SaaS应用程序存安全隐患 或泄露敏感数据

简介: 据国外媒体报道,近期发表的一篇研究论文称,SaaS(软件即服务,Software-as-a-service)交付应用程序可能会导致数据的泄露。这份由微软研究院和印第安纳大学学者发表的论文,提供了SaaS交付应用程序的操作细节及其如何通过网络导致“侧通道”泄露,并可能引发严重的安全隐患的过程:即使在SaaS加密的情况下,攻击者也可能获取到最敏感的数据。

据国外媒体报道,近期发表的一篇研究论文称,SaaS(软件即服务,Software-as-a-service)交付应用程序可能会导致数据的泄露。

这份由微软研究院和印第安纳大学学者发表的论文,提供了SaaS交付应用程序的操作细节及其如何通过网络导致“侧通道”泄露,并可能引发严重的安全隐患的过程:即使在SaaS加密的情况下,攻击者也可能获取到最敏感的数据。

论文中称:“明确地说,我们发现许多非常详细而又敏感的信息正在通过医疗保健、税收、投资及网络搜索等备受关注的网络应用程序泄露出去。”

研究者表示,这种泄露情况并不是发生在每个SaaS应用程序中,但其中一些泄露情况很严重。但SaaS应用程序这种网络化行为意味着即使在严格加密的环境下也会存在侧通道漏洞。

论文中称,“网络应用程序在浏览器和服务器之间被分开,所以其内部的状态转换和数据交换都不可避免地经过网络。即使加密,一些基本的网络应用程序的特征,比如缓慢的无序输出,有状态的通信以及重要的通信特性,都可以导致侧通道泄露真实隐私的信息。”

由于不同应用软件的弱点不同,SaaS供应商和用户将必须分别学习每个应用程序的使用。研究者表示:“开发商首先要找到每个应用程序的弱点,然后采取相应的措施。这些努力需要对网络应用程序语言学,信息流和网络通信模式进行分析。”

目录
相关文章
|
4月前
|
人工智能 供应链 安全
重大升级 | OpenSCA SaaS全面接入供应链安全情报!
结合社区用户反馈及研发小伙伴的积极探索, OpenSCA 项目组再次发力,SaaS版本重大升级啦! 用户的需求是OpenSCA前进的动力,欢迎更多感兴趣的朋友们积极试用和反馈~
37 0
|
安全
《企业SaaS安全服务的瑞士军刀 ---携程安全SaaS之路》电子版地址
企业SaaS安全服务的瑞士军刀 ---携程安全SaaS之路
86 0
《企业SaaS安全服务的瑞士军刀 ---携程安全SaaS之路》电子版地址
|
存储 监控 安全
SaaS行业的六大安全问题
SaaS行业的六大安全问题
|
安全
《企业SaaS安全服务的瑞士军刀——携程安全SaaS之路》电子版地址
企业SaaS安全服务的瑞士军刀——携程安全SaaS之路
54 0
《企业SaaS安全服务的瑞士军刀——携程安全SaaS之路》电子版地址
|
分布式计算 安全 MaxCompute
《SaaS模式云数据仓库MaxCompute安全最佳实践》电子版地址
2-SaaS模式云数据仓库MaxCompute安全最佳实践
152 0
《SaaS模式云数据仓库MaxCompute安全最佳实践》电子版地址
|
存储 分布式计算 安全
SaaS 模式云数据仓库 MaxCompute 安全最佳实践 | 学习笔记
快速学习 SaaS 模式云数据仓库 MaxCompute 安全最佳实践
164 0
SaaS  模式云数据仓库  MaxCompute  安全最佳实践 | 学习笔记
|
存储 分布式计算 安全
SaaS模式云数据仓库 MaxCompute 企业级安全能力升级—持续定义云原生
日前,阿里云SaaS模式云数据仓库MaxCompute 全面升级企业级安全新能力,新发布功能包含实时审计日志、细粒度授权、数据脱敏、存储加密( BYOK)、持续备份恢复和跨地域的容灾备份。MaxCompute作为全托管大数据平台内建完善的安全管理能力,本次升级将对企业云上数据和业务形成更加全面和细粒度的保护,有效提升企业安全管理水平。
SaaS模式云数据仓库 MaxCompute 企业级安全能力升级—持续定义云原生
|
存储 分布式计算 安全
SaaS模式云数据仓库 MaxCompute 企业级安全能力升级—持续定义云原生,有效提升企业数据安全管理水平
日前,阿里云SaaS模式云数据仓库MaxCompute 全面升级企业级安全新能力,新发布功能包含实时审计日志、细粒度授权、数据脱敏、存储加密( BYOK)、持续备份恢复和跨地域的容灾备份。MaxCompute作为全托管大数据平台内建完善的安全管理能力,本次升级将对企业云上数据和业务形成更加全面和细粒度的保护,有效提升企业安全管理水平。
547 0
SaaS模式云数据仓库 MaxCompute 企业级安全能力升级—持续定义云原生,有效提升企业数据安全管理水平
|
存储 分布式计算 安全
SaaS模式云数据仓库MaxCompute发布企业级新能力:兼顾成本与性能,持续保护云上数据及服务安全
2020年6月9日,阿里云MaxCompute全新发布企业级新能力,在成本、性能、安全方面,持续定义企业级SaaS模式云数据仓库,通过 “云数据仓库+” 的新模式,帮助企业实现数字经济新优势。
655 0
SaaS模式云数据仓库MaxCompute发布企业级新能力:兼顾成本与性能,持续保护云上数据及服务安全
|
安全
2009年全球安全SaaS市场收入比2008年增长70%
市场研究公司Infonetics Research发布了2010年上半年的“管理安全服务和SaaS(软件即服务)市场规模和预测报告”。 Infonetics Research负责安全的主要分析师Jeff Wilson指出,尽管出现了从2008年年中开始的全球经济衰退,安全服务市场现在还很强劲并且在增长。
713 0

热门文章

最新文章

下一篇
DDNS