欧美a级理论片_国产一区三区三区_性欧美xxxx视频在线观看_日韩国产欧美精品一区二区三区_四虎久久免费_亚洲免费视频观看_亚洲国产天堂_91成人在线观看国产_婷婷激情图片久久_自拍偷拍欧美精品_97视频免费观看_亚洲天堂手机

當(dāng)前位置: 首頁 >綜合 > 正文

環(huán)球最資訊丨保護訪問、加密和存儲密鑰

2023-05-12 15:01:19 來源:今日頭條
深入探討有效和高效的數(shù)據(jù)利用,探索操作和利用二進制序列化數(shù)據(jù)結(jié)構(gòu)的基礎(chǔ)知識。

云平臺為客戶提供技術(shù)和工具來保護他們的資產(chǎn),包括最重要的資產(chǎn)——數(shù)據(jù)。在撰寫本文時,關(guān)于誰負(fù)責(zé)保護數(shù)據(jù)存在很多爭論,但一般來說,作為數(shù)據(jù)合法所有者的公司必須確保它符合(國際)法律和標(biāo)準(zhǔn)。在英國,公司必須遵守數(shù)據(jù)保護法,而在歐盟,所有公司都必須遵守通用數(shù)據(jù)保護條例(GDPR)。

數(shù)據(jù)保護法和 GDPR 都涉及隱私。國際標(biāo)準(zhǔn) ISO/IEC 27001:2013 和 ISO/IEC 27002:2013 是涵蓋數(shù)據(jù)保護的安全框架。這些標(biāo)準(zhǔn)規(guī)定所有數(shù)據(jù)都必須有一個所有者,以便明確誰負(fù)責(zé)保護數(shù)據(jù)。簡而言之,在云平臺上存儲數(shù)據(jù)的公司仍然擁有該數(shù)據(jù),因此有責(zé)任保護數(shù)據(jù)。


【資料圖】

為了保護云平臺上的數(shù)據(jù),企業(yè)必須關(guān)注兩個方面:

加密訪問,使用身份驗證和授權(quán)

這些只是安全問題。企業(yè)還需要能夠確??煽啃?。他們需要確保,例如,密鑰保存在數(shù)據(jù)本身以外的另一個地方,即使由于技術(shù)原因無法訪問密鑰保管庫,仍然有辦法以安全的方式訪問數(shù)據(jù)。工程師不能簡單地帶著磁盤或 USB 設(shè)備開車到數(shù)據(jù)中心來檢索數(shù)據(jù)。Azure、AWS 和 GCP 如何解決這個問題?我們將在下一節(jié)中對此進行探討。

在 Azure 中使用加密和密鑰

在 Azure 中,用戶將數(shù)據(jù)寫入 blob 存儲。存儲由自動生成的存儲密鑰保護。存儲密鑰保存在存儲本身所在的子網(wǎng)之外的密鑰保管庫中。但密鑰保管庫不僅僅存儲密鑰。它還通過輪換定期重新生成密鑰,提供共享訪問簽名(SAS) 令牌來訪問存儲帳戶。概念如下圖所示:

圖 1:Azure Key Vault 的概念

Microsoft Azure 強烈推薦使用 Key Vault 來管理加密密鑰。加密是 Azure 中的一個復(fù)雜域,因為 Microsoft 在 Azure 中提供了多種加密服務(wù)。可以使用 BitLocker 或適用于 Linux 系統(tǒng)的 DM-Crypt 對 Azure 中的磁盤進行加密。使用 Azure,存儲服務(wù)加密(SSE) 數(shù)據(jù)可以在存儲到 blob 之前自動加密。SSE 使用 AES-256。對于 Azure SQL 數(shù)據(jù)庫,Azure 使用透明數(shù)據(jù)加密(TDE)為靜態(tài)數(shù)據(jù)提供加密,它還使用 AES-256 和三重數(shù)據(jù)加密標(biāo)準(zhǔn)(3DES)。

在 AWS 中使用加密和密鑰

與 Azure 一樣,AWS 也有一個稱為密鑰管理服務(wù)(KMS) 的密鑰保管庫解決方案。原理也很相似,主要是使用服務(wù)端加密。服務(wù)器端意味著要求云提供商在數(shù)據(jù)存儲在該云平臺內(nèi)的解決方案之前對數(shù)據(jù)進行加密。當(dāng)用戶檢索數(shù)據(jù)時,數(shù)據(jù)被解密。另一種選擇是客戶端,客戶在存儲數(shù)據(jù)之前負(fù)責(zé)加密過程。

AWS 中的存儲解決方案是 S3。如果客戶在 S3 中使用服務(wù)器端加密,AWS 會提供 S3 托管密鑰 (SSE-S3)。這些是使用主密鑰加密的唯一數(shù)據(jù)加密密鑰(DEK ),即密鑰加密密鑰(KEK)。主密鑰不斷地重新生成。對于加密,AWS 使用 AES-256。

AWS 通過客戶主密鑰(CMK)提供一些附加服務(wù)。這些密鑰也在 KMS 中進行管理,提供審計跟蹤以查看誰在何時使用了密鑰。最后,可以選擇使用客戶提供的密鑰(SSE-C),客戶自己管理密鑰。AWS中使用CMK的KMS概念如下圖所示:

圖 2:在 AWS KMS 中存儲 CMK 的概念

Azure 和 AWS 都在加密方面實現(xiàn)了很多自動化。他們對關(guān)鍵服務(wù)使用不同的名稱,但主要原則非常相似。這對 GCP 也很重要,這將在下一節(jié)中討論。

在 GCP 中使用加密和密鑰

在 GCP 中,存儲在 Cloud Storage 中的所有數(shù)據(jù)默認(rèn)情況下都是加密的。就像 Azure 和 AWS 一樣,GCP 提供了管理密鑰的選項。這些可以由 Google 或客戶提供和管理。密鑰存儲在Cloud Key Management Service中。如果客戶選擇自己提供和/或管理密鑰,這些將作為 GCP 提供的標(biāo)準(zhǔn)加密之上的附加層。這在客戶端加密的情況下也是有效的——數(shù)據(jù)以加密格式發(fā)送到 GCP,但 GCP 仍然會執(zhí)行自己的加密過程,就像服務(wù)器端加密一樣。GCP Cloud Storage 使用 AES-256 加密數(shù)據(jù)。

加密過程本身類似于 AWS 和 Azure,并使用 DEK 和 KEK。當(dāng)客戶將數(shù)據(jù)上傳到 GCP 時,數(shù)據(jù)會被分成塊。這些塊中的每一個都使用 DEK 加密。這些 DEK 被發(fā)送到 KMS,在那里生成主密鑰。概念如下圖所示:

圖 3:GCP 中的數(shù)據(jù)加密概念

在OCI和阿里云實現(xiàn)加密

與指定的主要公共云一樣,OCI 提供使用存儲在 OCI 密鑰管理服務(wù)中的加密密鑰加密靜態(tài)數(shù)據(jù)的服務(wù)。公司也可以使用自己的密鑰,但這些密鑰必須符合密鑰管理互操作性協(xié)議(KMIP)。加密過程就像其他云一樣。首先,創(chuàng)建一個主加密密鑰,用于加密和解密所有數(shù)據(jù)加密密鑰。請記住,我們之前討論過這些 KEK 和 DEK。可以從 OCI 控制臺、命令行界面或 SDK 創(chuàng)建密鑰。

數(shù)據(jù)可以加密并存儲在塊存儲卷、對象存儲或數(shù)據(jù)庫中。顯然,OCI 也建議將密鑰輪換作為最佳實踐。

客戶自己生成的密鑰保存在 OCI Vault 中,并存儲在彈性集群中。

阿里云步驟相同。從控制臺或 CLI 創(chuàng)建密鑰,然后將加密數(shù)據(jù)存儲在阿里云提供的一種存儲服務(wù)中:OSS、Apsara File Storage 或數(shù)據(jù)庫。

到目前為止,我們一直在關(guān)注數(shù)據(jù)本身、數(shù)據(jù)存儲、數(shù)據(jù)加密以及數(shù)據(jù)訪問安全。架構(gòu)師的任務(wù)之一是將其轉(zhuǎn)化為原則。這是一項需要與 CIO 或首席信息安全官(CISO)一起執(zhí)行的任務(wù)。最低限度的原則如下:

加密傳輸中的所有數(shù)據(jù)(端到端)對所有關(guān)鍵業(yè)務(wù)或敏感數(shù)據(jù)進行靜態(tài)加密應(yīng)用 DLP 并有一個矩陣,清楚地顯示什么是關(guān)鍵和敏感數(shù)據(jù)以及需要保護到什么程度。

最后,開發(fā)用例并測試數(shù)據(jù)保護場景。創(chuàng)建數(shù)據(jù)模型、定義 DLP 矩陣并應(yīng)用數(shù)據(jù)保護控制后,組織必須測試用戶是否可以創(chuàng)建和上傳數(shù)據(jù),以及其他授權(quán)用戶可以對該數(shù)據(jù)執(zhí)行哪些操作——讀取、修改或刪除。這不僅適用于用戶,也適用于其他系統(tǒng)和應(yīng)用程序中的數(shù)據(jù)使用。因此,數(shù)據(jù)集成測試也是必須的。

數(shù)據(jù)策略和加密很重要,但有一件事不容忽視:加密并不能保護公司免受錯誤放置的身份和訪問管理(IAM) 憑據(jù)的影響。認(rèn)為數(shù)據(jù)因為經(jīng)過加密和安全存儲而受到充分保護會給人一種錯誤的安全感。安全真正始于身份驗證和授權(quán)。

標(biāo)簽:

返回頂部
亚洲网址在线| 亚洲精品国产精华液| 337p亚洲精品色噜噜狠狠| 91热福利电影| 成年人羞羞的网站| 麻豆视频久久| 久久久综合视频| 欧美成人性色生活仑片| 久久久精品在线视频| 欧美第一在线视频| 久久视频一区二区| 久久69精品久久久久久国产越南| 国产精品丝袜久久久久久消防器材| 欧美日韩免费电影| 国产欧美视频一区二区| 国模精品一区二区三区色天香| 国产最新免费视频| 久久精品国产亚洲5555| 亚洲一区二区三区中文字幕| 成人免费视频网址| 欧洲不卡av| 免费成人在线影院| 色99之美女主播在线视频| 乱子伦视频在线看| 欧美日韩在线观看视频小说| 欧美日韩精品在线| 国产精品免费看一区二区三区| 国产在线1区| 粉嫩aⅴ一区二区三区四区五区 | 国产毛片一区| 亚洲人成电影在线观看天堂色| 虎白女粉嫩尤物福利视频| 日韩精品1区| 欧美变态口味重另类| 久久久久久久久久久免费视频| 狠狠操综合网| 欧美大片在线观看一区二区| 亚洲欧洲日韩综合二区| 久久久久久爱| 91成人免费在线| 屁屁影院ccyy国产第一页| 国产一区二区三区不卡视频网站| 欧美日韩国产综合一区二区三区| 中文字幕精品在线播放| 欧美精品色图| 日韩成人在线视频| 超污网站在线观看| 免费人成在线不卡| 久久久免费电影| 91麻豆免费在线视频| 国产日本欧美一区二区| 久久综合福利| 免费精品国产| 在线观看国产精品淫| 成人免费在线电影| 国产精品色婷婷| 亚洲美女搞黄| 999久久久91| www.欧美免费| 丁香高清在线观看完整电影视频| 一区二区三区不卡视频在线观看 | www.亚洲成人| 色www永久免费视频首页在线| 一区二区三区自拍| jizzjizz国产精品喷水| 久久国产66| 91在线视频九色| 精品国产乱子伦一区二区| 精品成人私密视频| 久蕉依人在线视频| 亚洲免费高清视频在线| 激情深爱综合网| 激情伊人五月天久久综合| 国产在线精品一区二区中文| 精品国产一区探花在线观看| 欧美黄色免费网站| 精品国产欧美日韩一区二区三区| 欧美高清激情brazzers| 日韩资源在线| 亚洲第一av色| 午夜电影福利| 亚洲手机成人高清视频| xxxx一级片| 久久午夜国产精品| 777精品久无码人妻蜜桃| 精品一区二区精品| 久久久久亚洲av无码专区喷水| 蜜臀久久久久久久| 色女人综合av| 秋霞午夜av一区二区三区| 久久99精品久久久久久久青青日本 | 日韩综合久久| 综合久久国产| 日韩欧美一级在线| 免费高清在线视频一区·| av一本久道久久波多野结衣| 香蕉综合视频| 成人在线观看91| 国内在线观看一区二区三区| 91精品黄色| 一级欧洲+日本+国产 | 99热在线免费播放| 国产日韩欧美精品电影三级在线| 国产精品人人妻人人爽人人牛| 中文字幕一区二区视频| 特级全黄一级毛片| 欧美亚洲日本一区| 性欧美videos高清hd4k| 亚洲成av人片一区二区梦乃| 国产精品视频免费观看www| yellow字幕网在线| 一个色在线综合| 小草在线视频在线免费视频| 欧美日本乱大交xxxxx| 91老司机福利在线| 久久精品国产欧美激情| 国产精品白丝av嫩草影院| 国产精品久久久久久婷婷天堂 | 国产精品一区二区免费看| 性色一区二区| 人人妻人人添人人爽欧美一区| 中文字幕在线不卡一区| 久久国产精品高清一区二区三区| 精品久久久久久久久久久久久久久久久 | 福利视频在线导航| 亚洲区中文字幕| 蜜桃一区二区| 日本一区二区久久精品| 91蝌蚪porny| 国产福利片在线| 日韩最新在线视频| 中文字幕免费精品| 全黄性性激高免费视频| 亚洲成人7777| 另类专区亚洲| 91影视免费在线观看| 国产美女久久久久| 最新在线观看av网站| 亚洲男人的天堂在线播放| 成久久久网站| 国产精品12345| 欧美日韩视频在线一区二区| 欧州一区二区三区| 日本在线观看一区| 亚洲国产精品久久一线不卡| 午夜欧美巨大性欧美巨大| 亚洲精品日韩激情在线电影| www.欧美日韩| 1区2区3区在线视频| 欧美与欧洲交xxxx免费观看| 久久精品国产99国产| 天堂资源在线观看| 在线观看日韩av| 欧美亚洲专区| 婷婷六月激情| 欧美国产激情18| 蜜臀av性久久久久av蜜臀妖精| 国内福利写真片视频在线| 中日韩午夜理伦电影免费| 亚洲理论在线| 在线一区二区三区精品| 欧美国产日韩在线| 国产乱码精品一区二区三区av| 爱久久·www| 91精品久久久久久久久久| 国产精品丝袜在线| 四虎影视成人精品国库在线观看| 欧美人与物videos另类| 在线这里只有精品| 国产日产一区| 全部孕妇毛片丰满孕妇孕| 久久久久国产精品免费网站| 99久久精品国产网站| 深夜视频一区二区| 国产精品久久国产| 亚洲男人天堂手机在线| 激情图区综合网| 日韩伦理在线| 少妇特黄a一区二区三区| 欧美蜜桃一区二区三区| 精品91在线| av免费在线一区二区三区| 99免费在线观看视频| 在线中文字幕不卡| 亚洲青涩在线| 污污网站在线观看| 涩涩日韩在线| 日韩电影大片中文字幕| 黄色精品一二区| 久久xxx视频| 国产第一页视频| 欧美重口另类videos人妖| 亚洲国产精品久久久男人的天堂| 日韩国产一区二区三区| 狠狠色伊人亚洲综合网站l| 精品国产一区二区三区麻豆小说| 欧美一区二区三区免费大片| 国产米奇在线777精品观看| 99久久这里有精品| 特黄特色特刺激视频免费播放 |