公共云的数据地址加密和云密钥管理

安全 云安全
云计算正在引起越来越多的企业和中小型企业组织的注意。其具备诸多益处,成本、结构都使其成为传统数据中心最强有力的替代品,但同时云数据安全、云加密和云密钥管理仍然是让潜在用户存在部分隐忧。思想领袖和分析师们认为云数据加密是一项基本的步骤,但就是处理这个基础问题,经常出现复杂的状况。

 云计算正在引起越来越多的企业和中小型企业组织的注意。其具备诸多益处,成本、结构都使其成为传统数据中心最强有力的替代品,但同时云数据安全、云加密和云密钥管理仍然是让潜在用户存在部分隐忧。思想领袖和分析师们认为云数据加密是一项基本的步骤,但就是处理这个基础问题,经常出现复杂的状况。

云密钥管理需要演变到云中

我们通常使用三中方法实现云密钥管理,且它们各有优缺点。第一种方法是使用云供应商提供的加密,其优点显而易见——易于部署和管理,而且可以很好地与云数据层相结合,但它的费用很高。当然这需要你足够信任云供应商,并将最需保密的加密密钥交给它。数据安全专家Rich Mogul已在他的博客中详尽阐述了这个问题。第二种方法是将你的加密密钥委托给信任的第三方。这种方法消除了一些云的灵活性优势,因为它将不再整合到你的云中,但它仍然具有和以前一样的风险——你信任第三方来保管你的密钥。第三种方法是在实体数据中心中加入密钥管理服务器。虽然这种方法足够安全,但它削弱了云的许多优势,并迫使你往返于数据中心,这无疑使云服务的一种倒退。

分离密钥管理

为了有效地在公共云环境中管理密钥,特别是在IaaS和PaaS的情况下,我们需要一个云的专属技术。一个专为云设计的技术,而非附加在云上。分离密钥管理是一个典型的例子。下面是它工作的方法:想像一个客户定制的银行保险库有两个密钥:一个由客户保管,另一个有“银行家”保管,在这里它是Porticor 虚拟密钥管理服务。客户实际上在每个项目中都有一个密钥,通常是应用程序。Porticor则有数以千计的密钥,这些密钥与项目中的文件或磁盘一一对应。事实上,这种方法有很多独特之处。密钥被分离在客户和Porticor手中,然而它们都被客户手中的主密钥所加密,而主密钥只有客户知道并持有。因此,Porticor持有半个密钥,但它无法读取密钥,因为它们是加密的。而企业端唯一的额外要求就是保证主密钥的安全。

责任编辑:鸢玮 来源: 移动Labs编译
相关推荐

2014-07-29 09:25:39

加密密钥管理云加密

2019-08-27 15:29:11

2017-11-16 15:42:07

2019-05-06 10:21:09

加密密钥云安全云计算

2012-08-29 09:28:43

2021-02-18 10:46:04

公共云私有云云计算

2016-06-28 11:20:42

云计算云备份

2019-03-12 11:29:04

加密云安全密钥

2009-04-16 18:07:39

2010-04-21 12:04:06

2012-07-31 16:34:46

私有云公有云

2015-07-29 10:58:20

Google云计算密钥加密

2018-11-07 10:25:50

2015-05-25 11:10:49

2017-10-27 12:17:24

2011-09-01 09:51:50

2021-02-20 10:28:05

云计算混合云公共云

2015-05-13 13:13:34

2010-09-17 14:44:06

2013-04-22 14:07:24

密钥管理加密密钥数据库加密
点赞
收藏

51CTO技术栈公众号