高清视频在线观看免费播放器-伊人日本-色九月综合-18禁止看的免费污网站-免费观看性行为视频的网站-天天碰天天操-久久精品国产欧美日韩99热-中文字幕在线视频不卡-国产偷人妻精品一区二区在线-国内精品久-伊人影院在线看-密臀av一区-久久综合五月丁香久久激情-福利一区福利二区-gg国产精品国内免费观看-国产精品 高清 尿 小便 嘘嘘

當前位置: 首頁 >綜合 > 正文

環球最資訊丨保護訪問、加密和存儲密鑰

2023-05-12 15:01:19 來源:今日頭條
深入探討有效和高效的數據利用,探索操作和利用二進制序列化數據結構的基礎知識。

云平臺為客戶提供技術和工具來保護他們的資產,包括最重要的資產——數據。在撰寫本文時,關于誰負責保護數據存在很多爭論,但一般來說,作為數據合法所有者的公司必須確保它符合(國際)法律和標準。在英國,公司必須遵守數據保護法,而在歐盟,所有公司都必須遵守通用數據保護條例(GDPR)。

數據保護法和 GDPR 都涉及隱私。國際標準 ISO/IEC 27001:2013 和 ISO/IEC 27002:2013 是涵蓋數據保護的安全框架。這些標準規定所有數據都必須有一個所有者,以便明確誰負責保護數據。簡而言之,在云平臺上存儲數據的公司仍然擁有該數據,因此有責任保護數據。


【資料圖】

為了保護云平臺上的數據,企業必須關注兩個方面:

加密訪問,使用身份驗證和授權

這些只是安全問題。企業還需要能夠確??煽啃?。他們需要確保,例如,密鑰保存在數據本身以外的另一個地方,即使由于技術原因無法訪問密鑰保管庫,仍然有辦法以安全的方式訪問數據。工程師不能簡單地帶著磁盤或 USB 設備開車到數據中心來檢索數據。Azure、AWS 和 GCP 如何解決這個問題?我們將在下一節中對此進行探討。

在 Azure 中使用加密和密鑰

在 Azure 中,用戶將數據寫入 blob 存儲。存儲由自動生成的存儲密鑰保護。存儲密鑰保存在存儲本身所在的子網之外的密鑰保管庫中。但密鑰保管庫不僅僅存儲密鑰。它還通過輪換定期重新生成密鑰,提供共享訪問簽名(SAS) 令牌來訪問存儲帳戶。概念如下圖所示:

圖 1:Azure Key Vault 的概念

Microsoft Azure 強烈推薦使用 Key Vault 來管理加密密鑰。加密是 Azure 中的一個復雜域,因為 Microsoft 在 Azure 中提供了多種加密服務。可以使用 BitLocker 或適用于 Linux 系統的 DM-Crypt 對 Azure 中的磁盤進行加密。使用 Azure,存儲服務加密(SSE) 數據可以在存儲到 blob 之前自動加密。SSE 使用 AES-256。對于 Azure SQL 數據庫,Azure 使用透明數據加密(TDE)為靜態數據提供加密,它還使用 AES-256 和三重數據加密標準(3DES)。

在 AWS 中使用加密和密鑰

與 Azure 一樣,AWS 也有一個稱為密鑰管理服務(KMS) 的密鑰保管庫解決方案。原理也很相似,主要是使用服務端加密。服務器端意味著要求云提供商在數據存儲在該云平臺內的解決方案之前對數據進行加密。當用戶檢索數據時,數據被解密。另一種選擇是客戶端,客戶在存儲數據之前負責加密過程。

AWS 中的存儲解決方案是 S3。如果客戶在 S3 中使用服務器端加密,AWS 會提供 S3 托管密鑰 (SSE-S3)。這些是使用主密鑰加密的唯一數據加密密鑰(DEK ),即密鑰加密密鑰(KEK)。主密鑰不斷地重新生成。對于加密,AWS 使用 AES-256。

AWS 通過客戶主密鑰(CMK)提供一些附加服務。這些密鑰也在 KMS 中進行管理,提供審計跟蹤以查看誰在何時使用了密鑰。最后,可以選擇使用客戶提供的密鑰(SSE-C),客戶自己管理密鑰。AWS中使用CMK的KMS概念如下圖所示:

圖 2:在 AWS KMS 中存儲 CMK 的概念

Azure 和 AWS 都在加密方面實現了很多自動化。他們對關鍵服務使用不同的名稱,但主要原則非常相似。這對 GCP 也很重要,這將在下一節中討論。

在 GCP 中使用加密和密鑰

在 GCP 中,存儲在 Cloud Storage 中的所有數據默認情況下都是加密的。就像 Azure 和 AWS 一樣,GCP 提供了管理密鑰的選項。這些可以由 Google 或客戶提供和管理。密鑰存儲在Cloud Key Management Service中。如果客戶選擇自己提供和/或管理密鑰,這些將作為 GCP 提供的標準加密之上的附加層。這在客戶端加密的情況下也是有效的——數據以加密格式發送到 GCP,但 GCP 仍然會執行自己的加密過程,就像服務器端加密一樣。GCP Cloud Storage 使用 AES-256 加密數據。

加密過程本身類似于 AWS 和 Azure,并使用 DEK 和 KEK。當客戶將數據上傳到 GCP 時,數據會被分成塊。這些塊中的每一個都使用 DEK 加密。這些 DEK 被發送到 KMS,在那里生成主密鑰。概念如下圖所示:

圖 3:GCP 中的數據加密概念

在OCI和阿里云實現加密

與指定的主要公共云一樣,OCI 提供使用存儲在 OCI 密鑰管理服務中的加密密鑰加密靜態數據的服務。公司也可以使用自己的密鑰,但這些密鑰必須符合密鑰管理互操作性協議(KMIP)。加密過程就像其他云一樣。首先,創建一個主加密密鑰,用于加密和解密所有數據加密密鑰。請記住,我們之前討論過這些 KEK 和 DEK??梢詮?OCI 控制臺、命令行界面或 SDK 創建密鑰。

數據可以加密并存儲在塊存儲卷、對象存儲或數據庫中。顯然,OCI 也建議將密鑰輪換作為最佳實踐。

客戶自己生成的密鑰保存在 OCI Vault 中,并存儲在彈性集群中。

阿里云步驟相同。從控制臺或 CLI 創建密鑰,然后將加密數據存儲在阿里云提供的一種存儲服務中:OSS、Apsara File Storage 或數據庫。

到目前為止,我們一直在關注數據本身、數據存儲、數據加密以及數據訪問安全。架構師的任務之一是將其轉化為原則。這是一項需要與 CIO 或首席信息安全官(CISO)一起執行的任務。最低限度的原則如下:

加密傳輸中的所有數據(端到端)對所有關鍵業務或敏感數據進行靜態加密應用 DLP 并有一個矩陣,清楚地顯示什么是關鍵和敏感數據以及需要保護到什么程度。

最后,開發用例并測試數據保護場景。創建數據模型、定義 DLP 矩陣并應用數據保護控制后,組織必須測試用戶是否可以創建和上傳數據,以及其他授權用戶可以對該數據執行哪些操作——讀取、修改或刪除。這不僅適用于用戶,也適用于其他系統和應用程序中的數據使用。因此,數據集成測試也是必須的。

數據策略和加密很重要,但有一件事不容忽視:加密并不能保護公司免受錯誤放置的身份和訪問管理(IAM) 憑據的影響。認為數據因為經過加密和安全存儲而受到充分保護會給人一種錯誤的安全感。安全真正始于身份驗證和授權。

標簽:

返回頂部
高清视频在线观看免费播放器-伊人日本-色九月综合-18禁止看的免费污网站-免费观看性行为视频的网站-天天碰天天操-久久精品国产欧美日韩99热-中文字幕在线视频不卡-国产偷人妻精品一区二区在线-国内精品久-伊人影院在线看-密臀av一区-久久综合五月丁香久久激情-福利一区福利二区-gg国产精品国内免费观看-国产精品 高清 尿 小便 嘘嘘
  • <cite id="ecweg"><pre id="ecweg"></pre></cite>
    <rt id="ecweg"><acronym id="ecweg"></acronym></rt>
  • <rt id="ecweg"></rt>
    国产97色在线 | 日韩| 奇米777在线视频| 日韩伦理在线免费观看| 亚洲熟妇无码一区二区三区| 91猫先生在线| 亚洲综合色在线观看| www.午夜色| 国产精品专区在线| 邪恶网站在线观看| 91xxx视频| 黄色一级视频片| 日本xxxx黄色| 国产乱子伦精品无码专区| 99热成人精品热久久66| 久久久福利影院| 国产中文字幕乱人伦在线观看| 男人透女人免费视频| 992kp免费看片| 久操网在线观看| 亚洲精品第三页| 免费成人午夜视频| 亚洲一区二区图片| 成人免费无码av| 欧美做受777cos| 成人免费在线观看视频网站| 国产传媒久久久| 亚洲 激情 在线| 国产极品粉嫩福利姬萌白酱| 欧美h视频在线观看| 久久婷婷国产精品| 国产一区二区片| 色一情一区二区| 日韩精品―中文字幕| 国产手机视频在线观看| 日韩欧美黄色大片| 男女超爽视频免费播放| 性做爰过程免费播放| 国产三级日本三级在线播放| 久久综合久久网| 国产成人免费高清视频| 中文字幕中文在线| 99免费视频观看| 97在线播放视频| 国产免费黄色一级片| 国产精品久久久影院| 午夜大片在线观看| 污视频网站观看| 91精品无人成人www| 可以免费在线看黄的网站| 免费在线激情视频| 九色在线视频观看| 日日橹狠狠爱欧美超碰| 97国产精东麻豆人妻电影| 免费极品av一视觉盛宴| 天天爱天天做天天操| www.午夜av| 日韩不卡的av| 可以在线看黄的网站| 麻豆md0077饥渴少妇| 日本黄网站色大片免费观看| 久久国产精品免费观看| 国产黄色激情视频| 亚洲熟妇无码一区二区三区| 欧美亚洲一二三区| 91九色在线观看视频| 国模杨依粉嫩蝴蝶150p| 一区二区三区国产免费| 在线观看免费视频高清游戏推荐| 国产又大又黄又猛| 天天干天天曰天天操| 黄色一级大片免费| 好吊妞无缓冲视频观看| 日韩毛片在线免费看| 992kp快乐看片永久免费网址| 中文字幕第100页| 亚洲制服在线观看| 成人免费网站入口| 波多野结衣作品集| 在线观看视频在线观看| 精品人妻少妇一区二区| 四虎永久在线精品无码视频| 国产亚洲视频一区| www.日本三级| 午夜视频在线瓜伦| 国产精品夜夜夜爽张柏芝| www.av片| 国产精品嫩草影院8vv8| 大伊香蕉精品视频在线| 精品久久久久久久无码| 中文字幕一区二区三区四区五区人| 日韩精品一区二区免费| 午夜国产一区二区三区| 欧洲精品视频在线| 欧美a在线视频| 天堂av免费看| 成年人黄色片视频| 天天想你在线观看完整版电影免费| 阿v天堂2017| 亚洲在线观看网站| 亚洲乱码中文字幕久久孕妇黑人| 国产精品久久久久久9999| 黄色免费视频大全| 成人午夜免费剧场| 蜜臀一区二区三区精品免费视频| 国产原创中文在线观看| 91福利免费观看| 99999精品视频| 成年人视频网站免费| 亚洲综合在线一区二区| www.日日操| 激情伊人五月天| 成人在线观看毛片| 超碰成人在线播放| 国产无套粉嫩白浆内谢的出处| 隔壁人妻偷人bd中字| 日本中文字幕在线不卡| 国内自拍视频网| 国产一区亚洲二区三区| 麻豆tv在线播放| 蜜臀精品一区二区| 黄黄视频在线观看| www.偷拍.com| 国产成人强伦免费视频网站| 中文字幕免费高清在线| 十八禁视频网站在线观看| 免费看国产曰批40分钟| 亚洲熟妇无码av在线播放| 激情视频小说图片| 日日噜噜夜夜狠狠久久丁香五月| 四虎成人在线播放| www.偷拍.com| 路边理发店露脸熟妇泻火| 又色又爽又黄视频| 日韩av片专区| 国产性生活一级片| 97超碰免费观看| 中文字幕の友人北条麻妃| 精品无码av无码免费专区| 国产精品av免费观看| 男人天堂av片| 日本精品一区在线观看| 手机在线免费观看毛片| 视频在线观看免费高清| 色噜噜狠狠一区二区三区狼国成人| 一起操在线视频| 日韩欧美中文视频| 国产aaa免费视频| 国产在线青青草| 香港日本韩国三级网站| 成年人免费观看的视频| 国产精品自拍合集| 男人天堂网视频| 午夜剧场高清版免费观看| 善良的小姨在线| 男人天堂av片| 亚洲一区在线不卡| 日本丰满少妇黄大片在线观看| 国产传媒久久久| 欧美一级片中文字幕| 中文字幕第22页| 国产免费黄色一级片| 中文字幕第38页| 成人在线视频一区二区三区| 成熟老妇女视频| 一本—道久久a久久精品蜜桃| youjizz.com在线观看| 日日摸天天爽天天爽视频| 久久人人爽人人片| 亚洲熟妇av日韩熟妇在线| 五月花丁香婷婷| 国产男女免费视频| 手机视频在线观看| www.日本少妇| 做a视频在线观看| 免费黄色日本网站| 日日噜噜噜夜夜爽爽| 国产真实乱子伦| 国产激情片在线观看| 在线观看岛国av| 国产白丝袜美女久久久久| 欧美国产日韩另类 | 欧美一级裸体视频| 国产精品视频二| 久久精品国产99久久99久久久| 黄网站欧美内射| 91精品国产吴梦梦| mm131亚洲精品| 日韩视频在线免费看| 69sex久久精品国产麻豆| 日日噜噜噜夜夜爽爽| 一个色综合久久| 日韩一级理论片| 999精品网站| 国产l精品国产亚洲区久久| 成人午夜视频免费观看| 欧美一级小视频| 久久人人爽av| 亚洲视频第二页| 欧美婷婷精品激情| 五月婷婷六月丁香激情|