自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Nasuni出5000美元懸賞可攻破云存儲(chǔ)的黑客

安全 數(shù)據(jù)安全
云存儲(chǔ)供應(yīng)商N(yùn)asuni聲稱沒人能夠攻破通過Amazon簡(jiǎn)單存儲(chǔ)服務(wù)(S3)平臺(tái)使用的Nasuni Filer虛擬應(yīng)用,并提供5000美元懸賞黑客。

云存儲(chǔ)供應(yīng)商N(yùn)asuni日前提出了一項(xiàng)挑戰(zhàn)。該公司聲稱沒人能夠攻破通過Amazon簡(jiǎn)單存儲(chǔ)服務(wù)(S3)平臺(tái)使用的Nasuni Filer虛擬應(yīng)用,并提供5000美元懸賞黑客。

Nasuni CEO Andres Rodriguez表示,他想證明云計(jì)算安全性的基本假設(shè)是值得依賴的。先不考慮數(shù)據(jù)安全的問題,眾多公司首先要應(yīng)該了解這樣一個(gè)事實(shí):無論文件存儲(chǔ)在何處,用戶都可以依靠現(xiàn)代加密技術(shù)來安全的使用。

“幾乎每個(gè)人都為云中的數(shù)據(jù)泄露問題感到擔(dān)憂。”Rodriguez說,他之前創(chuàng)辦的Archivas在2007年以1.2億美元的價(jià)格被日立數(shù)據(jù)系統(tǒng)收購。他表示,正試圖證明當(dāng)前的加密技術(shù)不僅完全可靠,而且用戶也完全承擔(dān)的起其費(fèi)用。

“在純粹的云存儲(chǔ)中,你完全支付得起現(xiàn)代加密技術(shù)服務(wù)的費(fèi)用。”他表示。

Nasuni加密技術(shù)的原理是,每個(gè)圖像中包含一個(gè)隨機(jī)數(shù)字序列,它在OpenPGP協(xié)議下以一個(gè)2048位密鑰使用AES-256加密技術(shù)進(jìn)行加密。使用Nasuni Filer是基于用戶Amazon S3 帳戶的虛擬機(jī)而完成的。

挑戰(zhàn)者必須下載相應(yīng)文件,并向Nasuni提供解密圖像來證明自己的入侵,從而贏得懸賞獎(jiǎng)金。一般來看,這幾乎是不可能完成的。破解以AES-256加密技術(shù)進(jìn)行加密的文件需要一個(gè)隨機(jī)產(chǎn)生的密鑰,而通過計(jì)算機(jī)進(jìn)行暴力破解解密則幾乎是不可能實(shí)現(xiàn)的。專家表示,對(duì)于正確實(shí)施該加密措施的文件,即使是集合整個(gè)世界的所有CPU的計(jì)算能力也無法在短期內(nèi)獲取密鑰,甚至是用百萬年的時(shí)間也無法完成這項(xiàng)任務(wù)。

鑒于OpenPGP標(biāo)準(zhǔn)的作者之一David Shaw目前就職于Nasuni,因此該公司必將能夠正確地實(shí)施OpenPGP標(biāo)準(zhǔn)。CEO Rodriguez表示他對(duì)加密技術(shù)很有信心,對(duì)于這次賞金競(jìng)賽的擔(dān)憂主要在于自己的通信方面。加密技術(shù)的基礎(chǔ)是非常保險(xiǎn)的,但Rodriguez擔(dān)心參賽人員攻破的自己的郵件服務(wù)器或者內(nèi)部網(wǎng)絡(luò),從而發(fā)現(xiàn)與加密有關(guān)的線索。

“完全不用擔(dān)心加密技術(shù)。”他說。

Nasuni這一舉措是否能給云安全帶來一線希望,現(xiàn)在還不得而知。

Nasuni的該項(xiàng)加密技術(shù)到底蘊(yùn)藏多少價(jià)值?

“這樣的特殊技術(shù)并不能夠證明,使用工業(yè)標(biāo)準(zhǔn)算法和協(xié)議進(jìn)行加密的數(shù)據(jù)就能夠安全地存儲(chǔ)在云中。”一個(gè)歐洲的安全專家Craig Balding表示。他說毫無疑問,除非Nasuni自身安全出了問題,否則這個(gè)懸賞獎(jiǎng)金是沒人能夠贏得的。這也未能解決人們對(duì)于承諾加密文件安全性的疑慮。

“這并不意味著供應(yīng)商提供的這些服務(wù)是值得信任的,還存在許多技術(shù)因素,比如密鑰管理、定制軟件以及平臺(tái)安全等問題。”Balding通過電子郵件做出這樣的表示。 他還補(bǔ)充道,為供應(yīng)商定制代碼或應(yīng)用平臺(tái)的安全性感到擔(dān)憂。

Balding說,這個(gè)“懸賞黑客”的挑戰(zhàn)表明,Nasunk公司對(duì)市場(chǎng)是非常了解的,但并不能為企業(yè)安全帶來改善。
 

責(zé)任編輯:王文文 來源: TechTarget中國
相關(guān)推薦

2014-07-09 14:14:56

2012-01-05 15:31:54

2023-09-12 15:39:07

WASIXprocessZig

2013-11-08 09:40:23

Primary Dat云存儲(chǔ)融資

2015-07-03 09:45:59

2011-01-10 10:28:07

2022-05-09 10:04:02

勒索軟件黑客網(wǎng)絡(luò)攻擊

2015-05-18 13:45:58

AzureNasuniAWS

2021-10-26 07:15:32

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2015-05-26 15:10:38

Azure存儲(chǔ)基準(zhǔn)測(cè)試

2011-05-03 09:12:25

2011-08-05 09:50:52

2016-11-21 08:26:36

2012-11-07 09:58:20

2009-02-17 21:51:45

2010-09-16 13:23:31

2024-08-15 14:15:00

數(shù)據(jù)安全

2014-09-04 15:16:20

2014-08-05 09:39:29

2010-08-24 13:38:10

AndroidAndroid防盜版系
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)