欧美一级特黄大片做受成人-亚洲成人一区二区电影-激情熟女一区二区三区-日韩专区欧美专区国产专区

為什么管理數(shù)據(jù)中心中的加密將會(huì)越來越難

2022-10-03    分類: 網(wǎng)站建設(shè)

加密是加強(qiáng)網(wǎng)絡(luò)安全的一個(gè)核心原則,網(wǎng)絡(luò)攻擊者通常無法竊取已經(jīng)加密的數(shù)據(jù)。很多黑客無法獲取采用良好加密措施的數(shù)據(jù),更不用說采用“多層加密”措施的數(shù)據(jù)。但是加密也面臨著很多挑戰(zhàn)。

為什么管理數(shù)據(jù)中心中的加密將會(huì)越來越難

在安全廠商Cyber Security Competency 公司在去年秋天開展的一項(xiàng)調(diào)查中,66%的受訪者表示,加密密鑰的管理對(duì)他們的公司而言是一個(gè)大挑戰(zhàn)。而在多個(gè)云平臺(tái)管理密鑰是一個(gè)更大的挑戰(zhàn)。

波洛蒙研究所和Encryption咨詢公司在去年進(jìn)行的類似調(diào)查中,60%的受訪者表示,密鑰管理“非常痛苦”。

那么造成這種痛苦的最主要原因是什么?組織需要知道誰負(fù)責(zé)所有密鑰。其他痛點(diǎn)包括缺乏熟練的人員以及孤立或零散的密鑰管理系統(tǒng)。

與此同時(shí),加密技術(shù)在不斷發(fā)展,要在所有加密算法上保持地位是一個(gè)挑戰(zhàn)。加密涉及一些繁重復(fù)雜的數(shù)學(xué)運(yùn)算,因此很容易犯錯(cuò)誤。

受訪者預(yù)計(jì),企業(yè)將在未來十年內(nèi)采用新方法,例如多方計(jì)算、同態(tài)加密和量子算法。

競(jìng)爭(zhēng)激烈

與任何安全技術(shù)一樣,加密是一種貓和老鼠之間的無窮無盡的游戲。網(wǎng)絡(luò)攻擊者試圖找到算法中的漏洞。為了跟上技術(shù)發(fā)展的步伐,防御者將會(huì)改進(jìn)算法,增強(qiáng)算法的實(shí)現(xiàn)方式或增加加密密鑰的長(zhǎng)度。這意味著任何長(zhǎng)期的加密策略都必須允許升級(jí)算法或密鑰。

Insight公司云計(jì)算和網(wǎng)絡(luò)安全高級(jí)經(jīng)理Mike Sprunger表示,組織需要采用例如管理互聯(lián)網(wǎng)通信的服務(wù)器。要對(duì)消息進(jìn)行加密,發(fā)送方和接收方都必須就使用的加密方法和密鑰長(zhǎng)度達(dá)成一致。

他說:“在部署這些服務(wù)器時(shí),會(huì)列出一系列從最理想到最不理想的算法,它們將協(xié)商以找到最高級(jí)別的匹配項(xiàng)。不幸的是,這些算法可能會(huì)過時(shí)。在通常情況下,在部署服務(wù)器時(shí),工作人員再也不會(huì)接觸它們。”

很多密鑰在創(chuàng)建和使用之后并立即丟棄。然而,當(dāng)涉及到長(zhǎng)期儲(chǔ)存的數(shù)據(jù)時(shí),這些密鑰必須使用多年的時(shí)間。一些組織有業(yè)務(wù)或法規(guī)要求將數(shù)據(jù)保留十年或更長(zhǎng)時(shí)間。

如果加密技術(shù)變得過時(shí),或者密鑰本身被泄露,數(shù)據(jù)中心必須解密原有的所有數(shù)據(jù),然后使用更好的加密方法再次對(duì)其進(jìn)行重新加密。

Sprunger說:“一個(gè)良好的做法是定期更換密鑰。”

如果數(shù)據(jù)中心操作人員獨(dú)自一人做這件事情,很容易成為管理上的噩夢(mèng)。他說:“良好的供應(yīng)商有一種機(jī)制來遍歷、回收和替換密鑰。如果出現(xiàn)任何問題并且密鑰丟失,那么數(shù)據(jù)也將丟失。”

加密在生成用于對(duì)系統(tǒng)、用戶和應(yīng)用程序進(jìn)行數(shù)字簽名和身份驗(yàn)證的證書時(shí)也起著重要作用。如果這些證書過期、丟失或泄露,組織可能會(huì)失去對(duì)其應(yīng)用程序的訪問權(quán)限,或者網(wǎng)絡(luò)攻擊者可能獲得訪問權(quán)限。

Sprunger說:“大多數(shù)組織在管理這方面做得并不好。而且,如果他們不能正確地管理證書,則可能會(huì)面臨關(guān)閉其組織的風(fēng)險(xiǎn)。我建議,如果他們不擅長(zhǎng)管理證書,則應(yīng)該尋求第三方提供商的幫助。”

硬件加密面臨的障礙

如果加密是由硬件處理的,那么對(duì)于選擇購買和維護(hù)自己設(shè)備的數(shù)據(jù)中心來說,升級(jí)可能是一個(gè)特殊的挑戰(zhàn)。硬件加速可以提高速度和安全性,但是硬編碼算法也可能變得陳舊過時(shí)。

Sprunger說:“現(xiàn)在必須回去更換設(shè)備,以獲得不同的算法或更大的密鑰大小。”

另一方面,如果某個(gè)特定的系統(tǒng)具有嵌入式的基于硬件的加密(例如加密硬盤),那么當(dāng)更換設(shè)備時(shí),新設(shè)備將自動(dòng)在其中進(jìn)行更新和更好的加密。

IEEE研究員、Coughlin協(xié)會(huì)總裁Tom Coughlin說:“這將是很輕松的升級(jí)過程。由于基于軟件的加密包含多個(gè)系統(tǒng),升級(jí)可能是一個(gè)更大的挑戰(zhàn)。這可能會(huì)有一些問題,這取決于問題的數(shù)量以及它們之間的相互依賴程度。”

評(píng)估加密

Insight公司云計(jì)算和網(wǎng)絡(luò)安全高級(jí)經(jīng)理Sprunger表示,在選擇加密供應(yīng)商時(shí),數(shù)據(jù)中心應(yīng)該尋找那些符合FIPS 140-2標(biāo)準(zhǔn)的供應(yīng)商。

獲得這種認(rèn)證既困難又昂貴,涉及第三方安全性審查,但這需要政府的授權(quán)。

他說:“作為一家制造加密設(shè)備廠商的技術(shù)工程總監(jiān)來說,這是一個(gè)艱難的過程。任何供應(yīng)商都應(yīng)該能夠立即對(duì)有關(guān)合規(guī)性的問題作出回應(yīng)。”

等待標(biāo)準(zhǔn)出現(xiàn)

有許多供應(yīng)商和組織致力于開發(fā)新的加密技術(shù)并創(chuàng)建所需的標(biāo)準(zhǔn),以確保都朝著同一方向發(fā)展。數(shù)據(jù)中心管理者希望購買能夠?yàn)槲磥淼於ɑA(chǔ)的設(shè)備,他們必須等待技術(shù)和標(biāo)準(zhǔn)的出現(xiàn)。當(dāng)使用相同的密鑰來鎖定和解鎖數(shù)據(jù)時(shí),就對(duì)稱加密而言,目前的情況更為清晰。

英特爾公司高級(jí)首席工程師Simon Johnson表示,要保證數(shù)據(jù)安全一兩年的時(shí)間,目前采用的128位加密措施就足夠了。

他說,“如果組織的數(shù)據(jù)希望保留15到20年,那么至少使用256位加密。即使量子計(jì)算機(jī)到來,也能保證數(shù)據(jù)安全。幸運(yùn)的是,當(dāng)今的芯片可以支持這種級(jí)別的加密。使用AES(高級(jí)加密標(biāo)準(zhǔn))操作就可以做到這一點(diǎn)。這只是更改軟件以適應(yīng)密鑰長(zhǎng)度的問題。”

非對(duì)稱加密(其中一個(gè)密鑰用于加密消息,而另一個(gè)密鑰用于解密消息)則更具挑戰(zhàn)性。這是用于通信的加密類型,也稱為公鑰基礎(chǔ)設(shè)施。

他表示,這種加密技術(shù)的下一階段發(fā)展仍在進(jìn)行中。他說:“我們?nèi)栽诘却绹鴩覙?biāo)準(zhǔn)技術(shù)研究所(NIST)和學(xué)術(shù)界真正致力于提供在后量子計(jì)算時(shí)代中進(jìn)行非對(duì)稱加密的機(jī)制。我們?cè)诘却嚓P(guān)標(biāo)準(zhǔn)。不僅僅是英特爾公司,全世界都在等待標(biāo)準(zhǔn)。因?yàn)樵诹孔佑?jì)算技術(shù)出現(xiàn)之后,數(shù)據(jù)中心領(lǐng)域?qū)⑿枰碌臉?biāo)準(zhǔn)。”

但是創(chuàng)建新的加密算法,進(jìn)行測(cè)試、創(chuàng)建標(biāo)準(zhǔn),并獲得業(yè)界的認(rèn)可,然后部署,這一過程需要長(zhǎng)達(dá)數(shù)年的時(shí)間。而新的加密算法需要適用于當(dāng)前使用的協(xié)議。

他說:“但是誰知道這些新算法會(huì)是什么樣子呢?”

他建議,著眼未來的數(shù)據(jù)中心管理人員應(yīng)首先轉(zhuǎn)向256位加密以保護(hù)存儲(chǔ)。對(duì)于通信中使用的非對(duì)稱加密,更長(zhǎng)的密鑰可以為未來的應(yīng)用提供足夠的安全性。

他說,“沒人知道量子計(jì)算機(jī)何時(shí)會(huì)出現(xiàn),這個(gè)時(shí)間可能是5到8年之后。”

分享名稱:為什么管理數(shù)據(jù)中心中的加密將會(huì)越來越難
URL地址:http://aaarwkj.com/news8/201158.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)頁設(shè)計(jì)公司、電子商務(wù)、網(wǎng)站營銷、網(wǎng)站收錄、外貿(mào)網(wǎng)站建設(shè)、網(wǎng)站制作

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)

綿陽服務(wù)器托管
国产欧美日韩精品一区| 求个手机免费在线观看av网址| 久久精品亚洲一区二区| 91精品国产综合久久香蕉麻豆 | 国产精品天天影视久久| 香蕉网性欧美在线视频| 中文字幕久久av一区二区| 欧美一区二区三区成人网| 国产精品麻豆久久av| 婷婷六月亚洲中文字幕| 日本精品视频一区二区三区| 欧美精品一区二区精品久久| 18岁以下禁看视频网站| 久久久精品国产亚洲av色哟哟| 国产女主播在线观看免费观看| 精品少妇高潮蜜臀av| 色哟哟免费在线观看视频| 亚洲第一中文字幕久久| 国产精品一区二区三区国产| 麻豆乱淫一区二区三爱免费| 美女少妇性高潮的视频| 亚洲男人堂色偷偷一区| 亚洲伦理av在线观看| 91在线国产精品视频| 亚洲一区二区三区在线播| 中文字幕日韩午夜精品| 亚洲色图综合在线观看| 日韩三级成人在线视频| 日本韩国欧美一区在线| 四虎精品国产一区二区三区| 黄片色呦呦视频免费看| 亚洲av毛片一区二区三区网| 白白色最新福利视频二| 亚洲一区二区视频免费看| 国产丝袜美腿一二三区| 亚洲欧美丝袜清纯另类| 久久96国产精品久久久| 日韩中文字幕专区在线| 九九视频精品免费高清视频| 一级片高清在线观看国产| 三级精品一区二区三区|