我很好奇是否有可能有一个VPS上的数据是不可读的托管提供商,但仍然可以在VPS上使用。
显然你可以做一些事情来阻止他们阅读任何东西.
当然,VPS可以在上面存储数据,只要密钥不在VPS上,而且数据永远不会解密,那么主机就无法获得数据。
但在我看来,如果VPS上的数据是decrypted...for在VPS...then上使用的话,托管提供商就可以获得数据。
所以,我的两个问题是:
发布于 2013-03-05 06:50:25
虚拟机主机可以看到并击败您提到的任何安全措施,包括对虚拟文件系统中的虚拟磁盘或文件进行加密。这样做可能并不简单,但比大多数人想象的要容易得多。事实上,你提到了做这件事的常用方法。
在商业世界中,通常通过合同和服务级别协议来处理这一问题,具体说明遵守法律和行业标准,因此通常认为只要主机实际符合相关标准,就不存在任何问题。
如果您的用例需要来自主机的安全性,或者更可能是来自宿主政府的安全性,那么您应该强烈考虑在另一个国家获得您的服务。
发布于 2013-03-05 07:08:17
你的假设是正确的。如果不能保证机器的物理安全性,那么绝对不可能保护主机-- 对主机具有物理访问权限的人将能够控制主机或读取其所有数据。,只要他有必要的设备(例如,一个热插拔的PCI卡可以读取主机的内存--包括那里的加密密钥和密码)。
虚拟机也是如此,只不过“物理”访问被控制虚拟机管理程序的能力所取代。由于虚拟机管理程序执行(并能够拦截) VM的任何指令,并代表VM保存所有资源(包括RAM),因此在虚拟机管理程序上拥有足够权限的任何人都能够对VM执行完全控制。请注意,控制管理程序不需要特殊设备。
除此之外,安全界早已达成共识,认为"100%“的安全是不可能实现的。安全工程师的任务是评估可能的攻击载体,开发它们所需的努力,并将预计的攻击成本与受其影响的资产的价值进行比较,以确保攻击不会受到经济激励,而实施攻击的能力将仅限于对他试图保护的资产不感兴趣的一小部分人或组织(理想情况下为0)。关于该主题的更多信息:http://www.schneier.com/paper-attacktrees-ddj-ft.html
发布于 2016-06-15 18:35:53
是。
如果您可以访问安全的主机X,但需要访问Y上庞大但可能不安全的计算资源,则可以对数据使用同态加密。
这样,就可以在Y上进行计算,而不会泄露X的数据。
https://serverfault.com/questions/484707
复制相似问题