99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

云計(jì)算遭到了黑客的六維暗算

汽車玩家 ? 來源:今日頭條 ? 作者:徐鵬 ? 2020-03-20 17:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

絕大部分的網(wǎng)絡(luò)流量都流向了云端、邊緣及終端。無論企業(yè)用戶們身處何處或采用何種設(shè)備,他們都需要直接且無中斷地訪問云端資源,方便的同時(shí)用戶卻遭到了黑客的六維暗算。

遠(yuǎn)程訪問植入木馬

每個(gè)技術(shù)時(shí)代所面臨的威脅是不同的,云時(shí)代有其自己的特點(diǎn),例如有黑客會(huì)利用被稱為“rootkit”的軟件去攻擊云平臺(tái)和企業(yè)內(nèi)部的防火墻,這種惡意軟件的功能是在安裝目標(biāo)上隱藏自身及指定的文件、進(jìn)程和網(wǎng)絡(luò)鏈接等信息。之后,黑客會(huì)利用遠(yuǎn)程訪問木馬軟件植入到基于云計(jì)算的服務(wù)器上。此外,黑客還會(huì)強(qiáng)行調(diào)用認(rèn)證或者去訪問錯(cuò)誤配置的存儲(chǔ)數(shù)據(jù),引起系統(tǒng)混亂。

配置有漏洞是云風(fēng)險(xiǎn)

隨著將關(guān)鍵基礎(chǔ)架構(gòu)、應(yīng)用及云主機(jī)遷移至云中,云部署同樣為企業(yè)帶來諸多風(fēng)險(xiǎn),由于缺乏適當(dāng)?shù)腎T監(jiān)督或安全管控,進(jìn)而導(dǎo)致數(shù)據(jù)丟失、泄露及違反合規(guī)的風(fēng)險(xiǎn)。對于企業(yè)CIO來說,他們并不清楚在業(yè)務(wù)流程中到底會(huì)配置多少云應(yīng)用或功能也是風(fēng)險(xiǎn)。

加密差異是偽保護(hù)

由此帶來的問題就是復(fù)雜性,云與本地、多云之間的混合業(yè)務(wù)部署為安全防范增加了復(fù)雜性。例如,不同SaaS應(yīng)用在訪問控制、數(shù)據(jù)控制、用戶行為和數(shù)據(jù)加密等方面存在較大差異,是偽保護(hù)。一份報(bào)告顯示,有接近半數(shù)的企業(yè)用戶缺乏對云基礎(chǔ)設(shè)施安全性的控制和可視性,由此引發(fā)了擔(dān)憂。盡管看起來那些被存放在對象存儲(chǔ)中的隱私數(shù)據(jù)被保護(hù)起來了,但因?yàn)樵L問控制公開化、管控策略松散等問題,黑客還是可以自己提取到可用信息。

繞過安全防護(hù)仍可攻擊

一些解決方案已經(jīng)在客戶機(jī)中安裝代理來完成這一任務(wù),但基于代理的解決方案在增加復(fù)雜性的同時(shí)吸引力有限,如果惡意攻擊者獲得root權(quán)限(提供了對主機(jī)的完全控制),便可以完全繞過代理。傳統(tǒng)的網(wǎng)絡(luò)邊界正在逐漸消失,零信任方法的重要性也因此日漸凸顯,這種方法不再一味地強(qiáng)調(diào)基于邊界的安全性,而是致力于為員工提供更加安全的訪問,無論他們位于何處或采用何種設(shè)備。

開放也是一把雙刃劍

開放式的API讓云平臺(tái)接入第三方功能變得更容易,相應(yīng)的也暴露出了高安全性的問題,這種攻擊可以是鏈?zhǔn)椒磻?yīng)。有些黑客會(huì)劫持API的憑證,然后拿著這些所謂的“驗(yàn)證”信息去獲取更深層的指令,如密鑰或SaaS中的口令,甚至進(jìn)行更高級(jí)或更高權(quán)限的惡意攻擊。尤其是,現(xiàn)在很多云應(yīng)用是基于開源技術(shù)研發(fā)的,很難說在GitHub上的代碼不會(huì)有泄露風(fēng)險(xiǎn)。同時(shí),這些攻擊者可能還會(huì)通過應(yīng)用商店反向進(jìn)入后臺(tái)去獲取認(rèn)證信息。

偽造請求在威脅

而在服務(wù)器端,偽造請求同樣讓防護(hù)者頭痛不已,依然與API相關(guān)。這種威脅可以直接滲透到基礎(chǔ)設(shè)施的層面,去讀取配置、日志等信息。通過掌握服務(wù)器端請求偽造漏洞,黑客可以直接從內(nèi)部利用API升級(jí)權(quán)限。當(dāng)然,也有攻擊者會(huì)直接發(fā)起大規(guī)模的直接攻擊,突破口就是得到相應(yīng)的訪問權(quán)限,然后用算力資源去挖礦或者變賣數(shù)據(jù)。

辦法

面對多維度的黑客打擊,企業(yè)唯有打破私有云、公有云還是混合云的環(huán)境壁壘,擁有追蹤更多風(fēng)險(xiǎn)因素的能力,并通過集成式全新API接口掃描云中應(yīng)用和套件庫,以此來堵住新的漏洞。

結(jié)束語

云計(jì)算在遭受六維、甚至多維的暗算,有些是黑客故意所為造成的,有些是用戶自己大意,讓黑客鉆了空子暗算。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 云計(jì)算
    +關(guān)注

    關(guān)注

    39

    文章

    7976

    瀏覽量

    140010
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    圖新與阿里達(dá)成戰(zhàn)略合作

    近日,北京四圖新科技股份有限公司(以下簡稱“四圖新”)與阿里計(jì)算有限公司(以下簡稱“阿里”)正式簽署戰(zhàn)略合作框架協(xié)議,宣布建立長期戰(zhàn)
    的頭像 發(fā)表于 06-05 17:53 ?521次閱讀

    JCMsuite中對二光柵的定義和仿真

    晶格和一個(gè)方形晶格的陣列排布: 正方晶格陣列;是正交的 方晶格陣列;兩個(gè)晶格矢量形成一個(gè)60°角,且長度相等。 對于仿真,可以限制在一個(gè)單元晶胞(原始單元晶胞)上的計(jì)算,下圖展示利用
    發(fā)表于 05-19 08:53

    力傳感器的技術(shù)、應(yīng)用與核心指標(biāo)

    在機(jī)器人輕柔地托起一枚生雞蛋,手術(shù)刀精準(zhǔn)游走于神經(jīng)與血管之間,火箭發(fā)動(dòng)機(jī)在萬米高空完成姿態(tài)微調(diào)的場景中,一種名為"力傳感器"的精密儀器正扮演著"觸覺神經(jīng)"的角色。這種能夠同時(shí)感知三空間力和力矩
    的頭像 發(fā)表于 04-20 17:54 ?436次閱讀

    JCMSuite應(yīng)用:光場通過方晶胞的近場分析

    這是一個(gè)簡單的二光柵的例子,具有雙重周期(方)晶格。三單元晶胞在x和y平面上是周期性的。它包含兩個(gè)不同的菱形(平行面體),位于襯底上,被背景材料包圍。我們選擇了一個(gè)直角線單元晶
    發(fā)表于 03-07 08:49

    服務(wù)器計(jì)算池的運(yùn)團(tuán)隊(duì)需要掌握的網(wǎng)絡(luò)工具

    服務(wù)器計(jì)算池的運(yùn)團(tuán)隊(duì)需要掌握多種網(wǎng)絡(luò)工具,以實(shí)現(xiàn)高效的網(wǎng)絡(luò)監(jiān)控、故障排查、安全管理和資源優(yōu)化。以下是運(yùn)團(tuán)隊(duì)常用的網(wǎng)絡(luò)工具分類及推薦: 1. 網(wǎng)絡(luò)監(jiān)控工具 網(wǎng)絡(luò)監(jiān)控工具用于實(shí)時(shí)監(jiān)控
    的頭像 發(fā)表于 02-17 15:50 ?309次閱讀

    HPC計(jì)算的技術(shù)架構(gòu)

    HPC計(jì)算結(jié)合了HPC的強(qiáng)大計(jì)算能力和計(jì)算的彈性、可擴(kuò)展性,為用戶提供了按需獲取高性能計(jì)算
    的頭像 發(fā)表于 02-05 14:51 ?385次閱讀

    什么是計(jì)算平臺(tái)?搭建計(jì)算平臺(tái)需要什么條件

    計(jì)算平臺(tái)是一種以計(jì)算技術(shù)為基礎(chǔ)的計(jì)算服務(wù)平臺(tái),用于提供靈活、可擴(kuò)展、可共享的計(jì)算資源和系統(tǒng)服
    的頭像 發(fā)表于 01-09 10:43 ?475次閱讀

    計(jì)算和HPC的關(guān)系

    盡管計(jì)算和HPC在架構(gòu)、應(yīng)用場景和成本效益等方面存在顯著差異,但計(jì)算和HPC之間并非孤立存在,而是相互補(bǔ)充、協(xié)同發(fā)展的關(guān)系。下面,AI部落小編帶您探討
    的頭像 發(fā)表于 12-14 10:35 ?449次閱讀

    邊緣計(jì)算計(jì)算的區(qū)別

    邊緣計(jì)算計(jì)算是兩種不同的計(jì)算模式,它們在計(jì)算資源的分布、應(yīng)用場景和特點(diǎn)上存在顯著差異。以下是對兩者的對比: 一、
    的頭像 發(fā)表于 10-24 14:08 ?1392次閱讀

    計(jì)算與邊緣計(jì)算的結(jié)合

    計(jì)算與邊緣計(jì)算的結(jié)合是當(dāng)前信息技術(shù)發(fā)展的重要趨勢,這種結(jié)合能夠充分發(fā)揮兩者的優(yōu)勢,實(shí)現(xiàn)更高效、更可靠的數(shù)據(jù)處理和分析。以下是對計(jì)算與邊緣
    的頭像 發(fā)表于 10-24 09:19 ?1154次閱讀

    計(jì)算的優(yōu)勢與應(yīng)用

    計(jì)算是一種基于互聯(lián)網(wǎng)的計(jì)算方式,通過互聯(lián)網(wǎng)將算力以按需使用、按量付費(fèi)的形式提供給用戶,包括計(jì)算、存儲(chǔ)、網(wǎng)絡(luò)、數(shù)據(jù)庫、大數(shù)據(jù)計(jì)算、大模型等算
    的頭像 發(fā)表于 10-24 09:12 ?1215次閱讀

    計(jì)算hpc的主要功能是什么

    計(jì)算HPC(High-Performance Computing)是指利用計(jì)算技術(shù)來實(shí)現(xiàn)高性能計(jì)算的一種解決方案。
    的頭像 發(fā)表于 10-22 10:20 ?513次閱讀

    HPC計(jì)算前景

    高性能計(jì)算(HPC)與計(jì)算的結(jié)合,正逐步成為推動(dòng)科技創(chuàng)新和產(chǎn)業(yè)升級(jí)的重要引擎。隨著數(shù)據(jù)規(guī)模的不斷擴(kuò)大和計(jì)算需求的日益復(fù)雜,HPC
    的頭像 發(fā)表于 10-16 10:17 ?543次閱讀

    計(jì)算hpc是什么意思

    計(jì)算HPC(High-Performance Computing)是指利用計(jì)算技術(shù)來實(shí)現(xiàn)高性能計(jì)算的一種解決方案。
    的頭像 發(fā)表于 10-15 10:01 ?818次閱讀

    如何理解計(jì)算?

    計(jì)算的工作原理是什么? 計(jì)算和傳統(tǒng)IT技術(shù)的區(qū)別? 華納如何幫助您實(shí)現(xiàn)
    發(fā)表于 08-16 17:02