网易首页 > 网易号 > 正文 申请入驻

为什么管理数据中心中的加密会越来越难?

0
分享至

加密是加强网络安全的一个核心原则,网络攻击者通常无法窃取已经加密的数据。很多黑客无法获取采用良好加密措施的数据,更不用说采用“多层加密”措施的数据。但是加密也面临着很多挑战。

在安全厂商Cyber Security Competency 公司在去年秋天开展的一项调查中,66%的受访者表示,加密密钥的管理对他们的公司而言是一个大挑战。而在多个云平台管理密钥是一个更大的挑战。

波洛蒙研究所和Encryption咨询公司在去年进行的类似调查中,60%的受访者表示,密钥管理“非常痛苦”。

那么造成这种痛苦的最主要原因是什么?组织需要知道谁负责所有密钥。其他痛点包括缺乏熟练的人员以及孤立或零散的密钥管理系统。

与此同时,加密技术在不断发展,要在所有加密算法上保持领先地位是一个挑战。加密涉及一些繁重复杂的数学运算,因此很容易犯错误。

受访者预计,企业将在未来十年内采用新方法,例如多方计算、同态加密和量子算法。

竞争激烈

与任何安全技术一样,加密是一种猫和老鼠之间的无穷无尽的游戏。网络攻击者试图找到算法中的漏洞。为了跟上技术发展的步伐,防御者将会改进算法,增强算法的实现方式或增加加密密钥的长度。这意味着任何长期的加密策略都必须允许升级算法或密钥。

Insight公司云计算和网络安全高级经理Mike Sprunger表示,组织需要采用例如管理互联网通信的服务器。要对消息进行加密,发送方和接收方都必须就使用的加密方法和密钥长度达成一致。

他说:“在部署这些服务器时,会列出一系列从最理想到最不理想的算法,它们将协商以找到最高级别的匹配项。不幸的是,这些算法可能会过时。在通常情况下,在部署服务器时,工作人员再也不会接触它们。”

很多密钥在创建和使用之后并立即丢弃。然而,当涉及到长期储存的数据时,这些密钥必须使用多年的时间。一些组织有业务或法规要求将数据保留十年或更长时间。

如果加密技术变得过时,或者密钥本身被泄露,数据中心必须解密原有的所有数据,然后使用更好的加密方法再次对其进行重新加密。

Sprunger说:“一个良好的做法是定期更换密钥。”

如果数据中心操作人员独自一人做这件事情,很容易成为管理上的噩梦。他说:“良好的供应商有一种机制来遍历、回收和替换密钥。如果出现任何问题并且密钥丢失,那么数据也将丢失。”

加密在生成用于对系统、用户和应用程序进行数字签名和身份验证的证书时也起着重要作用。如果这些证书过期、丢失或泄露,组织可能会失去对其应用程序的访问权限,或者网络攻击者可能获得访问权限。

Sprunger说:“大多数组织在管理这方面做得并不好。而且,如果他们不能正确地管理证书,则可能会面临关闭其组织的风险。我建议,如果他们不擅长管理证书,则应该寻求第三方提供商的帮助。”

硬件加密面临的障碍

如果加密是由硬件处理的,那么对于选择购买和维护自己设备的数据中心来说,升级可能是一个特殊的挑战。硬件加速可以提高速度和安全性,但是硬编码算法也可能变得陈旧过时。

Sprunger说:“现在必须回去更换设备,以获得不同的算法或更大的密钥大小。”

另一方面,如果某个特定的系统具有嵌入式的基于硬件的加密(例如加密硬盘),那么当更换设备时,新设备将自动在其中进行更新和更好的加密。

IEEE研究员、Coughlin协会总裁Tom Coughlin说:“这将是很轻松的升级过程。由于基于软件的加密包含多个系统,升级可能是一个更大的挑战。这可能会有一些问题,这取决于问题的数量以及它们之间的相互依赖程度。”

加密评估

Insight公司云计算和网络安全高级经理Sprunger表示,在选择加密供应商时,数据中心应该寻找那些符合FIPS 140-2标准的供应商。

获得这种认证既困难又昂贵,涉及第三方安全性审查,但这需要政府的授权。

他说:“作为一家制造加密设备厂商的技术工程总监来说,这是一个艰难的过程。任何供应商都应该能够立即对有关合规性的问题作出回应。”

等待标准出现

有许多供应商和组织致力于开发新的加密技术并创建所需的标准,以确保都朝着同一方向发展。数据中心管理者希望购买能够为未来奠定基础的设备,他们必须等待技术和标准的出现。当使用相同的密钥来锁定和解锁数据时,就对称加密而言,目前的情况更为清晰。

英特尔公司高级首席工程师Simon Johnson表示,要保证数据安全一两年的时间,目前采用的128位加密措施就足够了。

他说,“如果组织的数据希望保留15到20年,那么至少使用256位加密。即使量子计算机到来,也能保证数据安全。幸运的是,当今的芯片可以支持这种级别的加密。使用AES(高级加密标准)操作就可以做到这一点。这只是更改软件以适应密钥长度的问题。”

非对称加密(其中一个密钥用于加密消息,而另一个密钥用于解密消息)则更具挑战性。这是用于通信的加密类型,也称为公钥基础设施。

他表示,这种加密技术的下一阶段发展仍在进行中。他说:“我们仍在等待美国国家标准技术研究所(NIST)和学术界真正致力于提供在后量子计算时代中进行非对称加密的机制。我们在等待相关标准。不仅仅是英特尔公司,全世界都在等待标准。因为在量子计算技术出现之后,数据中心领域将需要新的标准。”

但是创建新的加密算法,进行测试、创建标准,并获得业界的认可,然后部署,这一过程需要长达数年的时间。而新的加密算法需要适用于当前使用的协议。

他说:“但是谁知道这些新算法会是什么样子呢?”

他建议,着眼未来的数据中心管理人员应首先转向256位加密以保护存储。对于通信中使用的非对称加密,更长的密钥可以为未来的应用提供足够的安全性。

他说,“没人知道量子计算机何时会出现,这个时间可能是5到8年之后。”

【参考来源:企业网D1Net】

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
安徽画家关玉梅被执行死刑前,拒绝吃断头饭,行刑时已四肢瘫软

安徽画家关玉梅被执行死刑前,拒绝吃断头饭,行刑时已四肢瘫软

一个人讲故事
2024-05-05 21:46:11
今晚英格兰名单揭晓!三年前决赛的首发,缺少的四个人还记得吗?

今晚英格兰名单揭晓!三年前决赛的首发,缺少的四个人还记得吗?

直播吧
2024-05-21 17:04:21
没文化可怕到什么程度?网友分享真实经历,让人哭笑不得!

没文化可怕到什么程度?网友分享真实经历,让人哭笑不得!

水泥土的搞笑
2024-05-21 13:22:10
俄乌战争进行到现在,胜负已现端倪

俄乌战争进行到现在,胜负已现端倪

清哲木.看见
2024-04-24 19:00:59
新婚夜,新娘到男闺蜜家过夜,第二天回家满屋亲戚等她签离婚协议

新婚夜,新娘到男闺蜜家过夜,第二天回家满屋亲戚等她签离婚协议

纸鸢奇谭
2024-05-16 16:30:56
突然大涨!比特币又突破7万美元大关,全网24小时7.5万人被爆仓!啥情况?

突然大涨!比特币又突破7万美元大关,全网24小时7.5万人被爆仓!啥情况?

每日经济新闻
2024-05-21 07:32:14
向佐晒视频回应向太催生三胎,客厅放充气滑梯,郭碧婷素颜陪儿女

向佐晒视频回应向太催生三胎,客厅放充气滑梯,郭碧婷素颜陪儿女

娱絮
2024-05-20 17:25:47
唐斯:我不需要别人的认可,家人的健康就是我的全部

唐斯:我不需要别人的认可,家人的健康就是我的全部

懂球帝
2024-05-21 11:35:19
郭文海:时间就是财富!争分夺秒抢时间,确保安全和质量前提下推动山姆项目早建成早投用

郭文海:时间就是财富!争分夺秒抢时间,确保安全和质量前提下推动山姆项目早建成早投用

户外阿崭
2024-05-21 20:42:14
45岁廖碧儿做甜品不忘秀身材,如果当年不拜金,也不至于沦落至此

45岁廖碧儿做甜品不忘秀身材,如果当年不拜金,也不至于沦落至此

娱乐E君
2024-05-20 18:01:32
老婆与男闺蜜出国旅游半个月,才想起告诉丈夫,丈夫让她别回来了

老婆与男闺蜜出国旅游半个月,才想起告诉丈夫,丈夫让她别回来了

纸鸢奇谭
2024-05-07 00:00:47
汪峰官宣恋情!承认跟美女网红恋爱,否认婚内出轨,坚决保护女方

汪峰官宣恋情!承认跟美女网红恋爱,否认婚内出轨,坚决保护女方

萌神木木
2024-05-20 16:04:40
营销天王钟睒睒太会玩,“小绿瓶”横空出世!涅槃重生手段高

营销天王钟睒睒太会玩,“小绿瓶”横空出世!涅槃重生手段高

陈二建
2024-05-21 17:27:32
伊朗总统刚出事,中美俄之间的差别就显现出来了,普京办事可真绝

伊朗总统刚出事,中美俄之间的差别就显现出来了,普京办事可真绝

千里持剑
2024-05-20 15:10:55
好消息!广东大将代言某汽车品牌 拿下200万+轿车一辆 他很感激杜锋

好消息!广东大将代言某汽车品牌 拿下200万+轿车一辆 他很感激杜锋

林子说事
2024-05-21 20:42:33
多国降半旗对伊朗总统莱希等人遇难表达哀悼

多国降半旗对伊朗总统莱希等人遇难表达哀悼

澎湃新闻
2024-05-21 17:24:40
电诈魔爪伸向留学生群体!诈骗团伙偷渡路径曝光:泰国边境水果市场走“暗门”

电诈魔爪伸向留学生群体!诈骗团伙偷渡路径曝光:泰国边境水果市场走“暗门”

红星新闻
2024-05-21 17:59:17
有点酸!汪峰官宣前妻葛荟婕替章子怡鸣不平!说有本事再生一个娃

有点酸!汪峰官宣前妻葛荟婕替章子怡鸣不平!说有本事再生一个娃

娱乐的小灶
2024-05-21 20:44:06
好久未见的霍尊露面了,他剪掉了他的长发,也把“娘”这字拿掉了

好久未见的霍尊露面了,他剪掉了他的长发,也把“娘”这字拿掉了

阿芒娱乐说
2024-05-20 23:33:01
森林狼VS独行侠,外媒全面对比西决双雄:差距明显 预测4-2进总决

森林狼VS独行侠,外媒全面对比西决双雄:差距明显 预测4-2进总决

锅子篮球
2024-05-21 17:21:06
2024-05-22 00:14:44
网安天下
网安天下
网安解说之加密无处不在
585文章数 108关注度
往期回顾 全部

科技要闻

小鹏一季度营收65.5亿,经营亏损16.5亿

头条要闻

美媒:莱希之死基本为小哈梅内伊接替父亲职位铺平道路

头条要闻

美媒:莱希之死基本为小哈梅内伊接替父亲职位铺平道路

体育要闻

兄弟们,为了我,拿下冠军吧!

娱乐要闻

杨洋乔欣聊天记录曝光!还牵扯张天爱

财经要闻

中植系的销售,不退40亿被抓了

汽车要闻

四排八座纯电MPV/续航超过800km 翼真L380开启预订

态度原创

旅游
手机
艺术
游戏
公开课

旅游要闻

四川广元男子拍到会呼吸的泉水 反复涌出又消失

手机要闻

苹果Vision Pro将迎来全新沉浸式视频,《跑酷》即将上线

艺术要闻

挖掘艺术界未来的璀璨星辰 | 莱俪青年艺术奖获奖艺术家邓启鹏

《巫师3》官方MOD编辑器现已正式上线

公开课

近视只是视力差?小心并发症

无障碍浏览 进入关怀版