乱人伦视频中文字幕-精品人妻大屁股白浆无码-国产v精品成人免费视频-亚洲人成网站18禁止久久影院-国产精品成人3p一区二区三区

< 返回新聞公共列表

CDN 安全性:CDN 安全嗎?

發(fā)布時間:2022-06-01 14:33:11

CDN 安全嗎?關于這個問題表明,是能覆蓋網(wǎng)絡在性能和安全性之間進行權衡。內(nèi)容交付網(wǎng)絡 (CDN) 就像Internet的滾珠軸承。如果沒有邊緣緩存來加快圖片和其他靜態(tài)內(nèi)容的加載時間,互聯(lián)網(wǎng)的齒輪就會停止運轉(zhuǎn)。


CDN是一種覆蓋網(wǎng)絡,可將網(wǎng)站內(nèi)容移近最終用戶以獲得更好的性能。互聯(lián)網(wǎng)覆蓋網(wǎng)絡提供的常見服務包括邊緣緩存、SSL 卸載和邊緣路由等 CDN 服務。


互聯(lián)網(wǎng)覆蓋網(wǎng)絡允許網(wǎng)站提供商利用第三方基礎設施來提高性能和安全性。與建立區(qū)域數(shù)據(jù)中心不同,網(wǎng)站提供商可以以一小部分成本“租用”覆蓋網(wǎng)絡基礎設施。


CDN 安全性:CDN 安全嗎?.png


本文將描述了覆蓋網(wǎng)絡和 CDN 的潛在安全問題,以及在提高性能的同時減少漏洞的替代方案。


一、CDN安全和覆蓋網(wǎng)絡

在評估覆蓋網(wǎng)絡的安全問題時,Web和移動應用程序提供商應考慮三個關鍵架構問題:

1、有狀態(tài)與無狀態(tài)覆蓋網(wǎng)絡:覆蓋網(wǎng)絡執(zhí)行的邊緣服務類型很重要。一些示例包括緩存、路由和SSL卸載。跨多個邊緣節(jié)點存儲敏感內(nèi)容會帶來安全風險。

2、需要SSL密鑰與無密鑰覆蓋網(wǎng)絡:需要SSL 密鑰可以提供更好的性能。代價是新的安全漏洞。如果內(nèi)容被緩存在邊緣節(jié)點中,則尤其如此。

3、共享與無共享覆蓋網(wǎng)絡:共享基礎設施意味著其他人的問題可能會成為您的問題。隔離可以降低這種風險。


二、有狀態(tài)與無狀態(tài)覆蓋網(wǎng)絡

大多 CDN在許多地理位置分散的位置緩存內(nèi)容。相比之下,一些覆蓋網(wǎng)絡是“無狀態(tài)的”,邊緣節(jié)點中沒有存儲敏感內(nèi)容。在CDN中緩存靜態(tài)和公開可用內(nèi)容的風險非常低。例如,公共圖像、視頻和字體通常安全地緩存在CDN中。

另一方面, 如果安全是一個主要問題,公共CDN可能不是一個好的解決方案。特別是,在第三方CDN中托管 JavaScript 庫可能會有風險。對于敏感內(nèi)容,限制數(shù)據(jù)中心的數(shù)量是一種很好的安全做法。

為了解決這些安全問題,有兩種類型的無狀態(tài)覆蓋網(wǎng)絡:

1、SSL 卸載:邊緣節(jié)點可以代表源服務器處理與最終用戶的SSL握手。這可以大大減少支持SSL連接的開銷。代價是它需要源網(wǎng)站共享其 SSL 密鑰。

2、邊緣路由:邊緣節(jié)點可以處理TCP終止并優(yōu)化返回源服務器的路由。這可以在不需要SSL證書的情況下提高性能。


三、需要 SSL 密鑰與無密鑰覆蓋網(wǎng)絡

覆蓋網(wǎng)絡可以通過邊緣節(jié)點與最終用戶執(zhí)行SSL握手。這需要來自源網(wǎng)站的SSL證書。盡管最終用戶和邊緣節(jié)點之間的流量是加密的,但緩存中的內(nèi)容通常不會。這使得這些緩存成為黑客攻擊的潛在目標。

無需SSL證書即可加速流量的覆蓋網(wǎng)絡可降低Web和移動應用程序提供商的安全風險。


四、CDN 安全性和“共享一切”覆蓋網(wǎng)絡

覆蓋網(wǎng)絡供應商通常會 在安全基礎設施上進行大量投資。然而,它們的規(guī)模和成功威脅到 CDN 的安全并招致攻擊。簡而言之,CDN 存在點 (POP) 增加了潛在黑客的攻擊面。當網(wǎng)站  與覆蓋網(wǎng)絡提供商共享 SSL 證書時,這種風險會進一步增加。

CDN 的好處是在提供靜態(tài)內(nèi)容時限制網(wǎng)絡擁塞。然而, 安全風險 是任何在 CDN 服務器上具有類似 root 權限的用戶都可以訪問和替換內(nèi)容。這反過來又要求 CDN 客戶信任每個 CDN POP 的安全性。

另一種方法是讓覆蓋網(wǎng)絡在每個客戶的基礎上運行單獨和隔離的虛擬網(wǎng)絡。在某些情況下,隔離可以基于每個 URL。這種“無共享”方法有助于確保即使一個虛擬網(wǎng)絡受到威脅,其他網(wǎng)絡也不會受到影響。由于客戶之間的隔離,像 CloudBleed 這樣的錯誤帶來的風險要低得多。


總之,CloudBleed漏洞提高了對與分發(fā)內(nèi)容和SSL密鑰相關的潛在 CDN安全問題的認識。Web和移動應用程序提供商應考慮多種因素來確定滿足其要求的最佳覆蓋網(wǎng)絡解決方案。




/template/Home/Zkeys724/PC/Static
主站蜘蛛池模板: 久久久久 亚洲 无码 av 专区| 无码高潮喷吹在线观看| 日产无码中文字幕av| 久久只精品99品免费久23| 无码人妻一区二区三区线| 欧美性大战久久久久久久 | 亚洲高潮喷水无码av电影| 亚洲午夜成人精品无码| 亚欧美无遮挡hd高清在线视频| 妇乱子伦精品小说网| 99精品产国品一二三产区| 亚洲国产一区二区三区波多野结衣 | 久久综合伊人77777| 国产欧美日韩va另类在线播放| 丰满岳妇乱一区二区三区| 丝袜人妻一区二区三区| 天堂va蜜桃一区二区三区| 午夜片少妇无码区在线观看| 九月婷婷人人澡人人添人人爽| 天天槽夜夜槽槽不停| 日韩欧美精品有码在线| 色午夜一av男人的天堂| 国产精品久久久久久成人影院| 久久精品无码专区免费东京热| 96亚洲精华国产精华精华液 | 人妻少妇偷人无码精品av| 在线天堂中文www官网| 天天操夜夜操| 国产偷窥熟精品视频| 99精品国产在热久久无毒| 国产另类ts人妖一区二区| 色欲天天婬色婬香综合网完整版| 亚洲国产精品美女久久久久| 国产熟女精品视频大全| 国产成人av在线免播放观看新| 国产精品亚洲色婷婷99久久精品| 狠狠色综合网站久久久久久久| 亚洲熟妇av一区二区三区下载| 久久99亚洲精品久久久久| 国产成人无码免费看视频软件| 永久免费不卡在线观看黄网站 |