您当前的位置:首页 > 电脑百科 > 安全防护 > 数据安全

云存储安全:数据加密机制及安全层级浅析

时间:2023-03-17 11:41:16  来源:微信公众号  作者:架构师技术联盟



2022守护企业多云环境》报告调研指出,企业在访问/维护云环境中的数据时面临的前三大挑战包括:数据安全性(63%)、复杂度(49%)和多云环境(43%)。

如何真正实现云存储安全?毫无疑问,加密是其中至关重要的一层。

为什么加密对企业很重要?

企业数据中可能包含敏感客户信息、有价值的知识产权等各类重要信息。一旦处理不当,随时可能会遭受罚款、诉讼,导致品牌商誉受损。加密是一层安全保护,可帮助企业保护数据避免不必要的暴露。

云数据加密背后更深层的动因

在某些行业,出于监管与合规要求,企业必须加密云中的数据。而对更多企业而言,加密是一道“锦上添花”的机制,可以让管理者更放心。当然,市场中关于云上数据安全的隐忧一直存在,通过加密,IT可以规避“数据不受限制访问”类似极端情况的潜在风险。

云存储加密的不同方法

如果你信任云供应商,在云中直接使用其静态数据加密功能是更简单的方法。这意味着,当数据被移动或同步到云存储时,尚未被加密。数据在传输过程中应始终加密,但在这种情况下,CSP会通过访问来实现接收。然后再存储数据,并通过加密保护静态数据。

这种方法适合大多数企业,对于任何有权限访问数据的用户或应用程序而言,也是最清晰的解决方案,无需担心解密数据的密钥。

如果你担心CSP可能存在“后门”或者“漏洞大开”的风险,这种加密方法并不能帮助解决主要问题。

另一种方法是:在将数据发送到云存储之前,自己应用加密。通过这种方式,企业可以确保只有自己才能访问数据,当然,这也要求自己管理密钥,确保安全。理论上,这是最安全的方法,但同时,操作也会更复杂一些。此外,一些云中数据运营相关的增值功能(如分析、内容索引、自助访问等)也会被阻止,因为这些系统进程或业务用户无法轻松访问数据。

通过下面这张表格来对比不同云存储加密方法的优缺点:

加密方法

优点

不足

传输中加密(至/从云)

标准实践,对用户和应用透明。

在将数据传输至云后使用CSP的加密功能实现静态数据加密

易用,无缝衔接用户和应用。支持在云中扩展数据工作流,如内容索引等。

用户并不是数据密钥的唯一拥有者,云存储供应商也有访问权限。后门和漏洞都是潜在风险。

在将数据传输至云之前静态加密数据

绝大多数情况下是安全的,不存在云供应商访问数据的风险。

无法支持用户通过自服务访问数据,数据共享特性受限,无法实现分析、内容索引等云附加价值。

选择合适的方法

哪种加密方法可以满足安全和业务需求?没有最好的,只有更合适的。这取决于企业如何看待潜在风险。如果你担心数据有可能会在不知情/同意的情况下被访问,就现在自己的环境中加密数据,获得只有自己有权访问的密钥,然后再将数据放入云中。当然,关于这种加密处理方法带来的局限性和操作复杂度,也是IT管理者需要认识到的。现在,很多企业认为云存储供应商提供的加密机制令人满意,可在云中无缝地应用和管理。

云存储安全,不止于加密

在将数据移动到云存储之前,企业还有其他重要的安全工作要做。就Veritas观察而言,企业可通过增加以下安全优势,让云存储更安全地存储和管理非结构化数据工作负载:

1、可信身份验证。支持多重身份验证(MFA)和单点登录(SSO)可选项。

2、基于角色的访问控制(RBAC)

3、访问控制列表(ACL)同步

4、目录同步

5、数据泄露防护(DLP)

6、活动审核

7、个人身份信息(PII)的识别和标记

8、无共享密钥引入云



Tags:数据加密   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
《2022守护企业多云环境》报告调研指出,企业在访问/维护云环境中的数据时面临的前三大挑战包括:数据安全性(63%)、复杂度(49%)和多云环境(43%)。如何真正实现云存储安全?毫无疑问,加...【详细内容】
2023-03-17  Tags: 数据加密  点击:(0)  评论:(0)  加入收藏
目前开发大都是前后端分离模式,一套规范的接口是非常有必要的,不仅能够提高对接效率,而且能提高代码的可阅读性。本文主要介绍了统一接口数据封装、全局异常处理等。1、统一接...【详细内容】
2022-08-21  Tags: 数据加密  点击:(286)  评论:(0)  加入收藏
网络犯罪那么疯狂,数据被别人看到了,甚至窃走了怎么办?数据加密是一种常见且有效的安全方法,是保护企业数据的首选,可是如何给数据进行加密呢,需要用到哪些技术你知道吗?今天我们...【详细内容】
2022-03-07  Tags: 数据加密  点击:(175)  评论:(0)  加入收藏
SpringBoot 配置文件加密本章将对SpringBoot配置文件中的数据加密做自定义开发. 在SpringBoot开发过程中配置文件是明文存放在application.yml或者application.properties文...【详细内容】
2021-03-19  Tags: 数据加密  点击:(298)  评论:(0)  加入收藏
0. 前言这一篇我们将介绍一下.net core 的加密和解密。在Web应用程序中,用户的密码会使用MD5值作为密码数据存储起来。而在其他的情况下,也会使用加密和解密的功能。常见的加...【详细内容】
2020-06-22  Tags: 数据加密  点击:(128)  评论:(0)  加入收藏
有没有遇到这样子的接口,放到互联网上面去,谁都可以调用,谁都可以访问,完全就是公开的,这样子的接口,如果只是普通的数据,其实可以考虑,只是可以考虑,但是,一般情况下,我们是不允许这样...【详细内容】
2020-06-20  Tags: 数据加密  点击:(154)  评论:(0)  加入收藏
来自Apple和Google的最新版本的移动操作系统将以一种不允许公司自身(操作系统开发人员)访问这些数据的方式加密用户数据。让我们试着弄清楚这意味着什么。加密文件“开箱即用...【详细内容】
2019-07-01  Tags: 数据加密  点击:(546)  评论:(0)  加入收藏
▌简易百科推荐
《2022守护企业多云环境》报告调研指出,企业在访问/维护云环境中的数据时面临的前三大挑战包括:数据安全性(63%)、复杂度(49%)和多云环境(43%)。如何真正实现云存储安全?毫无疑问,加...【详细内容】
2023-03-17  架构师技术联盟  微信公众号  Tags:数据加密   点击:(0)  评论:(0)  加入收藏
“45亿条,疑似电商或快递物流行业数据。”新京报贝壳财经记者 罗亦丹 编辑 王进雨“45亿条,疑似电商或快递物流行业数据。”近日,一些吸睛爆料再度引爆个人信息泄露话题。根据...【详细内容】
2023-02-20    新京报  Tags:星链   点击:(40)  评论:(0)  加入收藏
2月12日晚,在即时通讯软件Telegram上,某机器人爆出超45亿国内个人信息遭到泄露,数据包括真实姓名、电话、地址等信息,并公开了免费查询渠道。该机器人管理员提供的navicat截图显...【详细内容】
2023-02-15  天磊卫士官方    Tags:数据库   点击:(10)  评论:(0)  加入收藏
1月28日是数据隐私日,其设立的目的是提醒人们关注数据隐私,并以自身实际行动来保护个人信息安全。网络犯罪分子和数据挖掘者时刻都在觊觎和窃取人们的信息和数据,因此需要了解...【详细内容】
2023-01-31      Tags:数据   点击:(30)  评论:(0)  加入收藏
在Win10开始时,微软受到消费者支持者的严厉批评。 软件巨头的新操作系统收集了太多数据,因此收费。 同时,有几个更新,用户现在更清楚地指出设置。 但你必须自己变得活跃。 谁想...【详细内容】
2023-01-30      Tags:隐私保护   点击:(88)  评论:(0)  加入收藏
在当今的环境中,数据安全变得更加复杂。安全管理对于业务稳步发展至关重要,包括确保每个用户都具有对数据和应用程序完全正确的访问权限,并且没有敏感数据被过度暴露。一、什么...【详细内容】
2023-01-27    51CTO  Tags:数据安全   点击:(24)  评论:(0)  加入收藏
行业人士需要了解可能在2023年影响数据中心行业发展的五个重要的网络安全趋势。如今的网络安全形势发展迅速,并且不断出现新的威胁类别,网络攻击者还在不断学习和采用发起和隐...【详细内容】
2023-01-12    51CTO  Tags:数据中心   点击:(27)  评论:(0)  加入收藏
写在前面1.InnoDb引擎从MYSQL5.5.8开始,InnoDB成为其默认的存储引擎。而在MYSQL5.6以上的版本中,mysql数据库中的inndb增加了innodb_index_stats和innodb_table_stats两张表,这...【详细内容】
2022-12-14  星云博创    Tags:SQL注入   点击:(34)  评论:(0)  加入收藏
Uber 数据泄露始于一名黑客从暗网市场购买属于一名 Uber 员工的被盗凭证。最初尝试使用这些凭据连接到 Uber 的网络失败,因为该帐户受 MFA 保护。为了克服这一安全障碍,黑客通...【详细内容】
2022-11-25  SEAL安全  CSDN  Tags:数据泄露   点击:(59)  评论:(0)  加入收藏
如果网站遭到黑客攻击,不要担心,您可以遵循以下提示:1.确认网站已被篡改攻击,尤其被上传了网站木马文件,一般被称为是Webshell。攻击者也有可能通过Webshell获得服务器的管理员...【详细内容】
2022-10-31  Sinesafe网站安全  搜狐号  Tags:黑客攻击   点击:(87)  评论:(0)  加入收藏
站内最新
站内热门
站内头条