成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

無須部署硬件安全模塊,谷歌GCP終于迎來云密鑰管理服務

譯文
新聞 存儲
Cloud KMS能幫助管理員管理企業內的加密密鑰,且無需額外維護內部密鑰管理系統或者部署硬件安全模塊。利用Cloud KMS,管理員能夠管理企業中的全部加密密鑰,而不僅限于GCP內用于保護數據的密鑰。

  【51CTO.com快譯】谷歌終于決定為管理員提供在谷歌Cloud Platform(簡稱GCP)上管理自有加密密鑰的能力,而具體服務正是云密鑰管理服務(簡稱KMS)。谷歌方面亦是三大主要云供應商中***一家提供此類密鑰管理服務的廠商——Amazon與微軟此次已經推出這類方案。

谷歌安全加密

  目前尚處于beta測試階段的Cloud KMS能幫助管理員管理企業內的加密密鑰,且無需額外維護內部密鑰管理系統或者部署硬件安全模塊。利用Cloud KMS,管理員能夠管理企業中的全部加密密鑰,而不僅限于GCP內用于保護數據的密鑰。

  管理員能夠通過Cloud KMS API創建、使用、輪換及銷毀AES-256對稱加密密鑰。一條密鑰的多個版本可隨意用于進行加密,但其中只有一套主密鑰版本可用于對新數據進行加密。輪換計劃可進行定義,從而自動通過固定時間周期生成新的密鑰版本。其中還內置有24小時的密鑰銷毀延遲,這是為了避免嘗試銷毀密鑰時造成意外或者不良影響。Cloud KMS可與GCP的云身份訪問管理與云審計日志記錄服務相結合,管理員可借此管理個人密鑰權限并監控其使用情況。

  Cloud KMS還提供一個REST API,允許在Galois/Counter模式下進行AES-256加密或解密,其使用谷歌云存儲內用于數據加密的同一套加密庫。AES GCM由谷歌維護的BoringSSL庫實現,且該公司仍在利用多種工具對這套加密庫的薄弱環節進行檢查,“包括與近期Wycheproof項目中所使用的開源加密測試工具類似的各類工具,”谷歌公司產品經理Maya Kaczorowski在谷歌Cloud Platform的博客中指出。

  相較于AWS與微軟Azure,GCP在加密方面一直表現得比較滯后。Amazon早在2014年6月就為其S3服務提供了客戶提供加密密鑰(簡稱CSEK)選項,并于當年晚些時候推出了AWS密鑰管理服務。微軟于2015年1月通過Key Vault添加了CSEK功能。谷歌的CSEK支持出現于2015年6月,而且直到現在才推出Cloud KMS。

  谷歌云存儲服務默認對服務器端數據進行加密,而管理員必須專門選擇“云密鑰管理服務”以管理該云服務中的密鑰,或者使用“客戶提供加密密鑰”管理內部密鑰。CSEK亦可與谷歌Compute Engine配合使用。

  Kaczorowski表示,來自金融服務及醫療衛生等行業的客戶能夠充分享受托管密鑰管理服務帶來的便利。然而,管理員應當考慮到如果政府下達法律命令強迫谷歌提供密鑰信息,那么這種便捷性是否會給敏感信息造成威脅——因為根據現有政策,谷歌必須配合政府執法并允許其訪問所有服務管理密鑰。

  另外,企業還應考慮谷歌方面是否會從歐洲區域內收集個人信息。歐洲一般性數據保護監管要求適用于歐洲區域內的個人數據,無論其存儲在全球哪個位置,且監管機構建議客戶不要使用由云供應商提供的加密密鑰。如果該密鑰由客戶方安全持有,則云供應商只能負責維持數據的訪問與可用性。使用GCP及Cloud KMS有可能(也有可能不)與歐洲監管機構要求產生沖突。

  云加密廠商CipherCloud公司創始人、董事長兼CEO Pravin Kothari表示,“加密機制只在將加密數據與密鑰分別存儲時才會生效。如果使用同一家供應商,無論是AWS或者谷歌,那么密鑰與數據共存的情況都會給很多企業造成合規性與安全性挑戰。”

  原文標題:Google Cloud Platform finally offers key management service

  原文作者:Fahmida Y. Rashid

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

   了解更多熱點新聞,請關注51CTO《科技新聞早報》欄目!

責任編輯:張誠 來源: 51CTO
相關推薦

2021-01-11 10:28:10

漏洞側信道攻擊

2013-10-30 09:23:39

硬件安全模塊CloudHSMHSM

2010-05-19 09:47:13

2009-12-15 21:49:05

2012-06-01 10:38:20

SafeNet LunPCI HSMSafeNet

2023-07-27 13:29:14

2011-07-12 14:36:12

2014-10-22 10:44:16

2022-07-31 00:10:14

數據安全工具數據泄露

2019-03-14 11:54:16

Marvell

2023-06-26 10:11:15

2024-07-16 14:03:56

2019-03-14 11:55:23

存儲

2021-10-09 06:36:53

黑客攻擊密鑰

2017-02-06 12:16:43

2015-03-20 17:29:04

密鑰管理AWS云安全

2021-11-15 13:24:02

云計算云計算環境云應用

2021-03-18 16:45:03

多因素身份驗證

2013-05-21 09:21:12

2017-02-05 14:49:30

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: a级毛片基地| 欧美一级在线观看 | 日本天天操 | 成人高清视频在线观看 | 亚洲精品欧美一区二区三区 | 亚洲免费一 | 国产高清一区二区三区 | 精品福利av导航 | 精品国产一区二区三区久久狼黑人 | 国产精品一区二区久久久久 | 国产 欧美 日韩 一区 | 国产精品欧美一区二区三区不卡 | 久久久蜜桃 | 99日韩 | 91精品国产色综合久久不卡蜜臀 | 高清一区二区三区 | 黑人巨大精品欧美一区二区免费 | 国产精品日日做人人爱 | 中文字幕免费中文 | 中文字幕动漫成人 | 日韩在线成人 | 狠狠艹 | 久久久亚洲成人 | 亚洲精品久久久久中文字幕二区 | 亚洲国产精品一区在线观看 | 一区二区三区四区毛片 | 综合欧美亚洲 | 精品视频在线观看 | 久久久天堂 | 97caoporn国产免费人人 | 精品真实国产乱文在线 | 99国产精品一区二区三区 | 色资源站| 久久精品国产免费高清 | www.三级 | 久久电影一区 | 91麻豆产精品久久久久久夏晴子 | 久久av在线播放 | 成人三区| www.一区二区三区.com | 91在线最新 |