新的芯片设计将会显著提高数据安全

本文涉及的产品
数据安全中心,免费版
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介:

如果数据在数据库中存储以及数据在不同地方传输时都被加密,那么人们可能会认为这种方法比较安全。但是这仍然给数据中心安全策略留下了一个很大的盲区:要使用这些数据,必须对其进行解密,在解密的过程将会为攻击者创建一个窗口,以便从内存中抓取数据。

如今已经出现了多种方法来解决这个问题,但是只有一个方法被证明是实用的,并且在数据中心运营商中越来越受欢迎。与人们的智能手机存储最敏感的个人数据的方式类似,此方法不会将选择敏感的应用程序数据以未加密的状态暴露给主机操作系统。

最近的一个例子是利用Heartbleed漏洞的攻击。Cygilant公司安全研究主管Neil Weitzel说:“黑客能够从内存中获取存储的数据。”

现在也有各种各样的解决方法。一些公司使用令牌替换关键数据,这样他们就可以处理敏感信息而不会暴露它们。其他人使用保存功能的加密功能,称为同态加密。

但是,标记化和同态加密都有很大的局限性,并没有被广泛采用的数据中心安全以外的一些特定的使用情况。另外,任何基于软件的解决方案都会影响性能。

NTT安全公司威胁情报产品管理总监ChrisCamejo说:“在同态系统的情况下,这些影响性能的情况很普遍。”

输入基于硬件的安全飞地

通过新型智能手机就会看到这种方法的一个例子。人们的iPhone或Android手机中的“安全元素”存储个人的生物识别信息和付款数据,使其不会暴露给操作系统的其他部分。

数据中心安全等同于2015年发布的英特尔SGX芯片,其中包括一个可信的运行时间系统,其中安全的私有安全区域被留出以供正在运行的应用程序使用。

即使黑客能够进入本地操作系统,他们也将无法窃听应用程序正在做什么。

安全厂商Fortanix公司近日发布了一款产品,利用新硬件来保护加密密钥和数据,而应用程序开发将会积极使用。

Fortanix公司联合创始人兼首席执行官Ambuj Kumar表示,安全飞地适用于其他应用程序或操作系统本身。

他说:“如果在操作系统中发现了一个零日的错误,这个飞地是安全的。如果具有恶意的内部人员访问系统,这个飞地是安全的,如果一个能够解密所有内存的物理攻击,飞地被嵌入CPU内部,所以它仍然是安全的。”

因此,如果导致大量数据对外泄露的Equifax公司使用安全区域运行其应用程序,则在运行时加密将保护它的话,就不会造成这么大的影响。

他说:“可以在Apache Struts中发现一个漏洞,并使用它升级权限,现在人们可以控制整个系统以及系统上运行的所有应用程序。但是,当尝试使用它时,运行时加密将阻止这种攻击。”

Equifax公司将黑客获得美国信贷局存储的14550万人的个人信息的安全漏洞归因于开源Web应用服务器ApacheStruts的未修补实例。

Fortanix公司运行的加密平台允许现有应用程序利用新的基于硬件的安全性。

Kumar说:“应用程序认为它是在解密的数据上运行。当程序需要时,数据总是变得神奇可用,不需要其他的应用程序管理来加载或卸载数据。“

英特尔公司的SGX扩展自2016年以来一直在市场上推出,可用于企业的本地数据中心和云服务下的基础架构。

例如,Microsoft Azure在其新的Azure保密计算产品中支持SGX的飞地技术,今年9月这种产品已提供给早期客户。

Equinix和IBM也在致力于支持安全飞地。

但Kumar警告说,在运行时进行加密并不是解决数据中心安全性的一个灵丹妙药。

例如,如果应用程序本身受到攻击(无论是通过漏洞还是通过盗取证书),黑客就可以使用它来访问数据。

数据中心运营商Markley集团首席技术官Patrick Gilmore表示,运行时加密对于保护公共和多租户基础设施(如云平台)中的数据至关重要。但是它在数据中心中也有一席之地。

他说:“并不是所有的威胁都是来自外部的。”

本文转自d1net(转载)

相关文章
|
4月前
|
机器学习/深度学习 运维 监控
物联网设备的维护策略是什么?
【7月更文挑战第29天】物联网设备的维护策略是什么?
183 10
|
4月前
|
运维 安全 物联网
物联网设备的安全固件更新机制:保障设备安全的基石
【7月更文挑战第4天】物联网设备的安全固件更新机制是保障设备安全、稳定运行的重要基石。通过建立完善的更新管理制度、定期检查和更新计划、安全验证和兼容性测试、自动化分发和安装、详细的更新记录、数字签名技术、分阶段或分批更新策略、紧急响应计划及加密通信协议等措施,可以显著提高物联网设备固件更新的安全性和可靠性。未来,随着技术的不断进步和应用场景的拓展,物联网设备的安全固件更新机制将不断完善和发展,为物联网系统的稳定运行和数据安全提供更加坚实的保障。
|
6月前
|
安全 网络安全 Android开发
云端防御策略:融合云服务与网络安全的未来构建高效的Android应用:从内存优化到电池寿命
【4月更文挑战第30天】 随着企业加速向云计算环境转移,数据和服务的云端托管成为常态。本文探讨了在动态且复杂的云服务场景下,如何构建和实施有效的网络安全措施来保障信息资产的安全。我们将分析云计算中存在的安全挑战,并展示通过多层次、多维度的安全框架来提升整体防护能力的方法。重点关注包括数据加密、身份认证、访问控制以及威胁检测与响应等关键技术的实践应用,旨在为读者提供一种结合最新技术进展的网络安全策略视角。 【4月更文挑战第30天】 在竞争激烈的移动市场中,Android应用的性能和资源管理已成为区分优秀与平庸的关键因素。本文深入探讨了提升Android应用效率的多个方面,包括内存优化策略、电池
|
数据采集
「数据战略」结果驱动的企业数据策略:持续的数据维护
「数据战略」结果驱动的企业数据策略:持续的数据维护
|
安全 物联网 网络安全
三大有效的物联网应用,减少企业出错
如今物联网大热,物联网项目备受企业关注,各行各业都在进行物联网项目创新。有些公司推出了自己的智能交付,可穿戴设备和健康监控设备等物联网项目。此外,从更广的角度来看,不少公司通过使用物联网应用程序,来获得优于竞争对手的物流和供应链优势。
1147 0