99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

解析云存儲安全性和數(shù)據(jù)加密問題

ss ? 來源:企業(yè)網(wǎng)D1Net ? 作者:企業(yè)網(wǎng)D1Net ? 2021-04-22 16:55 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

盡管云存儲很方便,并且無論用戶使用什么設(shè)備都可以隨時隨地訪問數(shù)據(jù),但云存儲的安全性都是組織非常關(guān)心的問題。

將數(shù)據(jù)存儲在云中意味著組織的機密文件和敏感數(shù)據(jù)面臨新的風(fēng)險。存儲在云中的數(shù)據(jù)超出了用于保護組織數(shù)據(jù)中心中敏感數(shù)據(jù)的安全保護措施的限制。

因此在云存儲方面,除了Dropbox、AWS、微軟和谷歌等云存儲提供商提供的基本安全措施之外,組織還必須采取其他措施來保護云存儲數(shù)據(jù)的安全性。

保證云存儲安全是共同的責(zé)任

云存儲提供商和用戶共同負責(zé)云存儲安全。云存儲提供商保護用戶的數(shù)據(jù)免受入侵和數(shù)據(jù)竊取。組織應(yīng)該采用更多的安全措施以加強云存儲中的數(shù)據(jù)保護,并限制對云中敏感信息的訪問。

如果組織的員工沒有采取必要的安全措施,云存儲提供商幾乎無法保護其敏感數(shù)據(jù)免受未經(jīng)授權(quán)的訪問。因此,組織必須讓其員工了解組織的數(shù)據(jù)可能面臨泄露的潛在風(fēng)險。

云存儲提供商向組織提供數(shù)據(jù)保護解決方案。這些解決方案為如何將數(shù)據(jù)移入和移出云平臺提供了完全的可見性和基于策略的控制。這種做法可以確保只有經(jīng)過授權(quán)的數(shù)據(jù)才能對外輸出,并且只有得到執(zhí)行方的批準才能傳輸。

歸根結(jié)底,這取決于組織是否希望在云存儲提供商已經(jīng)提供安全保護的基礎(chǔ)上對重要數(shù)據(jù)采用更可靠的防護措施。盡管如此,如果云存儲提供商沒有發(fā)現(xiàn)安全漏洞,組織需要采用更多的安全措施保證其數(shù)據(jù)安全。

選擇云存儲安全解決方案

在選擇云存儲安全解決方案時,組織應(yīng)確保為與云存儲所有形式的數(shù)據(jù)交互提供連續(xù)的監(jiān)視和可見性。它應(yīng)該提供對過濾到用戶代理和操作系統(tǒng)事件的文件移動的精細控制。

行業(yè)領(lǐng)先的云存儲提供商還將數(shù)據(jù)保護措施擴展到通過加密存儲的數(shù)據(jù)。加密的數(shù)據(jù)以密碼方式鎖定到私鑰,除非私鑰可用,否則無法解密。

數(shù)據(jù)加密的重要性

云存儲提供商不僅確保數(shù)據(jù)的完整性和可用性,還確保其機密性。也就是說,即使在網(wǎng)絡(luò)攻擊者獲得組織憑據(jù)的訪問權(quán)限的情況下,其數(shù)據(jù)仍然被加密,因此網(wǎng)絡(luò)攻擊者無法破解這些數(shù)據(jù)。網(wǎng)絡(luò)攻擊者也希望通過登錄這些憑據(jù)之一來獲取對組織數(shù)據(jù)的訪問權(quán),或者想在暗網(wǎng)上出售這些數(shù)據(jù),但加密方法使他們難以得逞,

數(shù)據(jù)加密使組織的數(shù)據(jù)無法讓沒有密鑰的人員破解,從而保護了數(shù)據(jù)的隱私,其加密的數(shù)據(jù)看起來像一長串隨機字符。

加密對數(shù)據(jù)的隱私至關(guān)重要,但它并不能解決所有的安全問題。最佳安全實踐采用多層方法。數(shù)據(jù)必須是端到端安全的,因此數(shù)據(jù)加密是用戶身份驗證、數(shù)據(jù)完整性、數(shù)字簽名和不可否認性的關(guān)鍵措施。

數(shù)據(jù)必須在傳輸和靜態(tài)存儲時加密。傳輸過程中的數(shù)據(jù)加密是保證雙方通信安全的基礎(chǔ)。靜態(tài)數(shù)據(jù)加密就是為了維護存儲數(shù)據(jù)的機密性。

安全性不再是一種奢侈品而是必需品,這不僅成為組織的首席信息安全官(CISO)關(guān)心的問題,也已經(jīng)成為每位IT專業(yè)人員的責(zé)任。以下了解一下數(shù)據(jù)加密如何與云存儲提供商的安全措施相結(jié)合。

云中的數(shù)據(jù)加密

當(dāng)人們談?wù)撊绾螌?shù)據(jù)從內(nèi)部部署數(shù)據(jù)中心存儲到云存儲庫(例如Amazon S3、Google Cloud Storage和Azure Blob Storage)時,必須了解他們只負責(zé)保護其云存儲基礎(chǔ)設(shè)施免受入侵和數(shù)據(jù)盜竊。主要的云存儲供應(yīng)商采用的是企業(yè)級安全措施,因此實際上是很安全的。

偽裝成組織員工的網(wǎng)絡(luò)攻擊者仍然可以訪問組織的數(shù)據(jù),對其進行解密并將其推送到他的服務(wù)器,而無需云存儲供應(yīng)商提供任何標記。為了解決這個問題,云存儲供應(yīng)商提供了一些工具來限制訪問,并監(jiān)視從組織的存儲帳戶中傳輸出來的數(shù)據(jù)。組織有責(zé)任使用大多數(shù)這些工具在細粒度級別保護數(shù)據(jù)的權(quán)限。

在本文中僅限于靜態(tài)數(shù)據(jù)加密。云計算服務(wù)提供商使用傳輸層安全(TLS)對傳輸中的數(shù)據(jù)進行加密。TLS是一個開放的協(xié)議,因此不同的云存儲提供商之間的差別不大。

對于靜態(tài)數(shù)據(jù)加密,每個云存儲提供商都有自己的加密方法,其中包括加密、私鑰管理和密碼登陸。總之,加密有兩個方面:服務(wù)器端和客戶端。

服務(wù)器端加密vs.客戶端加密

使用服務(wù)器端加密,只有在將數(shù)據(jù)傳輸?shù)浇邮照撸ㄔ谶@種情況下為對象存儲服務(wù))之前,數(shù)據(jù)才會被加密。幸運的是,所有主要的云存儲提供商都提供服務(wù)器端加密服務(wù),并在實現(xiàn)細節(jié)上有一些不同之處,特別是在私鑰存儲方面。

通過客戶端加密,數(shù)據(jù)在發(fā)送者端進行加密,然后再傳輸?shù)浇邮照撸ㄔ谶@種情況下也是對象存儲服務(wù))。同樣,所有主要的云存儲提供商都允許客戶端加密,但有所不同。

云中數(shù)據(jù)加密的優(yōu)缺點

在當(dāng)今世界,網(wǎng)絡(luò)攻擊和盜竊事件日益增多,數(shù)據(jù)加密至關(guān)重要。從安全的觀點來看,數(shù)據(jù)加密也至關(guān)重要。如果不希望自己的個人信息可供組織外部的任何人使用,則最佳方法是通過組織之間的端到端加密來保護數(shù)據(jù)。

此外,醫(yī)療和財務(wù)記錄等高風(fēng)險數(shù)據(jù)必須始終加密,只有組織的授權(quán)人員才能訪問,

1.數(shù)據(jù)加密的優(yōu)點

(1)改善數(shù)據(jù)安全性

將數(shù)據(jù)從一個地方遷移到另一個地方時,將處于較高的風(fēng)險中。那就是最需要加密的時候。加密既可以在傳輸層面工作,也可以在靜態(tài)層面上工作,從而降低了受到中間人攻擊的風(fēng)險。

(2)保密性

保密性是數(shù)據(jù)加密用于鎖定人員的安全性,隱私和敏感信息的主要原因。與此同時,它提供了隱私保護,并降低了欺詐的機會。

(3)可靠性

數(shù)據(jù)加密可以保護數(shù)據(jù)資源,使其免受網(wǎng)絡(luò)攻擊者的侵害。盡管加密的數(shù)據(jù)不能完全抵御網(wǎng)絡(luò)欺詐和攻擊,但數(shù)據(jù)所有者可以隨時識別其數(shù)據(jù)中是否存在惡意事件,這為他們采取主要行動提供了更好的機會。

(4)合規(guī)性

加密是存儲和移動數(shù)據(jù)的最安全技術(shù)之一,因為它符合對組織強制的法規(guī)要求和限制,例如遵循FIPS、FISMA、HIPAA或PCI/DSS等法規(guī)。

2.數(shù)據(jù)加密的缺點

雖然云計算安全和數(shù)據(jù)加密已被證實是保護組織具有價值信息的最有效方法,但它們也有其局限性。

(1)繁瑣的數(shù)據(jù)恢復(fù)

數(shù)據(jù)加密是保護敏感數(shù)據(jù)的一種非常有效的方法。但是有時候由于受到數(shù)據(jù)訪問工具控制,組織在聲明自己擁有的數(shù)據(jù)時變得更加困難。

(2)安全漏洞

數(shù)據(jù)加密的一個主要障礙是,它僅對已經(jīng)傳輸?shù)臄?shù)據(jù)提供部分安全性。

(3)數(shù)據(jù)傳輸費用

數(shù)據(jù)加密措施可能會變得很昂貴,因為它需要高度復(fù)雜的安全存儲系統(tǒng)來保存加密的數(shù)據(jù)。其系統(tǒng)還必須具有足夠的可擴展性以進行升級,從而增加了相關(guān)成本。

這些是數(shù)據(jù)加密的主要的優(yōu)點和缺點。組織是否希望使用云計算加密保護其業(yè)務(wù)數(shù)據(jù)完全取決于自己的判斷。盡管存在種種限制,但確實需要在云存儲中進行數(shù)據(jù)加密。

數(shù)據(jù)加密和公共云供應(yīng)商

AWS S3、Microsoft Azure Blob Storage和Google Cloud Storage等主要云存儲提供商都采用一套通用的對稱和非對稱加密技術(shù)來保護數(shù)據(jù)和密鑰,并提供服務(wù)器端和客戶端加密。當(dāng)采用現(xiàn)代公共云存儲解決方案中常見的對稱和非對稱加密技術(shù)時,AES-256和RSA將成主要的標準。

適合采用云存儲嗎?組織有什么選擇?

如果組織在不同的地點經(jīng)營以數(shù)據(jù)為中心的業(yè)務(wù),那么隨時隨地的可訪問性對組織而言比什么都重要。在這種情況下,將數(shù)據(jù)存儲在組織的內(nèi)部部署存儲中是不可行的,必須選擇可靠的云存儲解決方案。

幸運的是,所有云計算供應(yīng)商都提供了內(nèi)置了頂級安全措施很好的選擇。他們采用業(yè)界標準的加密技術(shù)來保護客戶端和服務(wù)器端的數(shù)據(jù)。

對于云存儲解決方案中的數(shù)據(jù)安全性,漏洞和數(shù)據(jù)盜竊通常是管理組織的存儲帳戶的管理員的疏忽或不知道將解密數(shù)據(jù)發(fā)送給誰的員工的過錯。

通過強大的權(quán)限管理、監(jiān)視支持和訪問控制,組織可以通過限制對云存儲中敏感信息的訪問來避免這些風(fēng)險。

AWS S3存儲桶使得使用AWS身份和訪問管理(IAM)進行訪問控制變得非常容易。使用AWS IAM,組織的管理員可以獨立管理用戶權(quán)限,并向組織員工授予Amazon S3存儲桶及其文件夾和文件的詳細權(quán)限。

Google Cloud IAM和Microsoft Azure IAM分別將相同的功能擴展到Azure Blob Storage和Google Cloud Storage。

亞馬遜公司的AWS S3和IAM在行業(yè)領(lǐng)域的應(yīng)用時間更長,因此在可用的調(diào)整方面趨于成熟,從而為組織提供了無與倫比的方式來根據(jù)自己的安全策略自定義最佳設(shè)置。

如果組織已經(jīng)訂閱了其他Microsoft Enterprise服務(wù)(例如Microsoft 365 Enterprise),則微軟公司的Azure Blob Storage也是一個明智的選擇。微軟公司提供的集成水平仍然是市場上其他云存儲解決方案無法比擬的。如果組織是一家中小型企業(yè),那么Google Cloud Storage也是一個很好的選擇。

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)傳輸
    +關(guān)注

    關(guān)注

    9

    文章

    2019

    瀏覽量

    66081
  • 云存儲
    +關(guān)注

    關(guān)注

    7

    文章

    777

    瀏覽量

    46789
  • AWS
    AWS
    +關(guān)注

    關(guān)注

    0

    文章

    437

    瀏覽量

    25287
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    如何實現(xiàn) HTTP 協(xié)議的安全性

    協(xié)議的安全性,可以采取以下幾種方法: 1. 使用HTTPS HTTPS(安全超文本傳輸協(xié)議)是HTTP的安全版本,它在HTTP的基礎(chǔ)上通過SSL/TLS協(xié)議提供了數(shù)據(jù)
    的頭像 發(fā)表于 12-30 09:22 ?943次閱讀

    辦公電腦存儲,辦公電腦存儲安全嗎?

    。今天小編要為大家講解辦公電腦存儲安全嗎。 ? ?存儲在辦公環(huán)境中的應(yīng)用日益廣泛,它為個人和企業(yè)提供了便捷、高效和
    的頭像 發(fā)表于 12-21 13:53 ?754次閱讀
    辦公電腦<b class='flag-5'>云</b><b class='flag-5'>存儲</b>,辦公電腦<b class='flag-5'>云</b><b class='flag-5'>存儲</b><b class='flag-5'>安全</b>嗎?

    加密算法在計算中如何應(yīng)用?

    加密算法在計算中的應(yīng)用主要體現(xiàn)在以下幾個方面: 數(shù)據(jù)加密數(shù)據(jù)加密是保護
    的頭像 發(fā)表于 12-17 16:02 ?544次閱讀

    對稱加密技術(shù)在實際應(yīng)用中如何保障數(shù)據(jù)安全?

    對稱加密技術(shù)在實際應(yīng)用中保障數(shù)據(jù)安全主要通過以下幾個方面: 密鑰的安全性: 對稱加密安全性高度
    的頭像 發(fā)表于 12-16 13:59 ?686次閱讀

    托管可以操作數(shù)據(jù)庫嗎?安全性如何

    托管可以操作數(shù)據(jù)庫。在托管環(huán)境中,開發(fā)者可以通過使用服務(wù)提供商提供的API或SDK來連接并操作
    的頭像 發(fā)表于 12-11 13:35 ?362次閱讀

    恒訊科技分析:服務(wù)器數(shù)據(jù)加密具體是如何操作的?

    安全協(xié)議(如TLS)對從客戶端到服務(wù)器的數(shù)據(jù)通信進行加密,保護數(shù)據(jù)的完整和機密
    的頭像 發(fā)表于 11-25 11:55 ?507次閱讀

    aes在存儲中的應(yīng)用實例

    存儲服務(wù)允許用戶通過互聯(lián)網(wǎng)訪問和存儲數(shù)據(jù),這使得數(shù)據(jù)安全性和隱私
    的頭像 發(fā)表于 11-14 15:11 ?1030次閱讀

    SFTP協(xié)議的安全性分析

    隨著信息技術(shù)的快速發(fā)展,數(shù)據(jù)安全成為了一個全球的問題。在眾多的數(shù)據(jù)傳輸協(xié)議中,SFTP(Secure File Transfer Protocol)因其
    的頭像 發(fā)表于 11-13 14:10 ?2001次閱讀

    base64的安全性及其應(yīng)用場景

    Base64是一種編碼方法,用于將二進制數(shù)據(jù)轉(zhuǎn)換為ASCII字符串。它廣泛應(yīng)用于網(wǎng)絡(luò)傳輸、數(shù)據(jù)存儲和文件編碼等領(lǐng)域。然而,Base64編碼并不是一種加密方法,因此其
    的頭像 發(fā)表于 11-10 10:59 ?1678次閱讀

    TF卡的安全性加密技術(shù)

    隨著數(shù)字時代的到來,數(shù)據(jù)安全成為了一個不可忽視的問題。TF卡(TransFlash卡,也稱為MicroSD卡)作為一種便攜式存儲設(shè)備,廣泛應(yīng)用于手機、相機、平板電腦等設(shè)備中。TF卡的安全性
    的頭像 發(fā)表于 11-04 09:58 ?3512次閱讀

    socket編程的安全性考慮

    在Socket編程中,安全性是一個至關(guān)重要的考慮因素。以下是一些關(guān)鍵的安全性考慮和措施: 1. 數(shù)據(jù)加密 使用TLS/SSL協(xié)議 :TLS/SSL(傳輸層
    的頭像 發(fā)表于 11-01 16:46 ?756次閱讀

    智能系統(tǒng)的安全性分析

    )和非對稱加密(如RSA)等技術(shù),確保數(shù)據(jù)存儲和傳輸過程中的機密加密算法應(yīng)經(jīng)過廣泛驗證和測試,以確保其
    的頭像 發(fā)表于 10-29 09:56 ?758次閱讀

    存儲服務(wù)中的數(shù)據(jù)加密技術(shù)

    隨著計算技術(shù)的快速發(fā)展,越來越多的企業(yè)和個人開始將數(shù)據(jù)存儲平臺上。然而,數(shù)據(jù)安全問題也隨之
    的頭像 發(fā)表于 10-28 15:04 ?1232次閱讀

    計算安全性如何保障

    計算的安全性是一個復(fù)雜而多維的問題,涉及多個層面和多種技術(shù)手段。為了保障計算的安全性,需要采取一系列綜合措施,以下是具體的保障方法: 一、數(shù)據(jù)
    的頭像 發(fā)表于 10-24 09:14 ?898次閱讀

    在跨境電商中,如何確保網(wǎng)絡(luò)節(jié)點的安全性和合規(guī)?

    在跨境電商中,確保網(wǎng)絡(luò)節(jié)點的安全性和合規(guī)是至關(guān)重要的。以下是一些關(guān)鍵措施: 1、數(shù)據(jù)保護:加強數(shù)據(jù)保護是提高安全性的重要方面。這包括確保所
    的頭像 發(fā)表于 09-25 13:45 ?1169次閱讀