中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

云身份識(shí)別:確保云證書安全的最佳方式是什么?

2019-02-26    來(lái)源:多智時(shí)代

容器云強(qiáng)勢(shì)上線!快速搭建集群,上萬(wàn)Linux鏡像隨意使用

賬戶憑證是一個(gè)主要的云安全問(wèn)題,因?yàn)槁┒磼呙杌蛘邼B透測(cè)試無(wú)法確定它們是否被盜用或者是否正在被黑客濫用。是否有具體的云方法檢測(cè)云證書被偷了?保護(hù)云證書的最佳方法是什么?

云證書確實(shí)是云安全的一個(gè)弱點(diǎn)。用戶名和密碼可以輕松共享,而且釣魚攻擊誘惑個(gè)人一不注意就公開(kāi)了證書。隨著云提供商和應(yīng)用開(kāi)發(fā)者在鎖定代碼上變得更好,比如避免編碼技術(shù)被注入式攻擊利用,檢測(cè)云系統(tǒng)最容易的方法可能就是用戶證書。

被盜用的證書在使用時(shí)就會(huì)成為問(wèn)題。如果有人通過(guò)同事共享了云身份認(rèn)證證書,而且那個(gè)人離開(kāi)了公司,而且永遠(yuǎn)不會(huì)使用證書,企業(yè)可能就不會(huì)發(fā)現(xiàn)其被曝光。檢測(cè)被盜用的證書的第一個(gè)機(jī)會(huì)也許就是其被使用的時(shí)候。關(guān)于試圖登錄的元數(shù)據(jù)——比如客戶端設(shè)備IP地址的地理位置或者客戶端設(shè)備的類型——可能表明一個(gè)潛在的問(wèn)題。比如,如果證書所有人通常在辦公室工作,突然嘗試在其他地方的不同部分登錄,可能就顯示了被盜用的證書——或者簡(jiǎn)單的就是代表了這個(gè)人在出差。

其他被盜用的信號(hào)可以提供假設(shè)被盜的信息支持。多次嘗試從不同的地點(diǎn)同時(shí)登錄是一個(gè)例子;從明顯沒(méi)有企業(yè)業(yè)務(wù)相關(guān)性的地區(qū)嘗試登錄是另一種例子。連續(xù)進(jìn)行證書使用監(jiān)測(cè)是監(jiān)測(cè)被盜證書的一種方式,但是如果檢測(cè)規(guī)則過(guò)于嚴(yán)格,這種方法就會(huì)導(dǎo)致更高的失敗率。相反,脆弱的檢測(cè)規(guī)則可能會(huì)錯(cuò)過(guò)實(shí)際的被盜用證書使用。

雙因子認(rèn)證可以幫助減少被盜用云證書的風(fēng)險(xiǎn),比如用戶名和密碼或者私鑰。十年前,用戶必須保證雙因子認(rèn)證設(shè)備在附近。這樣既不方便也很昂貴。幸運(yùn)的是,雙因子認(rèn)證應(yīng)用現(xiàn)在作為應(yīng)用對(duì)于智能手機(jī)更加可用,本質(zhì)上消除了其采用的負(fù)擔(dān)。

在不久的將來(lái),云計(jì)算一定會(huì)徹底走入我們的生活,有興趣入行未來(lái)前沿產(chǎn)業(yè)的朋友,可以收藏云計(jì)算,及時(shí)獲取人工智能、大數(shù)據(jù)、云計(jì)算和物聯(lián)網(wǎng)的前沿資訊和基礎(chǔ)知識(shí),讓我們一起攜手,引領(lǐng)人工智能的未來(lái)!

標(biāo)簽: 安全 大數(shù)據(jù) 代碼 開(kāi)發(fā)者 漏洞 云計(jì)算

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請(qǐng)聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點(diǎn)!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請(qǐng)與原作者聯(lián)系。

上一篇:HP加入OpenStack云計(jì)算大潮

下一篇:谷歌利用機(jī)器學(xué)習(xí)開(kāi)發(fā)商業(yè)產(chǎn)品 吸引企業(yè)租賃云服務(wù)