保护云端数据安全的三种方式

本文涉及的产品
数据安全中心,免费版
简介:

对于消费者来说,云技术是一个巨大福音:它能够让消费者以很低的成本或零成本储存海量的信息——音乐、信息、照片等等。借助各种各样的服务,人们可以随意存储更多的数据,而不用购买额外的设备,例如硬盘或记忆棒。

从这一点来看,云技术像一个巨型免费存储柜,但它也存在特殊的安全隐患。与实物文件柜不同的是,存储在云端的数据可能存在被全球网络罪犯盗窃的风险。如果这些不法分子发动袭击,他们很有可能会获得巨量的信息。

不法分子入侵云服务最常用的方式是盗取消费者密码,然后进入其账户。他们实现这一做法的方式包括,入侵云服务公司的数据库,欺骗消费者提供其密码(通常使用伪装成云服务公司的电子邮件)或直接猜测用户的密码,因为很多消费者如今仍在使用那些并不难猜的密码,例如“123456”或“password”。与此同时,消费者可能会重复使用同一密码,而此举会导致一连串的账户遭到入侵。

消费者维权集团Public Knowledge网络安全政策总监Megan Stifle说:“鉴于在线业务的不断增长,消费者可能会在多个网站使用相同的密码。此举会将消费者置于险境。如果某个网站的密码遭到泄漏,例如其邮箱账户,那么黑客会尝试使用同样的密码和简单的密码变体来入侵用户收件箱中最为重要的网站。”

幸运的是,云服务公司非常重视云端安全这一问题。很多公司正在为消费者提供简单易用的方式来保障其数据的安全性。目前有三种比较稳妥的方式。当有人试图从陌生计算机登录账户时,这些方式都会要求登录者提供额外的信息。

第一种额外的安全保障方法使用的是简单的短信,诸如谷歌和微软这类公司在很久之前便已开始使用这种方法,即向消费者的手机发送验证码,然后要求在输入密码的同时输入验证码。

尽管这种方法有其优点,但仍能够被顽固的不法分子攻破,因为他们可以欺骗通信运营商,让运营商将短信发送至自己的手机。这也是为什么一些用户转而使用其他解决方案来提升其云端安全的原因。

第二种方法靠的是手机应用,使用这类方法的公司包括Duo和Authy。这些应用提供一种不断变化的序列号,来作为消费者密码的一种辅助手段。该应用的方法相对来说更简便,因为用户无需等待短信,而且不法分子也无法通过欺骗运营商来进行破解。

第三种确保云数据安全的方法无需使用手机,但需要消费者在电脑上插入一个小型秘钥装置。这类设备中最常用的莫过于“Yubikey”,由名为Yubico的公司制造,价格仅为19美元。它能够兼容像Facebook和Dropbox这类常用的服务商。

这种秘钥的方式更加安全,因为它要求用户在陌生电脑上登录时出具秘钥实体,而黑客做到这一点的可能性几乎为零。秘钥这种方式也更加迅速,因为它无需输入发送至手机的验证码。

Yubico解决方案业务副总裁 Jerrod Chong说:“我们可以这样来看。人们开车需要钥匙,打开房门需要钥匙,秘钥则是证实人们在线身份的实体钥匙。从实体YubiKey中获取机密信息的难度比从手机应用中获取此类信息的难度要大得多。”

以上三种方法都十分便利。对于大多数消费者来说,最重要的一步在于告知为他们提供服务的各大云计算公司(包括谷歌、微软等等),他们希望实施这些方法。此举涉及进入安全设置,添加额外的防御措施。这些措施通常又称为“双重验证”。(通常,寻找这一设置最简单的办法就是在网络上搜索“Dropbox双重验证”这类关键词。)

总之,越来越多的消费者正在利用云端来储存其最宝贵的信息,包括其文件和照片。随着人们对云服务的日益倚重,使用额外的安全验证手段比以往任何时候都更为重要。 


本文作者:佚名

来源:51CTO

相关文章
|
6天前
|
人工智能 监控 安全
云端问道18期实践教学-AI 浪潮下的数据安全管理实践
本文主要介绍AI浪潮下的数据安全管理实践,主要分为背景介绍、Access Point、Bucket三个部分
35 16
|
8月前
|
监控 安全 网络安全
云端防御策略:保障云计算环境下的数据安全与完整性
【5月更文挑战第27天】 随着企业数字化转型的加速,云计算已成为支撑现代业务架构的关键平台。然而,云服务的广泛采用也带来了前所未有的网络安全挑战。本文深入探讨了云计算环境中面临的主要安全威胁,分析了云服务模型(IaaS, PaaS, SaaS)特有的风险点,并提出了一系列创新的安全策略和最佳实践,以增强数据安全性和确保信息完整性。我们重点讨论了多因素认证、加密技术、入侵检测系统、安全配置管理以及持续监控的重要性,旨在为组织在迁移和运营云基础设施时提供全面的安全指导。
|
8月前
|
监控 安全 网络安全
云端防御:在云计算时代确保数据安全与网络完整性
【5月更文挑战第18天】 随着企业逐渐将关键业务迁移至云平台,云计算服务的安全性成为不容忽视的核心议题。本文旨在探讨当前云计算环境下的网络安全挑战与信息保护策略。文章分析了云服务中存在的安全漏洞,提出了一系列针对性的安全措施,包括加密技术、访问控制和持续监控等,并讨论了如何通过综合安全框架来强化整体防护机制。此外,文中还强调了教育和员工意识提升在维护网络安全中的重要性。
|
8月前
|
存储 监控 安全
云端防御策略:确保云服务中的数据安全与完整性
【5月更文挑战第18天】 随着企业纷纷迁移至云计算平台,数据的安全性和完整性变得尤为重要。本文深入探讨了在动态且共享的云环境中维护网络安全的挑战,并提出了一系列创新的防御措施。从加密技术到身份验证,再到入侵检测系统,我们分析了多种技术如何共同作用以增强云服务的安全。此外,文中还讨论了合规性、审计及持续监控的重要性,并强调了教育和员工意识在维护信息安全中的作用。通过采用多层次、多角度的安全策略,我们可以为云服务构建一个更为坚固的防御体系。
|
8月前
|
监控 安全 网络安全
云端防御策略:在云计算中确保数据安全与隐私
【4月更文挑战第6天】 随着企业和个人日益依赖云服务,数据安全性和隐私保护成为不容忽视的挑战。本文探讨了云计算环境中面临的主要网络安全威胁,并提出了综合性的安全措施来加强防护。我们将从云服务的基础知识出发,分析安全风险,并深入讨论如何通过加密技术、身份验证、访问控制以及持续监控等手段来提高数据的安全性。文章的目标是为读者提供一套实用的策略框架,以便在享受云计算带来的便利时,能够有效地保障信息安全。
|
8月前
|
存储 数据采集 安全
瓴羊Dataphin数据安全能力再升级,内置分类分级模板、上线隐私计算模块
瓴羊Dataphin数据安全能力再升级,内置分类分级模板、上线隐私计算模块
225 0
|
6月前
|
安全 Java Apache
Java中的数据安全与隐私保护技术
Java中的数据安全与隐私保护技术
|
8月前
|
存储 人工智能 算法
数据安全与隐私保护在人工智能时代的挑战与应对
随着人工智能技术的快速发展,数据安全和隐私保护问题日益凸显。本文将探讨在人工智能时代下,数据安全面临的挑战以及如何有效应对,为保护用户数据和维护信息安全提供新思路。
1236 13
|
8月前
|
存储 边缘计算 安全
边缘计算中的数据安全与隐私保护:挑战与应对策略
边缘计算中的数据安全与隐私保护:挑战与应对策略

热门文章

最新文章