成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何確保關(guān)鍵開發(fā)環(huán)境下的安全云存儲

安全 云安全 云計算
云存儲提供了無限的存儲容量,并且無需擔(dān)心電量、空間、冷卻和升級等問題。組織如果想要利用云存儲,那么數(shù)據(jù)的安全性是頭等大事。

云存儲提供了無限的存儲容量,并且無需擔(dān)心電量、空間、冷卻和升級等問題。盡管云存儲具備這些優(yōu)勢,但是,很多數(shù)據(jù)中心對將數(shù)據(jù)存儲到云中仍然感到擔(dān)憂。他們最大的擔(dān)憂是,擔(dān)心云存儲缺乏安全性。為了實現(xiàn)關(guān)鍵數(shù)據(jù)的安全云存儲,有幾個安全方面的注意事項,云存儲的專業(yè)人員應(yīng)該有所了解。

組織如果想要利用云存儲,那么數(shù)據(jù)的安全性是頭等大事,理由如下:一旦IT部門決定將數(shù)據(jù)移動到云,相當(dāng)于把組織眾所周知的王冠放到其他的存儲器,變成別人的工具。在這一點上,就好像數(shù)據(jù)受云提供商的擺布,云提供商決定如何存儲數(shù)據(jù)。但是,如果數(shù)據(jù)經(jīng)過適當(dāng)加密,并且加密技術(shù)管理得當(dāng)?shù)脑挘陨险f法并不一定是對的。

[[130661]]

加密

所有在云中進行傳輸和存儲的數(shù)據(jù),都應(yīng)該進行加密,大多數(shù)的云存儲提供商都應(yīng)該提供加密服務(wù)。安全的加密使兩個不同組織的數(shù)據(jù)存儲在相同的存儲設(shè)備中,同時,能夠保證組織無法讀取對方的數(shù)據(jù)。例如,使用加密,兩家飲料公司能夠通過同一云存儲提供商,存儲他們獨特的配方,無需擔(dān)心數(shù)據(jù)泄露的風(fēng)險。

持有密鑰

加密僅僅是第一步。組織還必須要了解加密密鑰是如何存儲和管理的。許多云存儲提供商持有加密密鑰。這樣的話,云存儲提供商可以幫助客戶管理數(shù)據(jù)和流程等,例如數(shù)據(jù)的備份和數(shù)據(jù)恢復(fù)等。

同時,組織如果讓云存儲提供商來管理密鑰,那么,組織的運作變得輕松,同時,這也帶來了一些安全方面的挑戰(zhàn),組織需要注意。

  • 合法的發(fā)現(xiàn)請求,不利于用戶數(shù)據(jù)的云存儲提供商。這可能是最大的問題,因為云服務(wù)提供商有義務(wù)提供這些數(shù)據(jù),不需要經(jīng)過用戶的同意。
  • 云提供商員工的惡意企圖。如果云提供商允許員工持有密鑰,不滿的云提供商員工,未經(jīng)許可,能夠刪除甚至改變一個組織的數(shù)據(jù),這種情況完全有可能發(fā)生。
  • 文件刪除。在許多情況下,刪除了一個文件,但是實際上該文件并沒有刪除。只是意味著文件被標記為已刪除,這意味著文件未做標記很容易。此外,許多云解決方案,為了地理上的便利,復(fù)制數(shù)據(jù)。這些額外的數(shù)據(jù)副本可以保存很長一段時間。

對于組織來說,解決這些威脅的辦法是:持有密鑰,并且將密鑰存儲在本地。這樣的話,只有持有密鑰的網(wǎng)站才能訪問數(shù)據(jù)。發(fā)送一個合法的發(fā)現(xiàn)請求到云服務(wù)提供商,是毫無用處的,因為發(fā)送的可能是加密的數(shù)據(jù)。如果持有加密密鑰,組織就可以做出商業(yè)決策,決定是否發(fā)送數(shù)據(jù)以及發(fā)送發(fā)現(xiàn)請求。

如果沒有密鑰,某些不良員工將無法修改或者刪除數(shù)據(jù)。理論上,這些不良員工可以刪除整個數(shù)據(jù),但是,通常需要更高級別的安全性,并且,云提供商中只有極少數(shù)云提供商,具備這種級別的安全性。

最后,持有密鑰能夠確保刪除的信息真正被刪除。如果需要將數(shù)據(jù)永久刪除,該數(shù)據(jù)的加密密鑰可能被破壞。即使加密的數(shù)據(jù)永遠保存在存儲系統(tǒng)上,這些數(shù)據(jù)也處于加密狀態(tài),并且數(shù)據(jù)不可讀。

持有加密密鑰所帶來的挑戰(zhàn)是,必須通過組織來實現(xiàn)所有的數(shù)據(jù)管理功能,因為對于提供商來說,數(shù)據(jù)不可見。管理加密密鑰,意味著組織必須確保這些密鑰不會丟失,也不能受損。如果密鑰丟失的話,組織和其他任何人,都很難訪問數(shù)據(jù)。因此,必須建立完善的保管流程,以確保密鑰不會丟失。

身份驗證

確保安全的云存儲環(huán)境的最后一個方面是:身份驗證,身份驗證是傳統(tǒng)數(shù)據(jù)中心與云提供商共同面臨的問題。不管密鑰存儲在哪,一旦用戶通過身份驗證進入到云,用戶通常都能免費獲取這些數(shù)據(jù)。管理登錄的用戶,以及管理登錄的地點,都是至關(guān)重要的。

一旦數(shù)據(jù)經(jīng)過加密,并且密鑰進行適當(dāng)管理,那么數(shù)據(jù)存儲在云中,與存儲在大多數(shù)數(shù)據(jù)中心同樣安全。在數(shù)據(jù)傳輸之前,大部分云存儲產(chǎn)品都會將數(shù)據(jù)加密,數(shù)據(jù)在存儲狀態(tài)或者未使用時,都進行了加密。因此,云存儲提供商存儲的數(shù)據(jù),相比于在組織的數(shù)據(jù)中心存儲的數(shù)據(jù)更加安全。身份驗證是一個需要注意的問題,并且身份驗證還需要進行控制和監(jiān)視,這并不是唯一一個云存儲的問題。

責(zé)任編輯:Ophira 來源: TechTarget中國
相關(guān)推薦

2014-12-30 11:22:30

2014-12-30 10:21:06

2017-10-23 19:08:57

2022-01-25 00:06:05

云計算安全技術(shù)

2017-01-20 14:10:47

2013-03-22 15:12:58

2018-06-28 23:31:14

物聯(lián)網(wǎng)云存儲安全

2013-05-15 09:31:17

2012-12-04 16:57:49

2018-06-28 13:38:59

云計算云服務(wù)云安全

2011-04-20 09:19:11

2022-03-22 15:18:59

云基礎(chǔ)云計算虛擬機安全

2015-05-11 10:42:17

混合云性能混合云安全SLA

2013-11-27 09:57:53

云應(yīng)用遷移云應(yīng)用安全云計算遷移規(guī)劃

2010-07-23 10:42:03

2020-02-17 08:00:02

云計算云開發(fā)Kubernetes

2019-04-01 13:53:43

2021-12-01 15:52:56

安全開發(fā)測試

2024-03-04 13:36:53

云計算云安全

2018-06-21 08:23:35

云存儲高可用應(yīng)用
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 四虎成人免费电影 | 欧美视频二区 | 精品视频在线免费观看 | 爱草在线 | 天天视频成人 | 亚洲欧美日韩中文在线 | 亚洲国产成人精品女人久久久 | 午夜丰满寂寞少妇精品 | 精品一二区 | 国产黄色av网站 | 天天插天天干 | 一区二区三区四区免费在线观看 | 成人性视频在线 | 欧美午夜久久 | 国产一区二区三区视频免费观看 | 亚洲黄色成人网 | 久久久一二三区 | 成人精品一区二区 | 麻豆av免费观看 | 日韩在线不卡 | 精品日韩一区 | 在线免费观看黄a | 日韩免费成人av | 国产高清一区二区 | 精品国产精品国产偷麻豆 | 亚洲成av片人久久久 | 久久精品69 | 日日摸日日碰夜夜爽2015电影 | 中文字幕在线一区 | 国产精品自产av一区二区三区 | av国产精品| 午夜精品视频一区 | 在线中文视频 | 欧美在线一区二区三区 | 五月婷婷 六月丁香 | 亚洲综合网站 | 日韩在线精品视频 | 国产综合精品 | 日韩三区在线观看 | 日韩国产中文字幕 | 国产精品一区二区三区四区五区 |