新的芯片设计将会显著提高数据安全

本文涉及的产品
数据安全中心,免费版
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介:

如果数据在数据库中存储以及数据在不同地方传输时都被加密,那么人们可能会认为这种方法比较安全。但是这仍然给数据中心安全策略留下了一个很大的盲区:要使用这些数据,必须对其进行解密,在解密的过程将会为攻击者创建一个窗口,以便从内存中抓取数据。

如今已经出现了多种方法来解决这个问题,但是只有一个方法被证明是实用的,并且在数据中心运营商中越来越受欢迎。与人们的智能手机存储最敏感的个人数据的方式类似,此方法不会将选择敏感的应用程序数据以未加密的状态暴露给主机操作系统。

最近的一个例子是利用Heartbleed漏洞的攻击。Cygilant公司安全研究主管Neil Weitzel说:“黑客能够从内存中获取存储的数据。”

现在也有各种各样的解决方法。一些公司使用令牌替换关键数据,这样他们就可以处理敏感信息而不会暴露它们。其他人使用保存功能的加密功能,称为同态加密。

但是,标记化和同态加密都有很大的局限性,并没有被广泛采用的数据中心安全以外的一些特定的使用情况。另外,任何基于软件的解决方案都会影响性能。

NTT安全公司威胁情报产品管理总监ChrisCamejo说:“在同态系统的情况下,这些影响性能的情况很普遍。”

输入基于硬件的安全飞地

通过新型智能手机就会看到这种方法的一个例子。人们的iPhone或Android手机中的“安全元素”存储个人的生物识别信息和付款数据,使其不会暴露给操作系统的其他部分。

数据中心安全等同于2015年发布的英特尔SGX芯片,其中包括一个可信的运行时间系统,其中安全的私有安全区域被留出以供正在运行的应用程序使用。

即使黑客能够进入本地操作系统,他们也将无法窃听应用程序正在做什么。

安全厂商Fortanix公司近日发布了一款产品,利用新硬件来保护加密密钥和数据,而应用程序开发将会积极使用。

Fortanix公司联合创始人兼首席执行官Ambuj Kumar表示,安全飞地适用于其他应用程序或操作系统本身。

他说:“如果在操作系统中发现了一个零日的错误,这个飞地是安全的。如果具有恶意的内部人员访问系统,这个飞地是安全的,如果一个能够解密所有内存的物理攻击,飞地被嵌入CPU内部,所以它仍然是安全的。”

因此,如果导致大量数据对外泄露的Equifax公司使用安全区域运行其应用程序,则在运行时加密将保护它的话,就不会造成这么大的影响。

他说:“可以在Apache Struts中发现一个漏洞,并使用它升级权限,现在人们可以控制整个系统以及系统上运行的所有应用程序。但是,当尝试使用它时,运行时加密将阻止这种攻击。”

Equifax公司将黑客获得美国信贷局存储的14550万人的个人信息的安全漏洞归因于开源Web应用服务器ApacheStruts的未修补实例。

Fortanix公司运行的加密平台允许现有应用程序利用新的基于硬件的安全性。

Kumar说:“应用程序认为它是在解密的数据上运行。当程序需要时,数据总是变得神奇可用,不需要其他的应用程序管理来加载或卸载数据。“

英特尔公司的SGX扩展自2016年以来一直在市场上推出,可用于企业的本地数据中心和云服务下的基础架构。

例如,Microsoft Azure在其新的Azure保密计算产品中支持SGX的飞地技术,今年9月这种产品已提供给早期客户。

Equinix和IBM也在致力于支持安全飞地。

但Kumar警告说,在运行时进行加密并不是解决数据中心安全性的一个灵丹妙药。

例如,如果应用程序本身受到攻击(无论是通过漏洞还是通过盗取证书),黑客就可以使用它来访问数据。

数据中心运营商Markley集团首席技术官Patrick Gilmore表示,运行时加密对于保护公共和多租户基础设施(如云平台)中的数据至关重要。但是它在数据中心中也有一席之地。

他说:“并不是所有的威胁都是来自外部的。”

本文转自d1net(转载)

相关文章
|
8月前
|
编解码 API
LabVIEW如何减少下一代测试系统中的硬件过时 1
LabVIEW如何减少下一代测试系统中的硬件过时 1
44 0
|
8月前
|
测试技术
LabVIEW如何减少下一代测试系统中的硬件过时4
LabVIEW如何减少下一代测试系统中的硬件过时4
43 1
|
8月前
|
API Go
LabVIEW如何减少下一代测试系统中的硬件过时6
LabVIEW如何减少下一代测试系统中的硬件过时6
45 1
|
8月前
|
网络协议 Windows
LabVIEW如何减少下一代测试系统中的硬件过时3
LabVIEW如何减少下一代测试系统中的硬件过时3
45 0
|
5月前
|
存储 Serverless API
测评《告别资源瓶颈,函数计算驱动多媒体文件处理》解决方案
该体验报告指出,引导文档详尽,涵盖初始设置与示例代码,但需增加常见问题解答及更多高级功能实例。提供的代码示例实用但在处理大文件时存在超时和权限问题。性能方面,处理多媒体文件表现出色,系统稳定,成本控制适宜中小企业。函数计算、对象存储与API网关等云产品在实际应用中表现出色,尤其适用于需要弹性处理的企业场景。建议增强常见问题解答部分以提升用户体验。
67 0
|
6月前
|
运维 安全 物联网
物联网设备的安全固件更新机制:保障设备安全的基石
【7月更文挑战第4天】物联网设备的安全固件更新机制是保障设备安全、稳定运行的重要基石。通过建立完善的更新管理制度、定期检查和更新计划、安全验证和兼容性测试、自动化分发和安装、详细的更新记录、数字签名技术、分阶段或分批更新策略、紧急响应计划及加密通信协议等措施,可以显著提高物联网设备固件更新的安全性和可靠性。未来,随着技术的不断进步和应用场景的拓展,物联网设备的安全固件更新机制将不断完善和发展,为物联网系统的稳定运行和数据安全提供更加坚实的保障。
|
8月前
|
机器学习/深度学习 人工智能 安全
构建未来:AI驱动的自适应网络安全防御系统云端守卫:云计算环境下的网络安全与信息保护策略
【5月更文挑战第27天】 在数字化时代,网络安全威胁持续进化,传统的安全措施逐渐显得力不从心。本文探讨了人工智能(AI)技术如何革新现代网络安全防御系统,提出一个基于AI的自适应网络安全模型。该模型结合实时数据分析、模式识别和自我学习机制,能够动态调整防御策略以应对未知攻击。文章不仅分析了此模型的核心组件,还讨论了实施过程中的挑战与潜在效益。通过引入AI,我们展望一个更加智能且具有弹性的网络安全环境,旨在为未来的网络防护提供一种创新思路。
|
8月前
|
安全 网络安全 Android开发
云端防御策略:融合云服务与网络安全的未来构建高效的Android应用:从内存优化到电池寿命
【4月更文挑战第30天】 随着企业加速向云计算环境转移,数据和服务的云端托管成为常态。本文探讨了在动态且复杂的云服务场景下,如何构建和实施有效的网络安全措施来保障信息资产的安全。我们将分析云计算中存在的安全挑战,并展示通过多层次、多维度的安全框架来提升整体防护能力的方法。重点关注包括数据加密、身份认证、访问控制以及威胁检测与响应等关键技术的实践应用,旨在为读者提供一种结合最新技术进展的网络安全策略视角。 【4月更文挑战第30天】 在竞争激烈的移动市场中,Android应用的性能和资源管理已成为区分优秀与平庸的关键因素。本文深入探讨了提升Android应用效率的多个方面,包括内存优化策略、电池
|
数据采集
「数据战略」结果驱动的企业数据策略:持续的数据维护
「数据战略」结果驱动的企业数据策略:持续的数据维护
带你读《PDN设计之电源完整性: 高速数字产品的鲁棒和高效设计》之一:电源分配网络工程
基于本书关注的重点,作者阐述了瞬时电流和PDN电压噪声之间的关系。作者引入了瞬时电流的概念,并讨论了该电流对电压响应的影响,并提供几个特定情况下的瞬时电流波形来加以说明和验证。这些知识能够帮助读者理解PDN的阻抗曲线,以及与特定电流模型之间的相互作用,并可以获得其相应的电压响应。