精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

保證云計算安全避免網絡攻擊,平衡個人隱私與功能的9種方法和策略

如意 ? 來源:企業網D1Net ? 作者:Peter Wayner ? 2020-09-03 16:41 ? 次閱讀

我們需要采用一些方法策略實現個人隱私與功能之間的平衡,并保護其云中的應用程序和數據免受攻擊。

個人隱私是每個人都很關注的事項。但是,信息交付是一項充滿權衡的工作。例如,每個人都會對在淋浴間安裝攝像頭以自動重新訂購肥皂的計劃和想法而感到不滿。

在早期,每個人都認為發送電子郵件、在線訂購以及智能手機的應用充滿奇妙的魔力,而對于其隱私的信息并不在意。

隱私增強技術使人們可以控制要支持的隱私信息數量,但可以限制其控件以保留功能。他們將加密功能與巧妙的算法結合在一起,以構建可以正確回答某些問題的數據庫,但僅適用于合適的人員。

多年來,這一領域取得了巨大的發展,現在有許多方法和策略可以很好地保護個人隱私。因為它們只存儲足夠的信息供企業交付產品,同時避免了黑客或內部人員獲得訪問權限時可能帶來的某些危險。

這些方法都有其局限性。他們只能抵御一般的攻擊,如果網絡攻擊者的裝備更好或攻擊的針對性更強,則可能面臨崩潰。在通常情況下,保護數量與加密計算所需的計算能力成正比。基本保護可能不會給系統增加明顯的額外負載,但是即使對于云計算提供商而言,提供完善的安全性也可能無法實現。

但這些限制不應該阻止人們增加基本的保護措施。完全安全的方法其實并不存在,但是添加一些簡單的解決方案可以保護人們免受采用云計算服務可能帶來的一些網絡攻擊。

以下是平衡個人隱私與功能的9種方法和策略:

1. 使用功能

云計算提供商了解客戶對安全性感到擔憂,他們逐漸添加了使其更容易鎖定數據的功能。例如,亞馬遜公司提供了二十多種有助于增加安全性的產品。AWS防火墻管理器幫助確保防火墻只允許正確的數據包進入。AWS Macie會掃描人們的數據,尋找那些過于開放的敏感數據。谷歌云和Microsoft Azure都有自己的安全工具集。了解所有這些產品可能需要一個團隊,但這是開始保護其云計算工作的最佳場所。

2. 關注加密

當人們只是為電腦設備進行加密時,保護密碼、加密密鑰和身份驗證參數的安全就已經很困難了。對于云計算應用程序則復雜得多,特別是當它們由團隊管理時。云計算供應商設計了各種不同的工具來提供幫助。人們仍然必須謹慎對待源代碼管理,但是這些工具將幫助他們進行加密,以便將其安全地添加到云計算應用程序中。諸如Hashicorp公司的Vault、Doppler公司的Enclave、AWS公司的密鑰管理系統,以及Okta公司的API管理工具之類的工具可以簡化流程。采用這些工具都仍需要小心謹慎,但總比把密碼寫在一個筆記本上并鎖在辦公室要好。

3. 考慮專用硬件

用戶最好不要與他人共享服務器硬件。也很難相信網絡攻擊者會采用一種共享正確機器的欺騙方法,然后采用Rowhammer等不同的極端方法,但是某些數據可能值得人們付出艱苦的努力。云計算供應商只為這種場合提供專用硬件。如果用戶的計算負載相當穩定,那么在內部部署設施使用服務器甚至可能更具成本效益。一些人采用云計算供應商的混合工具,另外一些人則希望采用自己的內部部署服務器。在任何情況下,完全控制服務器比共享服務器成本更高昂,但它也避免了許多網絡攻擊。

4. 哈希算法

最簡單的解決方案之一是使用單向函數隱藏個人信息。這些數學函數被設計成易于計算,但實際上不可能逆轉。如果將某人的名字替換為f(name),瀏覽數據庫的人只會看到單向函數中隨機加密的信息。

這些數據對于普通的瀏覽器來說可能是難以理解的,但它仍然是有用的。例如,如果要搜索Bob的記錄,可以計算f(Bob)并在查詢中使用這個加密的值。這種方法對于偶然的瀏覽器來說是安全的,他們可能會在數據庫中找到一個有趣的行并試圖解讀f(name)的值。它不會阻止網絡攻擊者具有針對性的瀏覽,因為他們知道在找Bob。更復雜的方法可以增加更多的保護層。

最常見的單向函數可能是安全哈希算法(SHA),它是美國國家標準技術研究所批準的函數集合。這有幾個不同的版本,并且在早期版本中發現了一些弱點,所以一定要使用新版本。

5. 純加密

良好的加密功能內置于操作系統和文件系統的許多層中。激活它們是一個很好的方法,可以添加一些基本的安全性,以防止網絡攻擊者和可能獲得對人們的設備進行物理訪問的人員。如果人們在筆記本電腦上存儲數據,保持數據加密可以避免丟失時的一些擔心。

但是,常規的加密功能并不是單向的,還有一種解密數據的方法。選擇常規加密通常是不可避免的,因為人們正計劃使用數據,但這為網絡攻擊者提供了另一條途徑。如果可以應用正確的密鑰來解密數據,則可以找到該密鑰的副本并進行部署。

6. 虛假數據

盡管有些人抱怨“虛假新聞”正在破壞世界秩序,但虛假數據也有可能提供保護。一些開發人員并沒有將真實的數據集公開給需要將其用于人工智能培訓或計劃等項目的合作伙伴或內部人員,而是在創建具有許多相同統計特性的數據的虛假版本。

例如,RTI公司創造了一個虛假的美國人口普查數據庫,其數據包括美國1.1億個家庭,3億多人口。但卻沒有真實的個人信息,這3億名美國人或多或少都在美國的同一地區,他們的個人信息與真實信息非常接近。而預測傳染病路徑的研究人員無需訪問真實的個人數據就能進行研究。

一家名為Hazy的人工智能公司正在提供一種基于Python的工具,它可以在安全的數據中心內運行,并生成人們可以更自由地共享的數據的合成版本。

7. 差異隱私

差異隱私這一術語描述了一種通用方法,該方法只向數據添加足夠的噪聲以保護數據集中的私有信息,同時仍然保留足夠的信息以供使用。例如,在每個人的年齡上隨機加上或減去幾歲,將隱藏這些人的確切出生年份,但平均年齡不會受到影響。

這種方法對于研究群體的大型統計工作更為有用。各個條目可能會被噪聲破壞,但總體結果仍然是準確的。

微軟公司已經開始共享White Noise,這是一個用Rust和Python構建的開源工具,用于為用戶的SQL查詢添加經過微調的噪聲。

8. 同態加密

大多數加密算法都會對數據進行完全加密,以致沒有正確的密鑰,任何人都無法理解結果。同態方法使用更復雜的框架,因此無需密鑰即可對加密數據執行許多基本算術運算。人們可以在不了解基礎信息本身的情況下相加或相乘。

最簡單的方案是可行的,但有局限性。《半透明數據庫》這本著作的第14章描述了簡單的會計工具,例如,可以支持加法,但不支持乘法。更完整的解決方案可以計算更多的任意函數,但是只有經過成本高昂的加密措施之后才能實現。

IBM公司現在正在共享一個開源工具包,用于在iOS和MacOS應用程序中嵌入同態加密,并承諾不久將推出LinuxAndroid版本。這些工具是初步的,但是它們提供了探索計算的能力,就像訓練機器學習模型一樣復雜,而無需訪問未加密的數據。

9. 什么都不保留

程序員可能就像打包人員,他們保留數據以防日后對調試有用。最簡單的解決方案之一是將算法設計為盡可能無狀態和無日志的記錄。在調試完成之后,需要停止使用大量信息填充硬盤。只需返回結果并停止即可。

保持盡可能少的信息也有危險,因為很難檢測到濫用行為或修復錯誤。但另一方面不必擔心網絡攻擊者會使用這種數字垃圾,因為他們不能攻擊任何不存在的個人數據。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 云計算
    +關注

    關注

    39

    文章

    7744

    瀏覽量

    137211
  • 網絡安全
    +關注

    關注

    10

    文章

    3132

    瀏覽量

    59612
  • 隱私保護
    +關注

    關注

    0

    文章

    297

    瀏覽量

    16437
收藏 人收藏

    評論

    相關推薦

    深圳特信電子|GPS信號屏蔽器:功能、原理與使用全指南.

    個人隱私的情況下使用,避免被定位跟蹤;3、商務會議:在商務會議或涉密場合使用,確保會議內容不被泄露。 六、總結 綜上所述,GPS信號屏蔽器是一強大的工具,能夠在一定程度上保護個人隱私
    發表于 04-07 08:58

    【assingle原創】試論網絡入侵、攻擊與防范技術

    軟件和其它不軌行為的攻擊,威脅網絡信息的安全,所以信息的安全和保密就成為一個至關重要的問題被信息社會的各個領域所重視。要保證
    發表于 02-26 16:56

    智能家居安全問題顯露 小心智能攝像頭直播你的隱私

    嚴重的打擾,甚至正常的生活都不能進行。黑客會竊取我們的個人隱私,控制我們家中的這些智能設備,讓人非常頭疼。許多黑客目前正在研究遠程攻擊用戶家中的無線路由器,感染和控制用戶的無線路由器,從而控制用戶
    發表于 08-17 09:17

    SCDN的抗CC攻擊和抗DDoS攻擊防護是什么?

    場景的自動調度能力。智能自動切換高防IP,實現攻擊流量在邊緣節點完成清洗,保證源站安全。主動防御全網安全情報搜集,建立安全信譽體系,利用專業
    發表于 01-05 14:45

    計算數據安全與加密技術

    安全問題日益突出,成為了制約大數據應用發展的瓶頸。今兒想聊聊云安全數據安全,畢竟計算技術
    發表于 11-06 14:54

    種方法能保護數據安全

    種方法能保護數據安全
    發表于 01-14 12:00 ?12次下載

    基于區塊鏈的個人隱私保護機制

    針對互聯網租車場景中個人隱私保護問題,提出一基于區塊鏈的個人隱私保護機制。首先,針對互聯網租車中暴露的個人隱私問題提出一個基于區塊鏈的個人隱私
    發表于 11-24 16:52 ?21次下載
    基于區塊鏈的<b class='flag-5'>個人隱私</b>保護機制

    人工智能威脅個人隱私成隱憂

    Google推出了智能聊天應用Allo時,都受到了侵犯用戶隱私的譴責。相反,當人工智能在國內被捧上風口時,卻沒多少人預先關心類似技術和產品對個人隱私的侵害。所以,如何確保人工智能的發展不會侵犯個人隱私就顯得尤為重要了。
    發表于 03-12 14:34 ?1678次閱讀

    AI怎樣去平衡社會利益與個人隱私

    盡管西方國家越來越關注監控以及可能違反個人隱私的可能性,而中國一直在全力推進人工智能的應用。
    發表于 10-15 17:30 ?1109次閱讀

    Facebook推出“去識別”系統 避免個人隱私數據泄露

    人臉識別在廣泛應用的同時,也引發了個人隱私數據泄露的爭議,就在最近,Facebook AI Research(FAIR)研發了一“去識別(de-identification)”系統,該系統通可以過機器學習實時更改視頻中人臉的面部特征,以欺騙面部識別系統,讓其不能準確識別
    發表于 10-30 17:02 ?1323次閱讀

    大數據時代個人隱私數據或將會受到更大的威脅

    在大數據技術的推動下,隨著數據價值的不斷提高,關于個人隱私安全問題受到了更多的關注,關于如何在大數據時代保護個人隱私(數據安全)也是目前不少研究生的研究課題。
    的頭像 發表于 03-21 14:11 ?5344次閱讀

    干貨:在Windows 10操作系統上如何保證個人隱私

    一直以來,包括win10在內的操作系統安全問題是我們所關注的。不管是這些操作系統已經觸及隱私底線,還是我們想盡可能多地確保個人隱私不受侵犯,我們都需要學習一定的系統安全知識。在下文,筆
    的頭像 發表于 10-10 11:48 ?3071次閱讀

    個人隱私安全將迎來逐步升級,但也不能放松警惕

    如今,伴隨著互聯網、大數據等的快速發展,萬物互聯的智能化時代的到來,讓網絡安全更多暴露在大眾視野之中。網絡安全涉及網絡系統中軟硬件與信息內容的安全,而后者無疑是大家關注最多的點。尤其是
    的頭像 發表于 10-29 16:08 ?1956次閱讀

    共享充電寶竊取用戶個人隱私

    前些時候,共享充電寶漲價問題引起了消費者熱議,現在,新的問題又來了。根據有關媒體的消息,共享充電寶存在著一個安全隱患問題,那就是竊取用戶的個人隱私
    的頭像 發表于 12-15 15:33 ?4287次閱讀

    邊緣人工智能如何平衡個人隱私與公共安全

    了監控設備和攝像機的部署,增強了公共安全。目前,監控較為密集的城市包括德里、首爾、莫斯科、紐約和倫敦等。然而,監控增加帶來了更高的成本:個人隱私受到侵犯。人們珍視不暴露身份、免受監控的權利,而時刻被監視的感覺則導致了安全
    的頭像 發表于 09-09 14:04 ?416次閱讀
    邊緣人工智能如何<b class='flag-5'>平衡</b><b class='flag-5'>個人隱私</b>與公共<b class='flag-5'>安全</b>