123
返回列表 发新帖
楼主: pipihappy8888

iCoud惹大祸:如果“云”知道 当心别人也知道!(公布获奖名单)

[复制链接]
论坛徽章:
0
21#
发表于 2014-9-16 14:08 | 只看该作者
1.阿里云、亚马逊、微软、苹果以及谷歌都有相应的云服务,您更看好哪个?为什么?
由于最近的墙,还有微软关闭MSN等一些原因,SLA级别成考察云服务的重要指标。这点上我更看好阿里云。无论在政策的合规性,还是本土的响应级别都要优于其他的云。还有N多的小公司提供第三方服务,这方面成就了阿里云在中国的老大地位。

2.黑客有哪些破解密码的主要手段?哪些数据要储存到云端,哪些数据不应该储存在云端,我们需要做哪些安全防护呢?
目前我所接触的层面,密码破解主要还是靠渗透,弱口令破解还有社交欺骗为主要手段。
一般作为企业小应用的数据比较爱放在云端,部署灵活,生命周期短。像SRM,ERP,CRM等系统还是放在云端的比较少。
安全防护方面:除了培养员工安全意识外,主要还是靠各类的安全审计
3.很多用户都还是在自建数据库,但是一旦被黑,所有数据就没有了。就云端数据库而言,一旦整个互联网服务都出现了瘫痪状态,那你的云端数据又将如何获得保障?我们该如何选择?
企业的核心应用能够放在内部的还是尽量放在内部,做好备份,双机,灾备等工作可靠性还是比较高的。
云端的最主要的问题还是安全,无法做到物理隔离,一般情况下很容易通过被窃取的帐户获取到所有权限。

使用道具 举报

回复
论坛徽章:
151
授权会员
日期:2005-11-16 17:49:25世界杯纪念徽章
日期:2006-07-20 13:19:20ITPUB新首页上线纪念徽章
日期:2007-10-20 08:38:44生肖徽章2007版:龙
日期:2008-11-25 11:15:28生肖徽章2007版:羊
日期:2009-06-02 18:18:38生肖徽章2007版:鼠
日期:2009-06-17 22:01:192010新春纪念徽章
日期:2010-03-01 11:04:582010年世界杯参赛球队:科特迪瓦
日期:2010-06-11 19:25:562010广州亚运会纪念徽章:网球
日期:2010-12-31 16:37:522010广州亚运会纪念徽章:藤球
日期:2011-01-02 15:47:20
22#
发表于 2014-9-17 17:10 | 只看该作者
1.阿里云、亚马逊、微软、苹果以及谷歌都有相应的云服务,您更看好哪个?为什么?
  还是大阿里,因为中国未来市场需求最大,阿里近水楼台。
2.黑客有哪些破解密码的主要手段?哪些数据要储存到云端,哪些数据不应该储存在云端,我们需要做哪些安全防护呢?
  最没技术的是暴力破解,猜猜猜,含量高一点研究你的按键规律,电影上有,再高一点就是钓鱼骗你说出密码,最高级的就是破译密码。
  需要多用户多终端使用的数据都适合存储在云端,;保密要求高,使用也不频繁,没共享使用需求的就不要放在云端了。
  作为云端的用户,其安全防护首先是加密;二是做好访问权限控制;三是保护好帐号,四是设置过期时间,到期删除
3.很多用户都还是在自建数据库,但是一旦被黑,所有数据就没有了。就云端数据库而言,一旦整个互联网服务都出现了瘫痪状态,那你的云端数据又将如何获得保障?我们该如何选择?
  选择自建数据库还是云端数据库,看应用的使用场景吧。大型全球或者全国的重要业务系统,业务投资大,也不差这几个钱,自建好了;小公司,业务刚起步,对成本敏感,也没啥特别的敏感数据,用云端数据库也挺好,不用招一堆运维和开发IT,只要关注应用就好。

使用道具 举报

回复
论坛徽章:
17
2009架构师大会纪念徽章
日期:2014-08-04 09:33:532016猴年福章
日期:2016-02-18 09:31:302015年中国系统架构师大会纪念徽章
日期:2015-09-21 13:16:54知识
日期:2015-09-21 13:16:54秀才
日期:2015-08-24 09:44:20知识
日期:2015-08-24 09:22:23秀才
日期:2015-07-06 10:34:54秀才
日期:2015-07-06 10:34:54itpub13周年纪念徽章
日期:2014-10-08 15:13:38itpub13周年纪念徽章
日期:2014-09-28 08:59:55
23#
发表于 2014-9-18 22:36 | 只看该作者
1.阿里云、亚马逊、微软、苹果以及谷歌都有相应的云服务,您更看好哪个?为什么?
阿里云比较看好。对于阿里云,你无法部署你自己的应用软件,自由的管理服务器,你拥有的仅仅是一个虚拟空间。但好处就是,刚开始无需支付费用就可以开始你的网站,注册实名制后你会得到2500云豆,在流量没那么大的情况下,你基本可以撑几个月。如果你申请到中级开发者认证,每月还有1W云豆的补充,级别越高补充的越多。理想情况下,你甚至可以0成本(硬件投入)创业。阿里是我比较推荐的,好像我也说不出什么明显的缺点来。不过对比亚马逊、微软、苹果以及谷歌,阿里的计费方式就没有那么灵活,当然也不存在什么免费的配额,要使用就得掏银子(也有试用期,就5天而已,忽略不计)。优点就是,产品较全,涵盖了绝大多数互联网应用的需求(iaas没什么不能做到的,除非你想用云开发云,哈哈)。

2.黑客有哪些破解密码的主要手段?哪些数据要储存到云端,哪些数据不应该储存在云端,我们需要做哪些安全防护呢?
黑客攻击破解密码:直接询问,所谓的"钓鱼"和"社会工程学"的攻击仍然在进行来获取用户的信息;获取加密之后的密码或哈希码,反过来进行解密;或者使用一些keylogger等恶意软件在你在电脑中输入时获取密码。至于一些非常私密的的个人文件或者是企业、公司的内部核心技术文件就别上传了吧,这些如果被盗或者丢失的话,会出现很大的损失;至于一些公共资源或者是不太终于的资源,可以上传,比较方便。防护措施还就是加密技术,加密可以运用在云端储存的数据,但并不能销毁数据。不过当数据加密后,即使残留数据还保留在原本的储存位置,这些数据也无法被访问。企业运用加密技术后,就不用再担心服务供应商销毁数据的方式。而且这种方法对于私有云环境也有帮助,可以让计算资源进一步扩大,动态性更高。加密还解决了其他数据访问问题,可以防止未经授权者读取和使用云端数据。

3.很多用户都还是在自建数据库,但是一旦被黑,所有数据就没有了。就云端数据库而言,一旦整个互联网服务都出现了瘫痪状态,那你的云端数据又将如何获得保障?我们该如何选择?
云是安全可靠的,不安全不可靠的是从地面到云之间的对流层。不过相对于简单的服务不可用, 丢失数据的危害更大, 所以数据总是要我们自己来做备份的, 或者选择多个云服务提供商, 不把鸡蛋放在一个篮子里,这样就不会出现尴尬的情况了。

使用道具 举报

回复
论坛徽章:
39
2014年世界杯参赛球队: 英格兰
日期:2014-06-13 14:40:022013数据库大会纪念章
日期:2015-03-18 10:16:212014数据库大会纪念章
日期:2015-03-18 10:16:21秀才
日期:2015-06-24 13:05:36秀才
日期:2015-07-30 16:18:26秀才
日期:2015-08-06 13:55:21秀才
日期:2015-08-13 13:38:45知识
日期:2015-08-13 14:08:10秀才
日期:2015-08-24 09:48:07秀才
日期:2015-09-10 17:13:35
24#
发表于 2014-10-6 19:30 | 只看该作者
1.阿里云、亚马逊、微软、苹果以及谷歌都有相应的云服务,您更看好哪个?为什么?     看好阿里云吧。阿里云更偏IT基础架构的云化,它实现了软硬的解耦和弹性扩展、伸缩性,通过虚拟化的资源池,让计算、存储等能力按需调用;只要马云愿意继续开发,随着这几年中国无线网络的发展,阿里云前途是大大的有。

2.黑客有哪些破解密码的主要手段?哪些数据要储存到云端,哪些数据不应该储存在云端,我们需要做哪些安全防护呢?

(1)猜解简单口令:很多人使用自己或家人的生日简单数字或者身份证号码中的几位;甚至不设密码,这样黑客可以很容易通过猜想得到密码。(2)字典攻击:如果猜解简单口令攻击失败后,黑客开始试图字典攻击,字典攻击可以利用重复的登录或者收集加密的口令,并且试图同加密后的字典中的单词匹配。(3)暴力猜解:同字典攻击类似,黑客尝试所有可能的字符组合方式。

一些需要的大众资料可以放进云端,比如一些设计的参考资料啊,非常私密的文件还是不要放在云上了,比如自己的一些密码文件或者项目的资料等。我们需要做的就是对于一些安全性高的文件还是放在自己的笔记本或者硬盘里,并且设置好密码。

3.很多用户都还是在自建数据库,但是一旦被黑,所有数据就没有了。就云端数据库而言,一旦整个互联网服务都出现了瘫痪状态,那你的云端数据又将如何获得保障?我们该如何选择?   

首先需要选择备份,对于做的东西定时备份,对于云端数据可以使用几个不同厂家的云服务来同时备份,这样即使一个地方的被黑了,其他地方还是依旧存在的。

使用道具 举报

回复
论坛徽章:
0
25#
发表于 2015-2-25 10:09 | 只看该作者
阿里云更好 毕竟我更乐意支持国产的

使用道具 举报

回复
论坛徽章:
37
2014年世界杯参赛球队:墨西哥
日期:2015-05-19 13:12:21懒羊羊
日期:2015-03-20 13:29:14美羊羊
日期:2015-03-21 08:13:58ITPUB长老会成员
日期:2015-05-07 15:11:10秀才
日期:2015-07-29 15:08:59
26#
发表于 2015-3-18 16:03 | 只看该作者

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表