搜索
搜 索
本版
文章
帖子
用户
图文精华
hadoop-2.6.0+zookeeper-3.4.6+hbase-1.0.0+hive-1.1.0完全分布 ...
首页
Portal
专题
BBS
面试
办公|编程助手
更多
登录
注册
用户组:游客
主题
帖子
云币
我的帖子
我的收藏
我的好友
我的勋章
设置
退出
导读
淘贴
博客
群组
社区VIP
APP下载
今日排行
本周排行
本周热帖
本月排行
本月热帖
会员排行
About云-梭伦科技
»
专题
›
技术学习(版主发帖区)
›
程序员休闲阅读讨论区
›
云安全中的问题用户的职责有哪些?
0
0
0
分享
云安全中的问题用户的职责有哪些?
xiaolongwu1987
发表于 2013-10-19 00:39:49
[显示全部楼层]
阅读模式
关闭右栏
0
4026
随着现在数据加密的新发展,厂商访问敏感信息已经可以通过没有加密密钥的透视数据不可读进行可行控制。这种情况下的密钥考虑就是维护加密密钥的位移控制。大量IaaS厂商将会同意“禁止访问”场景,如果你的厂商对于密钥访问施压,你应该严肃的重新考虑你们之间的关系。实施了数据加密,要记住依赖数据库加密增加了风险。应用可以成功查询数据库
服务器
中的数据,就会击败加密工作。因为这个原因,最好在应用层投资实施加密和解密。
在同一个IaaS厂商签订合同时,你的职责包括:
·选择具有强壮技术控制的厂商,能够阻止访问或者数据和服务中断
·在合适的地方加强合同关系,加强自身部分最大的需求控制,最小化厂商部分的控制
·开发和实施技术控制,强化合同关系,监测潜在服务终端和未授权访问尝试
·设计和实施评估程序,在合同和技术边界上验证厂商的运营
简而言之,你的IaaS环境目标就是限制厂商安全事件导致的风险,在评估中增加你发现不足技术和策略控制的可能性,最小化在事件发生时发现安全事件的可能性。
以上关于云安全信息由云端
云计算
提供,详细请访问
www.idcloud.com.cn
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
显身卡
没找到任何评论,期待你打破沉寂
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
发表新帖
xiaolongwu1987
新手上路
关注
56
主题
137
帖子
3
粉丝
TA的主题
移动native app
2013-12-17
ios在线打包的应用不能调用拨打电话功能
2013-12-17
移动互联网6大创业方向背后的商业逻辑
2013-12-17
Android设计中的.9.png
2013-12-17
在sae里面phonegap咋调用呢问题能给个例子吗问题
2013-12-17
24小时热文
Docker+容器与容器云(第2版)
docker容器实战:原理、架构与应用
Docker基础与实战
kafka面试题精选
Nebula Flink Connector 在实时 ETL 的实践
关闭
推荐
/2
中文版ChatGPT
1.无需魔法 2.提高编程效率 3.提高文档能力
查看 »
新手帮助
新手帮助:注册遇到问题,领取资源,加入铁粉群,不会使用搜索,如何获取积分等
查看 »
意见
反馈