首页 > 动态 > 关键词 > 华为云最新资讯 > 正文

三大环节九大措施 华为云空间安全存储您的数据

2020-07-30 21:34 · 稿源:TechWeb.com.cn

数字化全场景智慧时代已至,华为云空间在华为终端云服务“芯-端-云”能力全面开放的大战略下,通过行业领先的存储技术,高级别的身份认证方案以及加密算法;在帐号认证、数据传输、数据存储这三大环节采取九大措施,全面保障用户数据与隐私安全,为每一位用户的云端数据保驾护航。

一、 帐号认证——为用户帐号筑起安全护城河

1、密码安全

为提升密码的安全系数,华为云空间在用户创建帐户时,要求用户密码必须包含大、小写字母和数字,长度至少8字符,并且与常用的其它密码不相同。为了更全面的保护密码安全,华为云空间还通过限制重新尝试登陆和重设密码的次数、在华为帐号发生重大更改时通知与提示等策略,将密码泄露的风险降至最低;

2、认证管理

华为云空间采用了“双重认证+滑动验证码+启发式安全认证”的组合管理方式。

双重认证是在密码之外,利用安全验证码为用户额外加入的一层保护。当用户换了新的华为手机,首次登陆时需要利用旧手机等受信任设备来通过安全验证。

滑动验证码可以为用户防范自动化攻击,比如通过WAP和浏览器登陆、重置密码、帐号申诉时,需要通过滑动验证码来排除自动化攻击。

启发式安全认证就是当用户忘记帐号密码,甚至连绑定的手机号或邮件地址也不可用了,则可以通过自主申诉来变更手机号码、邮件地址、安全手机号或安全邮件地址,快速找回帐号密码。

3、授权管理

使用华为帐号一键登录集成了帐号服务的应用时,应用会向帐号申请获取用户信息,而“骗取授权”是木马最常用的手段之一。为避免木马有可乘之机,华为云空间统一使用华为帐号登陆,申请权限时向华为帐号申请获取用户头像、昵称、邮箱地址等信息。用户可以对这些信息进行控制,开放哪些信息、如何授权全由用户自己决定,这也体现出华为终端云服务“隐私至上,由您掌控”的核心价值观。

二、数据传输——为用户数据加道保密锁

在数据传输阶段,华为云空间采用了数字证书管理、会话管理和密钥算法这三层机制来保障用户的数据传输安全。

1、数字证书管理

数据在云端传输过程中,存在被窃取或拦截篡改的风险。因此华为云空间在客户端和服务器之间传输数据采用HTTPS安全通道加密进行,HTTPS与常见的HTTP区别如下:

HTTP是明文传输协议,HTTP协议无法加密数据,所有通信数据在网络中“裸奔”,黑客通过网络的嗅探设备及一些技术手段,就可还原HTTP报文内容,HTTP是导致数据泄露、篡改、流量劫持、钓鱼攻击等安全问题的重要诱因;

HTTPS是加密传输协议,是以安全为目的的HTTP传输通道,在HTTP基础上通过传输加密和身份认证等多重手段确保传输过程中的安全性。同时华为云空间采用了由国际权威证书认证授权机构Certificate Authority(简称“CA”)签发的数字证书,通过客户端对数字证书进行可靠校对与检验,确保数据在传输时不被劫持、篡改或泄露。

2、会话管理

每一位用户从登陆华为云空间到退出的流程称之为“会话”,所谓会话管理就是针对这套流程的管理机制。当用户第一次在手机端输入帐号密码并登陆华为云空间后,云端服务器会为手机创建唯一的凭证,这张凭证在手机端叫做token,在网页端根据不同场景叫做session或cookies。

为防止黑客窃取或复制凭证,华为云空间将凭证保存在云端服务器,并设置了严密的校验程序。用户在会话过程中通过输入帐号密码去服务器端获取凭证,让客户端与信任的服务器进行交互,防止第三方仿冒用户身份,确保用户数据不被篡改和泄露,杜绝了用户身份被非法盗用的可能性。

3、密钥算法

把数据打包并上锁就是加密,加密后产生的“钥匙”就是密钥。至于如何把数据打包上锁,这个过程就称为密钥算法。华为云空间为了提升数据传输的安全级别,选用了NIST推荐高安全的加密算法套件为数据“上锁”,并由专门的组织进行管理、部署和维护。

三、数据存储——为用户数据保驾护航

1、密钥管理

当华为云空间对用户敏感数据进行加密时,随之产生密钥,而加密密钥采用与华为帐号绑定的用户密钥。因此云端的用户密钥,由华为云空间密钥管理服务托管,隔离管控。倘若没有获得用户授权,即便是用户手机上已安装的受信任应用也无法访问,更不能获取数据或解密。

2、完整性保护

加密的数据在传输后,还要经历“完整性校验”这道严格的关卡。华为云空间在数据上传时会制作相应的摘要,并将摘要内容与用户数据分别独立存储。在获取数据时,需要使用摘要进行完整性校验,确保获取的存储的数据与存储的一致,防止数据在传输和存储过程中被篡改。

3、隐私保护

秉承华为终端云服务“隐私之上,由您掌控”的核心价值观,华为云空间坚持隐私保护的“透明可控”、“用户受益”、“安全保障”与“合法合规”四大基本原则。存储的数据未经用户同意许可与授权,其它人和第三方应用均无法获取和解密。

对华为云空间来说,帮助每一位用户更便捷、高效与安全的存储与管理数据,不仅是为了捍卫用户数据和隐私安全,更是华为云空间肩负的重要责任。

  • 相关推荐
  • 大家在看
  • 从资源混合到能力融合,华为云重新定义混合云

    HUAWEI CONNECT2020 期间,华为云重新定义混合云,全新混合云持续同步公有云能力,可本地化部署,从资源混合到能力融合,匹配政企组织架构和业务流程,实现用户视角一朵云。 华为云提供基于擎天架构的华为云公有云服务、华为云Stack和华为云边缘系列方案,通过统一云管理系统ManageOne,分权分域精细管控,匹配政企治理架构。华为云业务混合云领域总裁吕阳明发表演讲 华为云业务混合云领域总裁吕阳明分享了"让云无处不在,共建全?

  • 禁令升级下:华为云业务受影响最小 要提升软件能力

    对于华为来说,美国对禁令进行了升级,从9月15日之后其将面临芯片断供的情况,而影响最大的是手机部门。现在,华为云业务总裁郑叶来在接受媒体采访时回应称,公司正面对越来越复杂的全球地缘政

  • 华为郑叶来:华为云与计算开发者数量已从2.5万发展到180万

    9月25日消息,在华为全联接2020上,华为云业务总裁郑叶来表示,从2016年至今,华为云与计算领域开发者数量已从2.5万发展到180万,增长超过70倍。2019年,华为发布“沃土计划2.0”,未来五年投资15亿美金发展云与计算开发者。会上,华为发布一站式AI开发平台ModelArts3.0和多样性计算系列开发套件,为推进计算产业人才培养,华为联合首批72所高校,共同发布 “智能基座”产教融合协同育人基地。郑叶来指出,联接、计算?

  • 华为轮值董事长郭平:全面融合联接、云、AI、计算和应用 加速ICT技术全面落地

    在今日举行的华为全联接大会上,华为轮值董事长郭平就“‘5机’协同,共创行业新价值”的演讲。他回顾全联接大会举办5年以来的重点——从2016年呼吁与全球伙伴共建哥斯达黎加式生态、2017年提出要做全球五朵云之一的目标、2018年发布AI战略,到2019年首次全面阐述计算战略,今年随着5G在全球完成规模部署,华为正将联接、云、AI、计算和行业应用这五种技术、五大机会上融合在一起。郭平提到如今政府和企

  • 易捷行云新一代私有云@华为全联接大会,多云异构助力新基建

    随着“新基建”建设的提速和信创的发展,作为算力中枢和数字底座的云计算也迎来新的增长空间。易捷行云EasyStack亮相 2020 华为全联接大会,并进行了《新基建下支持多云异构的新一代私有云》的主题演讲,以多云异构的新一代私有云发力信创。 在国家政策与市场需求的双重驱动下,数字化、云化、智能化已经成为行业企业正常运转的标配,政府、金融、电信等行业逐步从传统信息系统向私有云环境迁移。为了满足企业客户在复杂数据环境?

  • 云逛展、云签约、云听会,后疫情时代腾讯带给医学装备大会的三朵云

    线上查看商品详情、直播看展直播回看、在线洽谈购买请求……这不是什么购物网站,而是2020医学装备云会展。日前,2020中国医学装备大会暨医学装备云会展在北京开幕,并首次采用线上线下相结合的方式举办。为适应今年疫情防控的特殊情势,会方借助腾讯的技术支持、平台研发、云资源支撑等,对展会、论坛、洽谈等场景进行数字化升级。据悉,大会将以“云会议、云展览”的形式持续举办200余场学术论坛、在线展示万余款医学装备,医学?

  • 云江湖厮杀 青云QingCloud混合云展威力

    有云的地方,就有江湖。有江湖的地方,就免不了战乱纷争。“在中国的云服务市场,真正意义上的挑战并不来自于市场需求,而是对市场和技术未来的判断和远见,以及随时准备‘破’而后立的勇气。”根据Gartner的预测,到2020年90%的组织将利用混合云管理IT基础设施。混合云已经成为了云计算发展的一大趋势。这一点从公有云巨头们纷纷在混合云上的角力也能窥见一斑,国际上亚马逊的王牌AWS,微软推出的Azure Stack,谷歌选择牵手思科,

  • 阿里加码“云钉一体”战略:阿里云、钉钉全面融合

    9月27日,阿里巴巴公布新一轮战略部署:钉钉升级为大钉钉事业部,与阿里云全面融合,并整合阿里集团所有相关力量,确保“云钉一体”战略全面落地。根据新的战略部署,即日起,原钉钉

  • 原神孤云阁怎么去 孤云阁详细路线位置图

    ​原神是有一座孤云阁,很多玩家想去孤云阁但是不知道怎么去,下面就来为大家分享一下原神孤云阁怎么去。

  • 阿里巴巴公布「云钉一体」战略,阿里云与钉钉全面融合

    阿里巴巴公布新一轮战略部署,将钉钉升级为大钉钉事业部,与阿里云全面融合,并整合集团所有相关力量,确保“云钉一体”战略全面落地。即日起,原钉钉事业部、阿里云视频云团队、阿里云Teambition团队、企业智能事业部宜搭团队、政企云事业部、数字政务中台事业部、乌鸫科技部分团队,加入新的大钉钉事业部,全面融入阿里云智能。在大钉钉事业部内,新成立“智能协同与视频云事业部“、“行业钉事业部“和“政务中台事业部”。

  • 作为中国电子云的IaaS云底座,EasyStack全面发力新基建建设

    作为新基建的重要参与者,中国电子信息产业集团(以下简称“中国电子”)也正以实干的方式,携手合作伙伴全方位地参与到各地新基建的建设中。在前不久刚刚举办的以“云可信,创未来”为主题的中国电子云战略与产品发布会上,中国电子还重磅发布了中国电子云品牌、战略与产品。中国电子十年磨一剑,形成了较为完整的自主网信产业链,奋力打造国家网信产业核心力量和组织平台,坚定推进“本质安全、过程安全、产业安全”三大战略,并通

  • 金山云出席网络视听年度盛宴 云+AI让VR从虚拟走向现实

    从1G到5G,信息技术的每一次变革都给人们的生活带来深刻的影响,其中交互方式的变化更是天翻地覆。4G网络下,短视频和直播协同促进了视频行业的快速发展。5G高速率、低延迟、大容量的特性,使得视频行业迎来爆炸式增长。 10 月 14 日,在具有“年度风向标”之称的第八届中国网络视听大会上,金山云高级副总裁、合伙人梁守星发表《智享沉浸视界》的演讲,在分享视频行业未来发展前景的同时,重点介绍了金山云在沉浸式视频云方面的

  • 原神孤舰履孤云任务流程全攻略 孤舰履孤云任务步骤

    原神中在孤云阁是可以触发到一个叫做孤舰履孤云的任务,这个任务一些小伙伴还不清楚怎么做,下面就来为大家分享一下原神孤舰履孤云任务流程全攻略。

  • 中国电信天翼云推出创新型研发云

    【TechWeb】9月27日消息,在第十四届GOPS全球运维大会上,天翼云宣布推出创新型研发云,能够有效降低成本、提高效率以及资源利用率。对于如何推进研发上云,中国电信云计算分公司技术中台部兼研发一部副总经理杨鑫表示,研发上云已经成为新常态。今年新冠疫情的来临大大加速了企业上云及云上研发创新。研发云作为创新型“新基建”,无论是在资源服务保障还是研发本身及企业差异性云需求方面,都能相应的满足。针对研发上云成为新?

  • 微软推出Azure Orbital将卫星连接到其云

    微软于9月22日发布了Azure Orbital,该服务可帮助客户将数据从卫星直接移动到Azure云中进行处理和存储。微软首席执行官萨蒂亚·纳德拉在Microsoft Ignite 2020大会上说:“借助Azure轨道,我们将把我们的基础设施带到太空,让任何人都能从Azure获取卫星数据和能力。”。这一声明标志着微软和亚马逊在将卫星通信网络与云基础设施连接起来的竞争中进入了新的篇章。今年6月,亚马逊网络服务宣布成立专门的业务部门,即航空航天和卫星

  • 原神雾海云间寻访记任务线流程超详细攻略 雾海云间寻访记怎么做

    原神在庆云顶可以触发一个叫做雾海云间寻访记的任务,这个任务一些玩家还不清楚怎么做,毕竟是可以获得一些仙跳墙的食谱,下面就来为大家详细的介绍一下原神雾海云间寻访记任务线流程超详细攻略。

  • 计晓军:上云是如何帮助中小企业赚钱的?

    导读2020 年,在大环境的影响下,大多数中小企业面临困境。国家发改委发起“上云用数赋智”行动,旨在推动中小企业数字化转型,赋能升级。中小企业为什么要上云?“上云用数赋智”能够为中小企业带来什么帮助?本文,金蝶云·星空智能制造方案总监计晓军老师,集其 30 余年制造经验,为您带来专业解读,全面解答中小企业当下困惑。2020 年,突如其来的新冠疫情给武汉、湖北、中国和全球带来很大的影响。 2 月初,国内绝大部分企业?

  • 华为:未来华为的资源将聚焦到能源领域

    据财联社消息,华为企业BG副总裁、全球能源业务部总裁孙福友表示:“公司做出重大战略决策,升级面向能源行业的业务战略定位,这意味着未来华为的资源将持续不断地聚焦到能源领域。”

  • 华为宣布正式推出“华为服务号”

    在 2020 华为全联接大会上,华为消费者业务云服务总裁张平安宣布华为将正式推出华为服务号。商家通过接入服务号平台,即可实现消息推送通过华为手机负一屏、生活服务App等入口精准触达用户,帮助用户即时获取服务、优惠信息。

  • 华为正式推出“华为服务号”

    在2020华为全联接大会上,华为消费者业务云服务总裁张平安宣布华为将正式推出华为服务号。商家通过接入服务号平台,即可实现消息推送通过华为手机负一屏、生活服务App等入口精准触达用户,帮助用户即时获取服务、优惠信息。此外,华为还发布了基于融合地图、AR导航能力的智慧商圈解决方案和面向企业、商家推出的企业移动终端方案HEM(Huawei Enterprise Manager)。如今HMS除了打造面向to C 的消费者业?

  • 参与评论
文明上网理性发言,请遵守新闻评论服务协议
  • 热门标签