`

保护云数据安全的8个实用性技巧

阅读更多
概述:云服务为我们的工作和生活带来了很大的方便,但是数据安全的问题也接踵而来.本文介绍了保护云数据安全的8个实用性技巧 ,帮助云服务的用户提高对云数据安全的认识.

云存储服务的高速发展让你终于告别了去哪儿都必须随身携带U盘或移动硬盘的日子。从Google Drive到Dropbox,在网络连接可用的情况下,这些云解决方案为你提供在线存储数据的服务并可让你能够在任何地方和时间里进行访问

云数据安全

云存储服务的方便确实令我们着迷,但是,从将个人数据上传到云提供商之后所带来的相关的安全问题却不得不让我们提高警惕,我们无法确定到底有哪些人能够触碰到这些敏感的信息。

我们迫切地希望能够做一些措施,尽力保护我们的云数据免遭未经授权的访问。以下的8个保护云数据安全的实用性技巧应该会对我们有所帮助。

1.本地数据备份

数据管理最重要的一条就是保持对数据的备份。一般来说,有一个很好的做法就是对你的任何数据创建电子拷贝。这样做的好处就是,如果你正在使用的数据遗失或者损坏了,你依然可以访问它们。市场上有多种云存储服务,因此你应当设置一些云备份

当你在云端存放数据后,你还应该将这些数据手动的备份到外部物理存储驱动器或设备上,比如硬盘和U盘。这能够帮助你在网络不畅或者无网络的情况下对数据进行访问。

2.不要存储敏感信息

互联网上没有绝对的隐私,因此,对我个人而言,我不会在云端存储自己的绝密文件。你或许可以把这种处理方式归结于“偏执”二字,但是,网上盗 窃的事情屡见不鲜,这样做可以杜绝此类的风险。而且,我们最敏感的数据是不需要挂在云端进行随时无间断访问的。

我的建议是,只把你需要频繁访问的文件放在云端,而那些敏感的信息,比如各种在线账户密码、个人身份信息(PII)等则不要存放在那里。当然,如果你的这些信息必须包含在文件中时,你应当对这些敏感信息进行加密后再上传。

3.使用加密数据的云服务

你需要在使用云存储服务时让你的隐私得到保护,其中一个最简单的方法就是寻找一个为你的数据提供局部加密的云服务。这相当于为你的数据又额外提供了一个安全层——所有对数据进行访问的行为都必须先解密这个安全层

这个安全层在密码学以零知识证明(zero-knowledge proof)而著称,它能够有效的保护服务供应商和管理者自身的数据安全。除了在云端保持数据加密,我们还希望能够在云服务中数据的上传和下载阶段也提供数据加密的功能。而DrivePop等一类云服务商已经通过军用级高级加密标准(AES)(256位)实现了这些功能。

由于额外的加解密步骤,当你同步文件云驱动器时,会需要等待一段时间。也就是说,你想要文档只对你一个人开放的话,必须经历痛苦的等待。

4.上传云端之前对数据加密

如果你选择不使用云服务来帮助你加密数据,你可以选择使用第三方工具来执行加密。你可以下载一个云数据保护的应用程序,该应用程序可在你上传文件到云端之前通过密码和密钥序列对文件进行加密保护

如果你已经选择了加密的云服务,上传前的加密工作也不会与之冲突,而是额外增加一层保护措施而已。

5.关注云服务提供商的协议细则

除了存储你的数据,某些云服务还允许你与他人分享你的照片和文件。这个功能听起来很诱人,但是有时这些服务会是陷阱。有一些细则,云服务提供商并不会宣传出来引起你的注意,而是默默地将其放在他们的服务条款(TOS)里使之合法化。

例如,在2011年,Twitpic将“在他们的云服务里,他们有权使用或分发你所共享的图片。”写进了他们的服务条款里。后来他们对这一项细则声称抱歉但是进一步说明:这些图片虽然最终版权仍属于图片主人,但是Twitpic和其合作伙伴有分发这些图片的权利

作为一个不是纯粹的云存储服务提供商,Twitpic的案例向你很好地解释了为什么要关注这些云服务提供商对你提供的东西,尤其是关于他们的安全和隐私政策。在使用他们的服务之前先尝试在网上查询其是否有你所担心的负面的评论和警告,这将有助于你作出一个更为明智的选择。

6.使用强密码或提供二次验证

作为防御恶意黑客的第一线,你必须确保你的密码能够经得住黑客的破解。互联网上有成千上万种帮助你拟定一个好密码的技巧。除了使用一个强大而独特的密码,你应当经常更换它,同时不要使用与其它网络帐户相同的密码

另外,如果你的云服务提供了两步验证的支持,你也可以选择这种更为安全的方法。在Google Drive,用户要使用云存储服务的话必须先登录他们的谷歌帐户。而打开谷歌账户需要两步验证——从手机上获取验证码可以大幅增加安全性,而只有输入你得到的密码才能访问云数据

7.对你的在线行为提高警惕

云数据的安全与你平时的网上行为息息相关,尤其是你在使用公共电脑和网络的时候。当你使用公共电脑时,切忌选择保存你的密码,并关注在你的帐户注销之后都做了些什么。在公共场合保存你的密码和忘记帐户注销会增加陌生人访问你的数据的风险

你经常在在公共场所使用开放和无安全担保的Wi-Fi 来登陆你的云帐户么?通常这些连接都是未加密的,也就是说不管你在做什么,使用同一网络的黑客都可以“嗅探”你的连接行为,这甚至包含你的云帐户的登陆凭证!你可以看看这篇来自于无线安全网的文章 ,它向你介绍了黑客如何查看未加密的无线网络。

8.使用反病毒和反侦察保护你的系统

你可能选择了一个让你绝对信任的安全的云服务提供商,但是却有可能会忽略云数据安全最薄弱的一环——你登陆的计算机系统。如果你没有你的系统进行有效地保护,你会提供给黑客通过病毒和BUG来访问你的帐户的机会。

例如,键盘木马会追踪你所有的按键。如果你的系统无法监测出来,如果你的登陆没有经过保护和加密,通过嵌入看似合法文件的恶意软件,黑客就能拿到你的用户ID和密码

 

本文翻译自8 Practical Tips To Secure Your Cloud Data

0
0
分享到:
评论

相关推荐

    docker 安装教程.md

    附件是docker安装教程,文件绿色安全,请大家放心下载,仅供交流学习使用,无任何商业目的!

    数学建模算法与程序大全pdf电子书(司).zip

    数学建模算法与程序大全pdf电子书(司).zip

    使用node+socket搭建一个星铁聊天室

    现代网页聊天应用是一款基于Node.js和Socket.IO的实时聊天系统,旨在为用户提供流畅且互动性强的在线聊天体验。该应用采用前后端分离的开发模式,前端使用HTML、CSS和JavaScript构建用户界面,后端使用Node.js和Socket.IO实现实时通信功能。应用支持文字、表情、图片、音频和视频等多种消息类型的发送和接收,用户可以通过头像选择器更换自己的头像,并且群主还拥有更改聊天室名称的特权。

    IPD研发管理端到端流程详解.pptx

    IPD研发管理端到端流程详解.pptx

    智慧产业园区综合解决方案两份文件.pptx

    智慧产业园区综合解决方案两份文件.pptx

    软件工程数据挖掘期末复习笔记

    软件工程期末复习

    linux内核相关分支的说明资料

    linux内核相关分支的说明资料

    数据融合的艺术:Pandas中的数据合并技术

    Pandas是一个开源的Python数据分析库,用于数据处理和分析。它提供了高性能、易用的数据结构和数据分析工具,非常适合处理表格数据(例如CSV文件、SQL查询结果等)和时间序列数据。以下是Pandas的一些主要特点: 1. **DataFrame对象**:Pandas的核心数据结构,类似于Excel中的表格或SQL数据库中的表,可以存储不同类型的数据列。 2. **Series对象**:一种一维数组,可以存储任何数据类型,每个元素都有一个标签。 3. **强大的数据操作功能**:包括数据过滤、分组、聚合、合并、重塑等。 4. **时间序列分析**:Pandas提供了丰富的时间序列功能,包括时间戳的解析、时间区间的生成、频率转换等。 5. **缺失数据处理**:Pandas提供了处理缺失数据的多种方法,例如填充、删除等。 6. **数据清洗和预处理**:Pandas可以方便地进行数据清洗,例如去除重复数据、数据类型转换、数据对齐等。 7. **数据合并与连接**:Pandas支持多种数据合并操作,如合并(merge)、连接(concat)等。

    商城B2Cweb端自动化测试完整代码pytest,并打包为exe文件可在任何环境执行

    商城B2Cweb端自动化测试完整代码pytest,并打包为exe文件可在任何环境执行

    多态vob练习及参考答案

    多态vob练习及参考答案

    制造业数字化转型之路双份文件.pptx

    制造业数字化转型之路双份文件.pptx

    智慧城市规划建设方案.pptx

    智慧城市规划建设方案.pptx

    论坛万能粘贴手(可将任意文件转为文本)

    该软件可将任意文件转为文本。 还原为原文件的方法:将得到的文本粘贴到记事本,另存为UUE格式,再用压缩软件如winrar解压即可得到原文件。

    数字图像处理大作业,使用MATLAB处理 - 副本.zip

    数字图像处理大作业,使用MATLAB处理 - 副本

    wx235外卖小程序-ssm+vue+uniapp.zip(可运行源码+sql文件+文档)

    本文从管理员、用户和商家的功能要求出发,微信外卖小程序中的功能模块主要是实现管理员服务端;首页、个人中心、食品类型管理、商户信息管理、外卖信息管理、用户管理、商家管理、系统管理、订单管理,商家服务端:首页、个人中心、商户信息管理、外卖信息管理、用户管理、订单管理,用户客户端:首页、商户信息、外卖信息、我的。 管理员服务端;首页、个人中心、食品类型管理、商户信息管理、外卖信息管理、用户管理、商家管理、系统管理、订单管理等。 商家服务端:首页、个人中心、商户信息管理、外卖信息管理、用户管理、订单管理 用户客户端:首页、商户信息、外卖信息、我的等相应操作; 基础数据管理:实现系统基本信息的添加、修改及删除等操作,并且根据需求进行交流信息的查看及回复相应操作 管理员通过点击后台管理,进入页面可以查看首页、个人中心、食品类型管理、商户信息管理、外卖信息管理、用户管理、商家管理、系统管理、订单管理等功能模块,进行相对应操作, 商家通过点击注册页面,进入注册页面填写商家账号、商家姓名、店铺名称、商家性别、联系电话、商家邮箱、店铺地址驾校注册,注册成功可以输入商家账号、密码、角色进行登录相对应操作, 用户登录到首页可以查看首页、商户信息、外卖信息、我的等内容,

    wx285警务辅助人员管理系统-ssm+vue+uniapp.zip(可运行源码+sql文件+文档)

    本警务辅助人员管理系统采用WXML 、WXS、JS小程序编写语言、微信开发者工具进行微信端开发,使用MYSQL数据库进行储存系统数据,以微信为入口的,具有快捷、轻便的特点,不占内存,不用下载、安装,而且访问速度很快。系统界面良好,操作简单方便,通过系统概述、系统分析、系统设计、数据库设计、系统测试这几个部分,详细的说明了系统的开发过程,最后并对整个开发过程进行了总结,实现了警务辅助人员管理的重要功能。 警务员通过微信平台可打开系统,用户要想使用本系统,必须进行登录操作,没有账号的警务员可进行注册操作,警务员注册登录后主要功能模块包括首页、公告信息以及我的(任务信息、出勤信息和考勤信息) 管理员通过微信平台登录系统后,可对系统进行全面管理,包括个人中心、警务员管理、公告信息管理、任务信息管理、出勤信息管理、考勤信息管理、管理员管理以及系统管理 管理员登录后可查看、新增、修改和删除警务员信息;管理员能够增删改查公告信息;管理员可添加、修改和删除任务信息;管理员可查看所有出勤信息,并可添加考勤;管理员可查看、新增、修改和删除考勤信息

    Java和JavaFX中的轻量级浏览器使用NetBeans及源码.zip

    Java和JavaFX中的轻量级浏览器使用NetBeans及源码 项目:Java和JavaFX中的轻量级浏览器 简介 轻量级浏览器是一个使用NetBeans和JavaFX设计的简单基于Web的浏览器,使用Java语言进行验证。这是一个为期末项目制作的简单项目。在这个项目中,你可以使用这个轻量级浏览器上网冲浪。 由于这个项目完全使用Java和JavaFX制作,因此它将是你学期项目的一个很好的选择。 该项目为国外大神项目,可以作为毕业设计的项目,也可以作为大作业项目,不用担心代码重复,设计重复等,如果需要对项目进行修改,需要具备一定基础知识。 注意:如果装有360等杀毒软件,可能会出现误报的情况,源码本身并无病毒,使用源码时可以关闭360,或者添加信任。

    wx238电子竞技信息交流平台-ssm+vue+uniapp.zip(可运行源码+sql文件+文档)

    本基于微信小程序的电子竞技信息交流平台采用WXML 、WXS、JS小程序编写语言、微信开发者工具进行微信端开发,使用MYSQL数据库进行系统数据的储存,以微信为入口的,具有快捷、轻便的特点,不占内存,不用下载、安装,而且访问速度很快。系统界面良好,操作简单方便,通过系统概述、系统分析、系统设计、数据库设计、系统测试这几个部分,详细的说明了系统的开发过程,最后并对整个开发过程进行了总结,实现了电子竞技信息交流的重要功能。 用户进入首页界面可查看游戏资讯信息 用户在英雄界面可查看所有英雄信息,并可选择查看详情 用户在比赛界面可通过战队名称快速查询比赛信息,并可选择查看详情 用户在选手界面可查看所有选手信息,并可选择查看详情 用户可进入留言板界面进行发表留言

    wx242居住证申报系统-ssm+vue+uniapp.zip(可运行源码+sql文件+文档)

    居住证申报系统的设计主要是对系统所要实现的功能进行详细考虑,确定所要实现的功能后进行界面的设计,在这中间还要考虑如何可以更好的将功能及页面进行很好的结合,方便用户可以很容易明了的找到自己所需要的信息,还有系统平台后期的可操作性,通过对信息内容的详细了解进行技术的开发。 居住证申报系统的开发利用现有的成熟技术参考,以源代码为模板,分析功能调整与居住证申报系统管理的实际需求相结合,讨论了基于居住证申报系统管理的使用。 基于居住证申报系统的设计基于安卓手机上运行,可以实现管理员服务端;首页、个人中心、群众用户管理、警方管理、居住证登记管理、回执单管理、领证信息管理、公告栏管理、系统管理等功能。同时也方便警方客户端;首页、公告栏、我的,群众用户客户端;首页、公告栏、我的等详细的了解及统计分析。 管理员通过居住证申报系统进行确认,管理员进入到居住证申报系统主界面,管理员进入到操作界面,通过登录窗口进行在线填写自己的用户名和密码、角色进行登录,登录成功后进入到系统操作界面进行相应信息的获取 管理员进入到界面,通过界面的任务大厅,登录成功后进入到系统可以进行查看首页、个人中心、群众用户管理、警方管理、居住证登记管理、回执单管理、领证信息管理、公告栏管理、系统管理等功能模块,进行相对应操作 群众用户通过登录进入到系统操作界面后,可以根据需求对首页、公告栏、我的等模块进行管理维护操作。群众用户首页页面可以查看首页、公告栏、我的等信息,进行提交操作

    使用 JavaScript 编写的带有源代码的自定义预算应用程序.zip

    项目:使用 JavaScript 编写的自定义预算应用程序(含源代码) 自定义预算应用程序是一个使用 JavaScript、CSS 和 HTML 开发的简单项目。这个项目是一个有趣的项目,用于根据 CRUD 操作计算每月预算。用户可以提供食品、衣服、旅行和其他项目的支出详情,您可以保存预算并存储详细信息。  项目制作 自定义预算应用程序项目仅包含 HTML、CSS 和 JavaScript。谈到该系统的功能,用户可以根据自己的意愿确定收入来源。此外,您还可以添加费用详细信息并计算当月的实际预算。您只需在文本字段中输入项目的名称和金额,然后单击添加按钮即可将信息添加到记录中。该项目包含大量 JavaScript,用于使项目正常运行。 如何运行该项目? 要运行此项目,您不需要任何类型的本地服务器,但需要浏览 器。我们建议您使用现代 浏览器,如 Google Chrome 和 Mozilla Firefox 。要运行此系统,首先,通过单击 index.html 文件在 浏览器中打开项目。 该项目为国外大神项目,可以作为毕业设计的项目,也可以作为大作业项目,不用担心代码重复,设计重复等,如果需要对项目进行修改,需要具备一定基础知识。 注意:如果装有360等杀毒软件,可能会出现误报的情况,源码本身并无病毒,使用源码时可以关闭360,或者添加信任。

Global site tag (gtag.js) - Google Analytics