當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 重慶OA系統(tǒng) > 重慶OA快博
云計(jì)算服務(wù)意將安全措施進(jìn)行到底
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
而今,我們的生活離不開(kāi)了網(wǎng)絡(luò),企業(yè)的管理也離不開(kāi)云計(jì)算服務(wù),作為網(wǎng)絡(luò)管理員,我們?cè)谑褂迷朴?jì)算服務(wù)的時(shí)候更要重視網(wǎng)絡(luò)的安全性。自云技術(shù)滲入到網(wǎng)絡(luò)中以來(lái),一些黑帽組織便像盯午餐肉似的狠狠地盯著,為此本文圍繞著云計(jì)算服務(wù)的安全展開(kāi)詳細(xì)的講解。
不過(guò)據(jù)安全專家David Campbell的計(jì)算,即便用戶不使用安全專家建議的大小寫字母混合式的密碼組合,使用亞馬遜提供的云計(jì)算服務(wù)進(jìn)行密碼暴力破解的黑客,出于成本過(guò)高的原因可能也將無(wú)法使用這種服務(wù)對(duì)具備12位長(zhǎng)度的密碼進(jìn)行破解。
目前,亞馬遜公司為用戶提供一種名為EC2的云計(jì)算網(wǎng)絡(luò)服務(wù),這種服務(wù)按小時(shí)計(jì)費(fèi).而如果要利用這種服務(wù)來(lái)暴力破解長(zhǎng)度為12位的密碼,黑客需要為此支付150萬(wàn)美元以上金額的服務(wù)費(fèi)。不過(guò)如果密碼的長(zhǎng)度縮短為11位,那么便只需要不到6萬(wàn)美元服務(wù)費(fèi)即可,而10位密碼則需要支付不到2300美元的費(fèi)用。
按照傳統(tǒng)的安全建議,在密碼中采用大小寫字母混搭的形式更為安全一些,但根據(jù)最近的研究,其提升的安全等級(jí)并不如我們所想像得那么大,而密碼的位數(shù)對(duì)密碼安全性的提升作用則更大一些。采用這種混搭形式的10位密碼只需要支付不到6萬(wàn)美元的服務(wù)費(fèi),便可以利用EC2云計(jì)算服務(wù)暴力破解成功。而11位這樣的密碼則需要花費(fèi)210萬(wàn)美元。而如果密碼的長(zhǎng)度較短,即使用戶在設(shè)置密碼時(shí)采用諸如“!@#$%”這類生僻字符,暴力破解密碼同樣比較容易。采用EC2計(jì)算8位長(zhǎng)度的這種密碼的費(fèi)用大約是10.6萬(wàn)美元左右。
這篇分析文章的全文可以點(diǎn)擊這個(gè)鏈接進(jìn)行查閱。這篇文章以今年早些時(shí)候SensePost的安全顧問(wèn)Haroon Meer在“黑帽”大會(huì)上所作的研究報(bào)告為基礎(chǔ)。在這篇文章中,Campbell向我們介紹了一種利用亞馬遜EC2云計(jì)算服務(wù)來(lái)暴力破解并竊取用戶信用卡密碼的方法。
“由于黑帽組織已經(jīng)開(kāi)始利用云計(jì)算等超級(jí)計(jì)算服務(wù)開(kāi)展破解行動(dòng),因此我們這批負(fù)責(zé)安全管理的技術(shù)人員需要重新考慮一些過(guò)去被我們忽視的安全細(xì)節(jié)。黑客們竊取了用戶的信用卡后,可以利用這些卡里的錢來(lái)購(gòu)買計(jì)算能力強(qiáng)勁的機(jī)器,這些機(jī)器的威力甚至比國(guó)家安全機(jī)關(guān)中裝備的超級(jí)計(jì)算機(jī)還強(qiáng)。”
盡管亞馬遜向單獨(dú)一名用戶提供的云計(jì)算服務(wù)計(jì)算能力有限,但黑客們也有對(duì)應(yīng)的辦法,他們可以利用竊取的多個(gè)信用卡賬號(hào)同時(shí)登陸云計(jì)算服務(wù),讓這些計(jì)算同時(shí)進(jìn)行。
Cambell在這次的假設(shè)中采用了一種很簡(jiǎn)單的算法:
在計(jì)算暴力破解由8位全小寫字母組成的密碼的費(fèi)用時(shí),他簡(jiǎn)單地將暴力破解的次數(shù)設(shè)為26的8次方,這樣,加上大寫字母以及10個(gè)阿拉伯?dāng)?shù)字后,暴力破解的次數(shù)則變?yōu)椋?6+26+10)的8次方。而他的密碼破解軟件則每個(gè)小時(shí)可以暴力計(jì)算出93.6億個(gè)密碼,將62的8次方除以93.6億,然后再乘以EC2服務(wù)的服務(wù)費(fèi),每小時(shí)30美分,這樣暴力破解8位全小寫字母密碼的費(fèi)用計(jì)算式便為:((26+26+10)^8/ 9,360,000,000) * .30.
而暴力破解由12位大小寫字母+阿拉伯?dāng)?shù)字組成密碼所需的費(fèi)用則為((26+26+10)^12 / 9,360,000,000) * .30
使用云計(jì)算服務(wù)來(lái)替代在公司里設(shè)立維護(hù)大量服務(wù)器,顯然對(duì)節(jié)省企業(yè)的成本有利。不過(guò)現(xiàn)在看來(lái)從云計(jì)算服務(wù)中受惠最大的恐怕是黑客等群體。
不久以前,安全專家還對(duì)102位的RSA密碼長(zhǎng)度剛到放心。但隨著電腦技術(shù)的發(fā)展,現(xiàn)在愿意使用2048位密碼長(zhǎng)度的安全專家數(shù)量也越來(lái)越多。而現(xiàn)在云計(jì)算也開(kāi)始加入到為密碼破解技術(shù)提供服務(wù)的陣營(yíng)中去,是時(shí)候?qū)σ恍﹤鹘y(tǒng)的安全措施進(jìn)行重新考慮和修改了。
【編輯推薦】
◆網(wǎng)管軟件專區(qū)
◆網(wǎng)絡(luò)管理者最易犯的十大低級(jí)錯(cuò)誤
◆網(wǎng)絡(luò)管理基礎(chǔ)知識(shí):網(wǎng)路管理模式
◆學(xué)習(xí)高效網(wǎng)絡(luò)管理技巧三招五式
◆IT運(yùn)維管理專區(qū)
- 1網(wǎng)絡(luò)維護(hù)管理:排查無(wú)線交換機(jī)故障技巧
- 2劉航帶隊(duì)查彬縣城區(qū)群眾廣場(chǎng)健身活動(dòng)和亮化設(shè)施
- 3IT運(yùn)維管理:冗余路由帶給網(wǎng)絡(luò)的便利
- 4詳解網(wǎng)絡(luò)管理技術(shù)的分類及模式
- 5介紹五款免費(fèi)網(wǎng)絡(luò)流量監(jiān)測(cè)工具的功能
- 6網(wǎng)絡(luò)監(jiān)控原理與技術(shù)實(shí)現(xiàn)
- 7重慶泛普OA可根據(jù)投訴單的字段進(jìn)行查詢嗎?
- 8集中管理中小企業(yè)網(wǎng)絡(luò)的特點(diǎn)及優(yōu)勢(shì)
- 9職場(chǎng)知識(shí)有哪些 了解職場(chǎng)知識(shí)的重要性
- 10簡(jiǎn)述排查局域網(wǎng)硬件故障的技巧
- 11三招實(shí)現(xiàn)網(wǎng)絡(luò)自動(dòng)化管理的目標(biāo)
- 12OA系統(tǒng)、ERP軟件系統(tǒng)、CRM等新浪、IT信息網(wǎng)站、等等,軟文推廣
- 13濟(jì)寧市金鄉(xiāng)縣萬(wàn)福湖濕地公園完成路燈亮化
- 14OA軟件的信息門戶管理與個(gè)人平臺(tái)介紹
- 15全桂壽檢查梧州市區(qū)街道路燈亮化夜景美化等
- 16擺脫“找問(wèn)題的日子” IT綜合管理“關(guān)聯(lián)”成為核心
- 17局域網(wǎng)網(wǎng)絡(luò)管理技巧解決私改IP問(wèn)題
- 18網(wǎng)絡(luò)維護(hù)管理:詳解路由器配置中的IP設(shè)置
- 19新疆阿勒泰市美化亮化工程 讓城市換新顏
- 20網(wǎng)站的建設(shè)該選擇服務(wù)器托管還是虛擬機(jī)
- 21做好路由器配置保證網(wǎng)絡(luò)數(shù)據(jù)安全
- 22事業(yè)單位財(cái)務(wù)分析報(bào)告范文
- 23無(wú)線密碼破解秘笈讓你輕松蹭網(wǎng)
- 24大集中時(shí)代 IT運(yùn)維不可或缺
- 25海口推進(jìn)社區(qū)綠化亮化 讓市民生活更舒適
- 26Linux系統(tǒng)運(yùn)維關(guān)于OpenSSH的基礎(chǔ)講解
- 27解說(shuō)云計(jì)算與開(kāi)源兩者間存在的聯(lián)系
- 28熟知網(wǎng)絡(luò)管理功能的重要性
- 29協(xié)同辦公軟件的“行政管理”與“人事管理”
- 30OA辦公軟件支持POP3和SMTP協(xié)議收發(fā)郵件
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓