เป็นไปได้หรือไม่ที่จะมีเซิร์ฟเวอร์ส่วนตัวเสมือนที่ปลอดภัย 100%


18

ฉันอยากรู้ว่าเป็นไปได้หรือไม่ที่จะมี VPS ที่มีข้อมูลอยู่ในนั้นซึ่งผู้ให้บริการโฮสติ้งไม่สามารถอ่านได้ แต่ยังสามารถใช้งาน VPS ได้

เห็นได้ชัดว่ามีบางสิ่งที่คุณสามารถทำได้เพื่อป้องกันไม่ให้พวกเขาอ่านอะไรเลย ...

  1. คุณสามารถเปลี่ยนรหัสผ่านทั้งหมดรวมถึงรูท แต่จากนั้นพวกเขายังคงสามารถใช้บูตสำรองเพื่อรีเซ็ตรหัสผ่านหรือพวกเขาสามารถติดตั้งดิสก์ได้อีกทางหนึ่ง

  2. ดังนั้นคุณสามารถเข้ารหัสดิสก์หรือเนื้อหาบางอย่างในดิสก์ แต่ดูเหมือนว่าหากคุณถอดรหัสเนื้อหาพวกเขายังคงสามารถ "เพียร์เข้า" เพื่อดูสิ่งที่คุณทำที่คอนโซลเพราะหลังจากนั้นแพลตฟอร์มเวอร์ชวลไลเซชันควรอนุญาตสิ่งนี้

  3. และแม้ว่าคุณจะหยุดมันได้ดูเหมือนว่าพวกเขาสามารถอ่าน RAM ของ VPS ได้โดยตรง

แน่นอนว่า VPS สามารถเก็บข้อมูลไว้ได้และตราบใดที่คีย์ไม่ได้อยู่ใน VPS และไม่มีการถอดรหัสข้อมูลจากนั้นโฮสต์จะไม่สามารถรับข้อมูลได้

แต่สำหรับฉันแล้วดูเหมือนว่าหากมีจุดใดข้อมูลใน VPS ถูกถอดรหัส ... เพื่อใช้กับ VPS ... จากนั้นผู้ให้บริการโฮสต์จะได้รับข้อมูล

ดังนั้นคำถามสองข้อของฉันคือ:

  1. ถูกต้องหรือไม่ เป็นความจริงไหมว่าไม่มีวิธีใดที่ข้อมูลความปลอดภัย 100% ใน VPS จากโฮสต์จะไม่เห็นข้อมูลในขณะที่ VPS สามารถเข้าถึงได้หรือไม่

  2. หากเป็นไปได้ที่จะทำให้ปลอดภัย 100% แล้วจะเป็นอย่างไร ถ้ามันเป็นไปไม่ได้แล้วอะไรที่ใกล้เคียงที่สุดที่คุณสามารถซ่อนข้อมูลจากเว็บโฮสต์ได้?


6
โดยทั่วไปแล้วฉันไม่เชื่อในเรื่องความปลอดภัย 100% ในโลกนี้สำหรับทุกสิ่ง
พอใจ

2
หากคุณต้องการทราบระดับความปลอดภัยที่เหมาะสมคุณควรถามเกี่ยวกับกรณีการใช้งานเฉพาะของคุณ
Michael Hampton

ได้รับการเสนอที่นี่: security.stackexchange.com/a/103669/42545
Sterex

คำตอบ:


17

โฮสต์เครื่องเสมือนสามารถดูและเอาชนะมาตรการรักษาความปลอดภัยที่คุณกล่าวถึงรวมถึงการเข้ารหัสของดิสก์เสมือนหรือไฟล์ภายในระบบไฟล์เสมือน มันอาจไม่สำคัญที่จะทำเช่นนั้น แต่มันง่ายกว่าที่คนส่วนใหญ่คิด แน่นอนคุณพูดถึงวิธีการทั่วไปในการทำเช่นนั้น

ในโลกธุรกิจโดยทั่วไปจะดำเนินการผ่านสัญญาและข้อตกลงระดับการบริการโดยระบุการปฏิบัติตามกฎหมายและมาตรฐานอุตสาหกรรมและโดยทั่วไปถือว่าไม่เป็นปัญหาตราบใดที่โฮสต์นั้นสอดคล้องกับมาตรฐานที่เกี่ยวข้อง

หากกรณีการใช้งานของคุณต้องการความปลอดภัยจากโฮสต์หรือจากรัฐบาลของโฮสต์คุณควรพิจารณารับบริการของคุณในประเทศอื่น


8

สมมติฐานของคุณถูกต้อง ไม่มีวิธีใดที่คุณสามารถรักษาความปลอดภัยให้กับโฮสต์ได้หากคุณไม่สามารถรับประกันความปลอดภัยทางกายภาพของเครื่องได้ - บุคคลที่สามารถเข้าถึงโฮสต์ได้จะสามารถควบคุมหรืออ่านข้อมูลทั้งหมดได้หากเขามีอุปกรณ์ที่จำเป็น (เช่น การ์ด PCI แบบเสียบได้ร้อนสามารถอ่านหน่วยความจำของโฮสต์ - รวมถึงคีย์การเข้ารหัสและวลีรหัสผ่านที่จัดขึ้นที่นั่น)

สิ่งนี้เป็นจริงสำหรับเครื่องเสมือนยกเว้นว่าการเข้าถึง "ทางกายภาพ" จะถูกแทนที่ด้วยความสามารถในการควบคุมไฮเปอร์ไวเซอร์ เมื่อไฮเปอร์ไวเซอร์ดำเนินการ (และสามารถสกัดกั้น) คำสั่งใด ๆ ของ VM และเก็บทรัพยากรทั้งหมด (รวมถึง RAM) ในนามของ VM ทุกคนที่มีสิทธิ์เพียงพอบนไฮเปอร์ไวเซอร์สามารถควบคุม VM ได้อย่างเต็มที่ โปรดทราบว่าการควบคุมไฮเปอร์ไวเซอร์สำรองข้อกำหนดสำหรับอุปกรณ์พิเศษ

นอกจากนั้นยังมีความเห็นเป็นเอกฉันท์ในชุมชนความปลอดภัยเป็นเวลานานมากในขณะนี้ความปลอดภัย "100%" เป็นไปไม่ได้ที่จะบรรลุ งานของวิศวกรความปลอดภัยคือการประเมินเวกเตอร์การโจมตีที่เป็นไปได้ความพยายามที่จำเป็นในการใช้ประโยชน์จากพวกเขาและเปรียบเทียบราคาที่คาดการณ์ของการโจมตีกับมูลค่าของสินทรัพย์ที่ได้รับผลกระทบจากมันเพื่อให้แน่ใจว่าจะไม่มีแรงจูงใจทางการเงิน ความสามารถในการโจมตีจะถูก จำกัด ให้อยู่ในวงเล็ก ๆ (ขนาดนึกคิดขนาด 0) ของคนหรือองค์กรที่ไม่สนใจในทรัพย์สินที่เขาพยายามจะปกป้อง เพิ่มเติมเกี่ยวกับหัวข้อนั้น: http://www.schneier.com/paper-attacktrees-ddj-ft.html


0

ใช่.

หากคุณมีการเข้าถึงโฮสต์ X ที่ปลอดภัย แต่คุณต้องเข้าถึงทรัพยากรคอมพิวเตอร์ขนาดใหญ่ แต่อาจไม่ปลอดภัยที่ Y คุณสามารถใช้การเข้ารหัสแบบโฮโมมอร์ฟิคกับข้อมูล

ด้วยวิธีนี้การคำนวณสามารถดำเนินการกับ Y โดยไม่รั่วไหลของข้อมูลจาก X


1
ขณะนี้มีการดำเนินการทางคณิตศาสตร์ที่ จำกัด อย่างเข้มงวดภายใต้การเข้ารหัสโฮโมมอร์ฟิค การขนานนามว่าเป็นยาครอบจักรวาลที่มีวัตถุประสงค์ทั่วไปสำหรับการทำสิ่งที่คุณต้องการให้ข้อมูลโดยไม่ได้รู้ว่าสิ่งที่มันพูดนั้นอาจจะเกิดก่อนกำหนด
MadHatter สนับสนุน Monica
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.