网易首页 > 网易号 > 正文 申请入驻

为什么管理数据中心中的加密会越来越难?

0
分享至

加密是加强网络安全的一个核心原则,网络攻击者通常无法窃取已经加密的数据。很多黑客无法获取采用良好加密措施的数据,更不用说采用“多层加密”措施的数据。但是加密也面临着很多挑战。

在安全厂商Cyber Security Competency 公司在去年秋天开展的一项调查中,66%的受访者表示,加密密钥的管理对他们的公司而言是一个大挑战。而在多个云平台管理密钥是一个更大的挑战。

波洛蒙研究所和Encryption咨询公司在去年进行的类似调查中,60%的受访者表示,密钥管理“非常痛苦”。

那么造成这种痛苦的最主要原因是什么?组织需要知道谁负责所有密钥。其他痛点包括缺乏熟练的人员以及孤立或零散的密钥管理系统。

与此同时,加密技术在不断发展,要在所有加密算法上保持领先地位是一个挑战。加密涉及一些繁重复杂的数学运算,因此很容易犯错误。

受访者预计,企业将在未来十年内采用新方法,例如多方计算、同态加密和量子算法。

竞争激烈

与任何安全技术一样,加密是一种猫和老鼠之间的无穷无尽的游戏。网络攻击者试图找到算法中的漏洞。为了跟上技术发展的步伐,防御者将会改进算法,增强算法的实现方式或增加加密密钥的长度。这意味着任何长期的加密策略都必须允许升级算法或密钥。

Insight公司云计算和网络安全高级经理Mike Sprunger表示,组织需要采用例如管理互联网通信的服务器。要对消息进行加密,发送方和接收方都必须就使用的加密方法和密钥长度达成一致。

他说:“在部署这些服务器时,会列出一系列从最理想到最不理想的算法,它们将协商以找到最高级别的匹配项。不幸的是,这些算法可能会过时。在通常情况下,在部署服务器时,工作人员再也不会接触它们。”

很多密钥在创建和使用之后并立即丢弃。然而,当涉及到长期储存的数据时,这些密钥必须使用多年的时间。一些组织有业务或法规要求将数据保留十年或更长时间。

如果加密技术变得过时,或者密钥本身被泄露,数据中心必须解密原有的所有数据,然后使用更好的加密方法再次对其进行重新加密。

Sprunger说:“一个良好的做法是定期更换密钥。”

如果数据中心操作人员独自一人做这件事情,很容易成为管理上的噩梦。他说:“良好的供应商有一种机制来遍历、回收和替换密钥。如果出现任何问题并且密钥丢失,那么数据也将丢失。”

加密在生成用于对系统、用户和应用程序进行数字签名和身份验证的证书时也起着重要作用。如果这些证书过期、丢失或泄露,组织可能会失去对其应用程序的访问权限,或者网络攻击者可能获得访问权限。

Sprunger说:“大多数组织在管理这方面做得并不好。而且,如果他们不能正确地管理证书,则可能会面临关闭其组织的风险。我建议,如果他们不擅长管理证书,则应该寻求第三方提供商的帮助。”

硬件加密面临的障碍

如果加密是由硬件处理的,那么对于选择购买和维护自己设备的数据中心来说,升级可能是一个特殊的挑战。硬件加速可以提高速度和安全性,但是硬编码算法也可能变得陈旧过时。

Sprunger说:“现在必须回去更换设备,以获得不同的算法或更大的密钥大小。”

另一方面,如果某个特定的系统具有嵌入式的基于硬件的加密(例如加密硬盘),那么当更换设备时,新设备将自动在其中进行更新和更好的加密。

IEEE研究员、Coughlin协会总裁Tom Coughlin说:“这将是很轻松的升级过程。由于基于软件的加密包含多个系统,升级可能是一个更大的挑战。这可能会有一些问题,这取决于问题的数量以及它们之间的相互依赖程度。”

加密评估

Insight公司云计算和网络安全高级经理Sprunger表示,在选择加密供应商时,数据中心应该寻找那些符合FIPS 140-2标准的供应商。

获得这种认证既困难又昂贵,涉及第三方安全性审查,但这需要政府的授权。

他说:“作为一家制造加密设备厂商的技术工程总监来说,这是一个艰难的过程。任何供应商都应该能够立即对有关合规性的问题作出回应。”

等待标准出现

有许多供应商和组织致力于开发新的加密技术并创建所需的标准,以确保都朝着同一方向发展。数据中心管理者希望购买能够为未来奠定基础的设备,他们必须等待技术和标准的出现。当使用相同的密钥来锁定和解锁数据时,就对称加密而言,目前的情况更为清晰。

英特尔公司高级首席工程师Simon Johnson表示,要保证数据安全一两年的时间,目前采用的128位加密措施就足够了。

他说,“如果组织的数据希望保留15到20年,那么至少使用256位加密。即使量子计算机到来,也能保证数据安全。幸运的是,当今的芯片可以支持这种级别的加密。使用AES(高级加密标准)操作就可以做到这一点。这只是更改软件以适应密钥长度的问题。”

非对称加密(其中一个密钥用于加密消息,而另一个密钥用于解密消息)则更具挑战性。这是用于通信的加密类型,也称为公钥基础设施。

他表示,这种加密技术的下一阶段发展仍在进行中。他说:“我们仍在等待美国国家标准技术研究所(NIST)和学术界真正致力于提供在后量子计算时代中进行非对称加密的机制。我们在等待相关标准。不仅仅是英特尔公司,全世界都在等待标准。因为在量子计算技术出现之后,数据中心领域将需要新的标准。”

但是创建新的加密算法,进行测试、创建标准,并获得业界的认可,然后部署,这一过程需要长达数年的时间。而新的加密算法需要适用于当前使用的协议。

他说:“但是谁知道这些新算法会是什么样子呢?”

他建议,着眼未来的数据中心管理人员应首先转向256位加密以保护存储。对于通信中使用的非对称加密,更长的密钥可以为未来的应用提供足够的安全性。

他说,“没人知道量子计算机何时会出现,这个时间可能是5到8年之后。”

【参考来源:企业网D1Net】

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
5月28日俄乌:“双杀”俄军雷达,西班牙援乌11亿,多国出新招

5月28日俄乌:“双杀”俄军雷达,西班牙援乌11亿,多国出新招

山河路口
2024-05-28 15:23:36
震惊!14岁镇中女孩与一起“聚众淫乱案”,这次是谁的责任?

震惊!14岁镇中女孩与一起“聚众淫乱案”,这次是谁的责任?

教育人看世界
2024-05-28 18:04:43
董宇辉:说服孩子努力学习,别讲大道理,而是要让孩子明白这件事

董宇辉:说服孩子努力学习,别讲大道理,而是要让孩子明白这件事

学史思今
2024-05-26 17:00:02
专访孙杨:结束禁赛,很想念站在比赛跳发台的感觉

专访孙杨:结束禁赛,很想念站在比赛跳发台的感觉

澎湃新闻
2024-05-28 14:16:52
55岁恒立体育董事长饶俊跳楼身亡,跳楼地点曝光,妻儿悲痛欲绝

55岁恒立体育董事长饶俊跳楼身亡,跳楼地点曝光,妻儿悲痛欲绝

180°视角
2024-05-28 13:52:02
库里第2个儿子出生,尊重妻子用中国姓氏取名!球迷:赶紧归化

库里第2个儿子出生,尊重妻子用中国姓氏取名!球迷:赶紧归化

十点街球体育
2024-05-28 17:17:23
越闹越大!局长质问央视记者污水毒性,官方回应来了,评论区炸锅

越闹越大!局长质问央视记者污水毒性,官方回应来了,评论区炸锅

白小李的自留地
2024-05-28 21:45:47
世体:哈维放弃1年工资,要求拿回当初自掏腰包解约的250万欧

世体:哈维放弃1年工资,要求拿回当初自掏腰包解约的250万欧

懂球帝
2024-05-28 23:01:18
那些跳桥自杀的人没等到伟大复兴的好日子

那些跳桥自杀的人没等到伟大复兴的好日子

深度财线
2024-05-28 10:05:15
昆凌罕晒三胎正面照,2岁妹妹干家务好软萌,嘴唇微翘超像周杰伦

昆凌罕晒三胎正面照,2岁妹妹干家务好软萌,嘴唇微翘超像周杰伦

娱絮
2024-05-27 20:32:36
上海一老板跑路,900人失业,公司创立仅1年多,已经亏损62亿!

上海一老板跑路,900人失业,公司创立仅1年多,已经亏损62亿!

古希腊掌管松饼的神
2024-05-28 22:56:03
刘强东彻底愤怒:有年薪百万高管当天清退,上万代打卡员工被清查

刘强东彻底愤怒:有年薪百万高管当天清退,上万代打卡员工被清查

影像温度
2024-05-28 16:33:56
蓝盈盈这腰臀太肥美了

蓝盈盈这腰臀太肥美了

娱乐八卦木木子
2024-05-29 02:09:37
涉嫌违反《维护国家安全条例》,6人被香港警方拘捕

涉嫌违反《维护国家安全条例》,6人被香港警方拘捕

新京报
2024-05-28 17:52:31
中国正式回复泽连斯基,若他继续假装听不懂,普京恐不会再手软了

中国正式回复泽连斯基,若他继续假装听不懂,普京恐不会再手软了

千里持剑
2024-05-28 16:58:30
王伟中、许昆林、王浩、周乃翔、王凯、黄强,最新发声!

王伟中、许昆林、王浩、周乃翔、王凯、黄强,最新发声!

政知新媒体
2024-05-28 20:46:18
希尔顿一会员退房时被“罚款”3000元,酒店方称调监控发现其夜不归宿

希尔顿一会员退房时被“罚款”3000元,酒店方称调监控发现其夜不归宿

上游新闻
2024-05-28 18:40:14
将近40岁满脸褶,却尬演18岁少女,是谁给了她“强行装嫩”的勇气

将近40岁满脸褶,却尬演18岁少女,是谁给了她“强行装嫩”的勇气

娱乐圈十三太保
2024-05-28 13:56:53
媒体人:辽宁男篮已完成和周琦团队的第一次谈判

媒体人:辽宁男篮已完成和周琦团队的第一次谈判

懂球帝
2024-05-28 20:32:10
20岁宁波女生留学新加坡蹊跷坠亡,家属:离毕业不到10天,部分财物遗失

20岁宁波女生留学新加坡蹊跷坠亡,家属:离毕业不到10天,部分财物遗失

极目新闻
2024-05-28 22:18:53
2024-05-29 06:36:49
网安天下
网安天下
网安解说之加密无处不在
585文章数 108关注度
往期回顾 全部

科技要闻

4月中国手机需求回升 iPhone出货量增长52%

头条要闻

安徽坍塌居民楼结构脆弱 专家称其"像积木搭在墙上"

头条要闻

安徽坍塌居民楼结构脆弱 专家称其"像积木搭在墙上"

体育要闻

商讨球队建队计划?巴萨主席拉波尔塔与弗里克共进晚餐

娱乐要闻

昆凌晒三胎正面照,2岁妹妹超像周杰伦

财经要闻

东方通收购藏雷 花6亿买来"业绩变脸"

汽车要闻

三联屏/纯电续航318km 岚图FREE 318官图发布

态度原创

本地
房产
数码
家居
旅游

本地新闻

食味印象|歙县限定!枇杷味儿的清甜初夏

房产要闻

有点猛!最新房价:海南每㎡跌了2000多!

数码要闻

极空间发布企业级私有云设备P8:全新专属解决方案 售价8999元

家居要闻

圆的世界 流动的曲线与自如的空间

旅游要闻

画面曝光!五台山保安与游客起冲突 有人用手捂头

无障碍浏览 进入关怀版