|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Институт NIST выпустил рекомендации по безопасности облачных..." | +/– | |
Сообщение от opennews (??) on 25-Янв-12, 13:59 | ||
Американский институт стандартов и технологий NIST (http://www.nist.gov) (National Institute of Standards and Technology) предоставил (http://www.nist.gov/itl/csd/cloud-012412.cfm) рекомендации по управлению безопасностью и приватностью публичных облачных вычислений (cloud computing). Документ "NIST Special Publication 800-144 (http://csrc.nist.gov/publications/nistpubs/800-144/SP800-144...)" содержит обзор угроз безопасности и приватности в области облачных вычислений, а также рекомендации для организаций, использующих удаленные приложения, инфраструктуру и | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Институт NIST выпустил рекомендации по безопасности облачных..." | +3 +/– | |
Сообщение от Аноним (??) on 25-Янв-12, 13:59 | ||
Хоть мониторь, хоть нет. Тот факт, что физический доступ к носителям дает полный доступ к хранящимся на них данным, никого не волнует. "Мамой клянемся, что ваши данные будут всегда доступны и неприкосновенны!". Ассандж одобряе... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Институт NIST выпустил рекомендации по безопасности облачных..." | +/– | |
Сообщение от rain87 on 25-Янв-12, 14:44 | ||
шифрование спасёт отца русской демократии | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "Институт NIST выпустил рекомендации по безопасности облачных..." | +1 +/– | |
Сообщение от Аноним (??) on 25-Янв-12, 22:13 | ||
Какая разница? Физический доступ к памяти. Сними дамп памяти VM'ки и ищи интересненькое. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
12. "Институт NIST выпустил рекомендации по безопасности облачных..." | +/– | |
Сообщение от Аноним (??) on 26-Янв-12, 14:19 | ||
> Какая разница? Физический доступ к памяти. Сними дамп памяти VM'ки и ищи | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
16. "Институт NIST выпустил рекомендации по безопасности облачных..." | +/– | |
Сообщение от rain87 on 26-Янв-12, 14:35 | ||
> Можно поизвращаться, как например тот AES, с ключами в регистрах проца и | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
4. "Институт NIST выпустил рекомендации по безопасности облачных..." | +2 +/– | |
Сообщение от Аноним (??) on 26-Янв-12, 00:06 | ||
шифровать? что шифровать? провайдер имеет полный доступ к серверу. Хранится ключ локально - он к нему уже имеет доступ. Берется из внешнего источника - ключ перехватывается с самого сервера клиента. Вводится руками? - тот же перехват | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
5. "Институт NIST выпустил рекомендации по безопасности облачных..." | +/– | |
Сообщение от Crazy Alex (ok) on 26-Янв-12, 04:32 | ||
В принципе аудит тоже может быть на аутсорсе - не постоянно же он будет производиться... | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
6. "Институт NIST выпустил рекомендации по безопасности облачных..." | –1 +/– | |
Сообщение от rain87 on 26-Янв-12, 12:37 | ||
само собой, шифрование достаточным является только тогда, когда расшифровка данных производится не в облаке, а на стороне клиента. в противном случае, естественно, хозяин облака всегда может достать данные. но даже если расшифровка данных будет производится в облаке - шифрование данных на физическом облаке защитит от банальной кражи физических носителей (хотя такое шифрование это уже скорей обязанность хозяина облака) | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
7. "Институт NIST выпустил рекомендации по безопасности облачных..." | +/– | |
Сообщение от Аноним (??) on 26-Янв-12, 13:08 | ||
Сюда посмотри: | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
9. "Институт NIST выпустил рекомендации по безопасности облачных..." | +/– | |
Сообщение от Аноним (??) on 26-Янв-12, 14:05 | ||
> http://www.nvidia.ru/page/tesla_computing_solutions.html | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
11. "Институт NIST выпустил рекомендации по безопасности облачных..." | +1 +/– | |
Сообщение от Аноним (??) on 26-Янв-12, 14:17 | ||
> http://www.nvidia.ru/page/tesla_computing_solutions.html | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
13. "Институт NIST выпустил рекомендации по безопасности облачных..." | +/– | |
Сообщение от rain87 on 26-Янв-12, 14:27 | ||
> Сюда посмотри: | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
10. "Институт NIST выпустил рекомендации по безопасности облачных..." | +/– | |
Сообщение от Аноним (??) on 26-Янв-12, 14:07 | ||
> (хотя такое шифрование это уже скорей обязанность хозяина облака) | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
14. "Институт NIST выпустил рекомендации по безопасности облачных..." | +/– | |
Сообщение от rain87 on 26-Янв-12, 14:30 | ||
> Ага, доверять хозяину облака шифрование? А давайте вы лучше мне доверите ваши | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
8. "Институт NIST выпустил рекомендации по безопасности облачных..." | +/– | |
Сообщение от Аноним (??) on 26-Янв-12, 14:02 | ||
> шифрование спасёт отца русской демократии | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
15. "Институт NIST выпустил рекомендации по безопасности облачных..." | +/– | |
Сообщение от rain87 on 26-Янв-12, 14:33 | ||
> Example: пришло FBI (да, то которое по идее хомяков защищать должно) и | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |