除了密钥,公有云还有哪些安全保护方式

简介:

通过私有的或者共有的密钥对数据进行加密是一种在云计算兴起之前就较为普遍的数据保护方式,主要包括128位和256位两种加密方式,Google Compute Engine之前就是使用的256位的AES密钥来对数据进行加密的,但是这种加密是由Google进行的,并且密钥会定期循环使用,用户并没有密钥的所有权,因此或多或少的造成用户对安全方面的担忧。

除了密钥,公有云还有哪些安全保护方式

不久前Google采用的Customer-Supplied Encryption Keys方式将密钥进行了私有化,不仅允许用户自行创建并保管密钥,决定数据的激活和休眠,更为重要的是在没有密钥的情况下,Google内外的任何人都无法获取这些休眠的数据。而 Google除了暂时使用密钥来执行客户请求外不会保留这些密钥。从企业内部到云上时,加密过程可以不需要用户干预是保障数据安全的首选方式。比如多备份采用的将数据先分块再加密的方式,在安装了多备份客户端之后,会自动生成一个密钥,这个密钥只有用户自己有权限查看和保存。

除密钥加密方式之外,众多的云服务商也在积极探讨其他的加密方式,比如:

内容感知:在数据防泄露中使用,内容感知软件理解数据或格式,并基于策略设置加密;

保格式加密:加密一个消息后产生的结果仍像一个输入的消息。

Cloud 5数据分块存储:多备份Cloud 5的前身是Raid 5,Raid 5使用的是Disk Striping(硬盘分区)技术。Raid 5至少需要三颗硬盘,Raid 5不是对存储的数据进行备份,而是把数据和相对应的parity(奇偶校验信息)存储到组成Raid 5的各个磁盘上,并且parity和相对应的数据分别存储于不同的磁盘上。 当Raid 5的一个磁盘数据发生损坏后,可以利用剩下的数据和相应的parity去恢复被损坏的数据。而cloud 5则是在Raid 5的基础上进行优化升级,实现了云端数据的实时存储和管理。

现在,越来越多的企业将系统内部管理的机密信息迁移到云端,与此同时,企业也需要花更多的力气去保护这些机密信息,而作为公有云最强的布道者,各云厂商也在竭尽全力的打消大众对安全性的担忧。确保云端数据100%的安全不是不可能的,但目前阶段尚未实现。不过可喜的是,我们已经在安全方面有了更多的依赖,可以肯定的是,未来云端将成为数据最为主要的存储地。


本文作者:佚名

来源:51CTO

相关文章
|
11月前
|
机器学习/深度学习 人工智能 算法
《C++巧铸随机森林:开启智能决策新境界》
随机森林算法在AI领域表现卓越,C++以其高效性和对底层资源的精细控制,成为实现该算法的理想选择。本文深入探讨了C++实现随机森林的过程,包括算法原理、数据处理、决策树构建及模型预测等关键步骤,展示了C++在处理大规模数据集时的显著优势,以及在金融、医疗和工业等多个领域的广泛应用。
205 8
|
安全 前端开发 Java
基于SSM+MVC三层架构实现用户权限管理系统
基于SSM+MVC三层架构实现用户权限管理系统
799 0
基于SSM+MVC三层架构实现用户权限管理系统
|
SQL 中间件 FESCAR
分布式事务中间件 Fescar—RM 模块源码解读
前言 在SOA、微服务架构流行的年代,许多复杂业务上需要支持多资源占用场景,而在分布式系统中因为某个资源不足而导致其它资源占用回滚的系统设计一直是个难点。我所在的团队也遇到了这个问题,为解决这个问题上,团队采用的是阿里开源的分布式中间件Fescar的解决方案,并详细了解了Fescar内部的工作原理,解决在使用Fescar中间件过程中的一些疑虑的地方,也为后续团队在继续使用该中间件奠定理论基础。
27925 170
|
JSON 运维 监控
EMQX +计算巢:构建云上物联网平台,轻松实现百万级设备连接
EMQX已在阿里云计算巢软件免费试用中心上架,用户可免费试用7天。
EMQX +计算巢:构建云上物联网平台,轻松实现百万级设备连接
|
存储 域名解析 Prometheus
K8S原理剖析:Pod、工作负载与服务
K8S原理剖析:Pod、工作负载与服务
K8S原理剖析:Pod、工作负载与服务
|
机器学习/深度学习 人工智能 自然语言处理
阿里云GPU云服务器最新价格及购买和选择教程
阿里云GPU云服务器是一种适用于深度学习、科学计算、图形可视化、视频处理多种应用场景的具有超强的GPU算力的云服务器产品,目前阿里云官方对GPU云服务器提供了免费试用、首购3折起等众多优惠政策,小编来说说阿里云GPU云服务器最新价格及购买和选择教程。
2063 0
阿里云GPU云服务器最新价格及购买和选择教程
|
Web App开发 JSON 前端开发
记录读卡器调用跨域问题的解决思路
1.环境不同遇到差异性问题 2.跨域问题 3.问题解决思路
909 0
记录读卡器调用跨域问题的解决思路
|
数据可视化 算法 计算机视觉
qml开发笔记(六):可视化元素Text、Window
qml开发笔记(六):可视化元素Text、Window
qml开发笔记(六):可视化元素Text、Window
|
PHP 数据库
【Discuz】原系统进入论坛自动注册并进行登录
【Discuz】原系统进入论坛自动注册并进行登录
485 0
【Discuz】原系统进入论坛自动注册并进行登录
下一篇
oss云网关配置