成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

云計算加密密鑰管理的最佳實踐

安全 云安全 數據安全
企業正在把比以往任何時候更多的數據遷往云計算,其中涵蓋了多種不同的服務模式類型。在本文中,我們將探討今時今日云計算加密密鑰管理的一些狀況。

企業正在把比以往任何時候更多的數據遷往云計算,其中涵蓋了多種不同的服務模式類型。隨著遷入云計算數據的敏感性和重要性日益增加,安全專家們正在積極地尋求使用加密技術保護這類數據,而他們所采用的技術正是他們多年來在他們數據中心內一直使用并信任的技術。但是,在某些情況下,這一目標也不易實現,或者需要使用一些不同的方法和工具,尤其是對于加密密鑰管理而言。

[[116977]]

在本文中,我們將探討今時今日云計算加密密鑰管理的一些狀況。

云計算密鑰管理:有些什么不同

企業數據中心密鑰管理和云計算密鑰管理之間的主要區別在于密鑰的所屬權和管理。在傳統的數據中心內,所有的密鑰管理功能和工具都是由一支內部IT運營團隊來配置和維護的。而在云計算環境中,有可能采用的是一種密鑰共享模式或者是完全由供應商管理和維護的。

云計算密鑰管理程序很大程度上取決于若干因素。在某些情況下,所使用云計算服務的類型將決定可用密鑰管理的類型。IaaS云計算為數字簽名虛擬機鏡像模板來維護內部密鑰管理。使用公共密鑰基礎設施(PKI)用于API命令簽名和授權訪問虛擬機鏡像。在這種結構中的私鑰需要由云計算消費者來維護,這類密鑰可被保存在傳統密鑰管理平臺內部。

對于PaaS和SaaS云計算服務模式來說,大部分密鑰管理功能都是由云計算供應商內部管理的,而用于訪問應用程序和系統的私鑰都是可以被分配給消費者以便于訪問數據、應用程序或數據庫等云計算資源的。在公共密鑰部署中,密鑰管理和安全都是共享的,即密鑰分發給消費者的控制權都在于消費者本身。而其他所有的密鑰管理的責任則主要是由供應商承擔的。

對于混合云計算,密鑰管理也很有可能是共享的,而私有云計算通常是在內部網絡環境中配備密鑰管理工具和程序。

云計算密鑰管理:應向供應商提哪些問題

對于需要供應商管理加密密鑰管理的云計算服務,企業用戶應當向供應商對供應商的密鑰管理安全程序和控制措施提哪些問題?

首先,服務供應商應當闡明他們用于保存密鑰所使用的工具和產品類型。最重要的密鑰管理基礎設施包括:一個硬件安全模塊,或HSM,它可允許專用存儲設備以高性能密鑰訪問來執行加密與解密操作。

其次,企業需要詢問云計算供應商,密鑰是被誰以及如何被訪問的。理論上,密鑰管理不應完全由單個人員掌控,任何的密鑰訪問都應由內部團隊中兩個或以上的可信成員共同管理,同時還應建立深入的審計憑據。

企業還應當詢問供應商如何恢復密鑰。目前,很多供應商都不允許在客戶的控制下恢復私鑰,但是如果今后他們允許了,那么他們應當嚴格控制恢復密鑰所涉及的程序以及對客戶請求恢復私鑰的審批。

***,如果服務供應商數據庫或應用程序訪問要求多個密鑰訪問,那么應當詢問供應商是如何維護控制措施和每個密鑰的分發,以及他們是如何確保密鑰是被正確地創建、管理、更新或銷毀的。

在一個理想情況下的多租戶環境中,每個組戶都擁有一個被共同管理的單獨密鑰。但是,很多供應商所采用的架構都涉及了多個密鑰(每個租戶有一個或多個),然后對內部某個資源都有一個“訪問密鑰”。在這種情況下,任何主密鑰或“訪問密鑰”的管理都應被嚴格控制和記錄,并附有任何訪問和與這些密鑰相關的詳細審計憑據。任何共享密鑰訪問都具有較大的風險,尤其是這一密鑰以任何的方式被泄露。

云計算密鑰管理:新興技術

近期,NIST發布了一個關于云計算密鑰管理的內部白皮書,其中主要涉及不同云計算服務模式中密鑰管理潛在風險和架構解決方案的詳細信息。市場上正在不斷涌現許多新的產品和服務,以方便實現云計算中更安全的密鑰管理。

亞馬遜網絡服務于近日發布其CloudHSM服務,它可以讓企業用戶能夠在他們的云計算環境中充分利用他們的專用硬件設施。Porticor公司是另一家提供密鑰管理服務的供應商,它采用了分體式密鑰和同態加密技術,它可讓系統對已加密數據執行數學運算。

目前,云計算加密密鑰管理挑戰仍然是在云計算供應商環境中保存敏感數據的一個主要障礙。但是,云計算供應商和消費者都已開始著手解決這個問題,可以想見,在今后的如果一段時間內,密鑰管理將成為云計算安全的一大重點區域。隨著權威群體意見以及成熟供應商產品和服務的不斷涌現,在云計算中存儲敏感數據一定會隨著時間的推移而變得更易于實施。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2024-01-19 07:49:27

2019-05-06 10:21:09

加密密鑰云安全云計算

2019-03-12 11:29:04

加密云安全密鑰

2012-08-29 09:28:43

2021-11-16 09:00:00

安全加密密鑰工具

2015-07-29 10:38:34

加密加密密鑰

2023-10-27 07:20:11

2012-10-24 16:34:46

2017-11-16 15:42:07

2021-10-15 13:00:55

LinuxSeahorse加密密鑰

2010-11-23 13:56:46

伊頓云計算

2015-08-11 09:30:51

2014-12-08 10:41:05

亞馬遜AWS服務加密密鑰管理服務

2022-06-28 10:58:48

協議通信加密

2022-01-09 08:17:52

量子計算機美國加密密鑰服務

2012-07-25 09:21:42

公共云數據地址云密鑰

2014-04-10 18:52:22

2014-01-23 09:40:16

云計算云管理

2011-12-13 20:06:42

云計算BMC

2015-04-28 09:12:10

云計算軟件無序
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲午夜视频 | 国产在线一区二区三区 | 91p在线观看 | 日韩在线视频一区二区三区 | 欧美日韩精品免费观看 | 玖玖视频 | www.av7788.com | 欧美精品一区二区在线观看 | 欧美综合一区 | 皇色视频在线 | 蜜桃av一区二区三区 | 日韩免费在线视频 | 欧美精品一区二区在线观看 | 国产精品久久久久久福利一牛影视 | 精品国产乱码久久久久久图片 | 91麻豆精品国产91久久久久久 | 国内精品成人 | jlzzjlzz国产精品久久 | 日韩成人免费在线视频 | 久久久久资源 | 中文字幕一区二区三区不卡在线 | 国产成人精品a视频 | 一区二区三区在线 | 免费成人av网站 | 欧美日韩高清一区二区三区 | 日韩欧美一区二区在线播放 | 精品国产一级片 | 一区天堂| 91麻豆精品国产91久久久久久久久 | 精品国产免费人成在线观看 | 国产激情一区二区三区 | 天天久久 | 日韩综合在线播放 | 国产精品视频一二三区 | 天天干视频网 | 精品国产精品一区二区夜夜嗨 | av手机在线免费观看 | 成人深夜福利 | 国产真实乱对白精彩久久小说 | 亚洲伊人久久综合 | 久久视频精品 |