如果通過應用程序控制密鑰,則數據庫管理員(DBA)和存儲系統管理員都能看到密文。

使用加密擦除技術,加密密鑰的唯一副本將被銷毀,從而使加密的數據不可恢復。NIST特別出版物800-88第1版將加密擦除視為在公共云環境中易于實施的特定參數內的有效數據銷毀技術。

Azure文檔指出,加密對所有存儲帳戶都是啟用的,不能被禁用。谷歌云也是一樣。然而,在AWS云平臺中,它是S3和EBS等服務的配置選項。

不過,即使AWS和Azure正在使用加密擦除技術來銷毀用戶數據,也未能充分利用它們。此外,通常還不清楚云計算服務提供商何時使用租戶特定的加密密鑰對其各種服務進行靜態加密。當特定于用戶的加密密鑰與加密擦除結合使用時,只會銷毀屬于單個租戶的數據。加密擦除是覆蓋數據的一種非常有吸引力的替代方案,特別是對于在云存儲中擁有數百PB數據的客戶來說。

從備份中恢復數據

最后一種攻擊手段是網絡攻擊者試圖從數據備份中恢復敏感數據。而用戶不要以為云計算服務提供商會幫助備份數據,除非合同明確規定提供這項服務。云計算服務提供商主要使用備份或快照技術來滿足有關數據持久性和可用性的服務級別協議。

如果需要備份數據,則必須至少以與主數據存儲相同的安全級別保護備份。在三大云計算服務提供商中,谷歌公司的一份名為“谷歌云平臺的數據刪除”文檔提供了如何刪除過期數據的信息,以及如何在其每天/每周/每月備份周期的180天方案中輪換出來的信息。值得稱贊的是,該文檔甚至涵蓋了加密擦除在數據從所有備份中過期之前保護數據的重要作用。

毫無疑問,全球三個主要云計算服務提供商已付出巨大的努力來確保其系統安全。所有云計算服務提供商都必須權衡保護防止泄露過多信息的需求,同時提供足夠的透明度以維護其客戶的信任。隨著云計算用戶與他們的云計算服務提供商進行溝通和協商,并尋求適當信息以做出明智的風險決策,云計算服務提供商針對安全保護的解釋進行改進。

 

責任編輯:趙寧寧 來源: 企業網D1Net
相關推薦

2014-12-11 10:08:13

AWS谷歌云微軟Azure

2017-08-28 08:25:06

AWSAzure云存儲

2017-05-12 11:01:41

AWSArtifact安全

2021-07-08 09:37:22

云安全云計算網絡安全

2019-05-06 07:53:13

AnthosAzure Stack容器

2019-09-05 10:24:38

2022-08-16 13:50:23

云計算CISO

2018-05-07 10:04:55

ServerlessGoogle ClouAzure

2016-10-11 10:28:40

機器學習云計算

2013-10-15 10:44:29

Amazon AWSWindows Azu

2022-12-13 10:45:12

無服務器架構物聯網工具

2015-10-14 09:49:42

AWSAzure云數據庫

2021-11-15 13:24:02

云計算云計算環境云應用

2020-10-09 13:58:13

云服務商AWS谷歌

2019-07-29 12:35:15

云計算復雜性云計算平臺

2024-03-14 11:36:33

微軟AWSAzure

2014-02-14 09:22:36

AWSOracle云數據庫

2021-01-26 13:40:44

mysql數據庫

2025-08-04 14:21:13

AWS亞馬遜AI谷歌云

2013-06-04 09:16:29

Google存儲數據
點贊
收藏

51CTO技術棧公眾號

性色av一区二区三区| 久久久国产视频91| 大胆欧美熟妇xx| 欧美日韩一二| 精品国产sm最大网站免费看| 另类小说第一页| 亚洲黄色av| 99精品一区二区三区的区别| 精品女厕厕露p撒尿| 少妇精品放荡导航| 国产视频福利在线| 91麻豆免费观看| 成人xxxxx色| 久久伦理中文字幕| 亚洲精品在线电影| 手机看片福利在线观看| 国产亚洲自拍一区| 韩国黄色一级大片| 在线欧美福利| 欧美做受高潮电影o| 日韩网站中文字幕| 欧美高清www午色夜在线视频| 成人伊人222| av电影一区二区| 最近看过的日韩成人| 亚洲理论在线| 一本一道久久a久久精品蜜桃| 136fldh精品导航福利| 精品欧美午夜寂寞影院| 欧美日韩国产免费一区二区| 久久久噜噜噜www成人网| 亚洲一级一区| 欧美一区二区三区免费观看| 高清一区二区三区av| 亚洲欧美激情一区| 亚洲制服国产| 欧美日本不卡视频| h视频在线观看免费| 一本到一区二区三区| 理论片在线观看理伦片| 亚洲精品国久久99热| 三级黄色的网站| 亚洲欧洲另类国产综合| 国产精品区在线| 国产精品每日更新| 国产精品久久a| 中国色在线观看另类| 欧美三级午夜理伦三级富婆| 91日韩在线专区| 国产精品国产亚洲精品看不卡| 国产剧情一区二区| 日韩黄色片在线| 99久久久久免费精品国产 | 天堂资源在线观看| 一区二区三区在线不卡| h动漫在线视频| 欧美午夜激情在线| aⅴ在线视频男人的天堂| 91麻豆精品国产91久久久| 色婷婷在线播放| 国产视频综合在线| 国产精品99| 久久久人成影片一区二区三区观看 | 中文字幕国产一区| 先锋成人影院| 亚洲午夜av在线| 欧洲亚洲精品视频| 欧美一区二区在线免费播放| 午夜影院在线播放| 久久亚洲精品一区| 国产区精品区| 国产伦精品一区二区三区视频黑人| 久久精品国语| 在线视频一区观看| 国产拍揄自揄精品视频麻豆| 四色成人av永久网址| 日韩三级免费观看| 九九99久久精品在免费线bt| 国产在线观看不卡| 制服诱惑一区二区| 免费看一级大黄情大片| 18欧美乱大交hd1984| av中文天堂在线| 一本一道久久a久久精品逆3p | 成人av网站免费观看| 国产又大又黄又粗又爽| 色婷婷精品大在线视频| 免费v片在线观看| 午夜精品福利在线观看| 黄色免费成人| 国产美女三级视频| 欧美性受极品xxxx喷水| 成人午夜亚洲| 亚洲一区二区久久久久久 | 免费观看一二区视频网站| 99久久国产综合精品色伊| 亚洲 国产 日韩 综合一区| av网站一区二区三区| 男人天堂成人网| 99久久国产综合精品麻豆| 亚洲free嫩bbb| 国产精品系列在线播放| 春色成人在线视频| 欧美激情成人在线| 97在线播放视频| 国产66精品久久久久999小说| 性一交一乱一区二区洋洋av| 爱情岛论坛成人| 制服丝袜在线91| 精品少妇一区| 亚洲精蜜桃久在线| 亚洲午夜免费福利视频| 综合毛片免费视频| 91精品国产99久久久久久红楼 | 热门国产精品亚洲第一区在线| 尤物网精品视频| 精品久久久久久久无码 | 国产欧美综合精品一区二区| 久久久久国产精品麻豆ai换脸| 欧美午夜电影一区二区三区| 2024亚洲男人天堂| 国产盗摄精品一区二区三区在线 | 一级欧美视频| 欧美区高清在线| 一区二区成人在线视频| 在线一区视频观看| 品久久久久久久久久96高清| 亚洲午夜激情网站| 欧美欧美在线| 红桃一区二区三区| 922tv免费观看在线| 黄色av资源| 国产精品亚洲精品| 视频欧美一区| 免费观看亚洲视频| 日韩欧美在线网站| 亚洲精品国产偷自在线观看| 手机视频在线观看| 日韩有码在线电影| 国产精品影视在线| 白白色在线观看| 日韩av图片| 6080亚洲精品一区二区| 国内精品久久久久久久97牛牛| 91在线电影| 国产精品99导航| 国产精品人成在线观看免费| 欧美成年网站| 69堂免费视频| 最近的2019中文字幕免费一页| 精品一区二区三区免费视频| free性欧美16hd| 中文字幕综合在线观看| 亚洲第一视频在线观看| 国产精品毛片| 18网站在线观看| 欧美日韩另类综合| 91精品福利在线一区二区三区 | 日韩视频免费直播| 136国产福利精品导航网址| 黄色av免费在线观看| 成人在线看片| 欧美欧美欧美欧美| 日韩国产在线观看| 天堂а√在线最新版中文在线| 日韩欧美一区二区视频在线播放 | 精品久久久久久久久中文字幕| 一道在线中文一区二区三区| www.av99| 国产精品久久久久久久美男| 亚洲午夜电影在线观看| 影音先锋日韩在线| 最新国产在线观看| 日韩精品不卡| 日韩欧美在线123| 久久se精品一区二区| 午夜裸体女人视频网站在线观看| 久久最新免费视频| 久久久精品久久久久| 亚洲欧美日韩综合aⅴ视频| 久久网站免费观看| 日本中文字幕电影在线免费观看| 久久一区二区三区av| 亚洲国产欧美一区| 91丝袜美腿高跟国产极品老师| 电影一区二区三区久久免费观看| 乌克兰美女av| 91亚洲国产成人久久精品网站| 欧美色精品在线视频| 久久成人久久爱| 欧美久久一区二区三区| 中文字幕一二三区在线观看 | 三级在线视频| 久久精品中文字幕一区二区三区| 日韩精品综合一本久道在线视频| 激情久久五月天| 天堂va欧美ⅴa亚洲va一国产| 色中色一区二区| 伊人久久久久久久久久久久久| 国产精品国产三级国产普通话蜜臀 |