


全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
云计算数据加密需求及方法 将数据迁移到云中失去了对处于公司安全边界外的数据的控制,将会增加数据保护的复杂度,因而欺诈的风险也会上升。云计算加密的需求出于合规或公司隐私的需求,云中的机密数据必须要保护。随着由系统内部管理的机密信息不断的迁移到云中,与之相应,需要花同样的力气去保护这些机密信息。将数据迁移到云中对提高机密性和数据保护没有任何帮助。与之相反,由于失去了对处于公司安全边界外的数据的控制,将会增加数据保护的复杂度,因而欺诈的风险也会上升。有很多因素促使企业考虑云中数据加密,包括:在将数据迁移到云中时通过加密来保护数据,所需要做的多于仅仅确保使用安全转移通道(如TLS)。在数据传输过程中加密不能确保数据在云中能得到保护。一旦数据达到云中,这些数据无论在云中还是在使用仍然需要保护;对于在云中存储或共享时必须保护的无结构文件。这些文件可能通过以数据为中心的加密进行保护,或者在能够直接对文件进行保护时将加密嵌入到文件格式之中;理解在数据的整个生存周期中,如何管理加密或解密的密钥。只要有可能,都应避免依赖云服务提供商去保护,并且应该适当地使用密钥去保护企业的关键信息;可以避免因为雇员失误造成的损失,或者区域法律造成的麻烦。除非需要委托别人访问你的加密文件。如果只有你自己有密钥,那么只有你有资格访问你的文件;不要忘记保护那些经常被忽略的文件,因为它们经常包含敏感信息。登录文件和元数据可能是数据泄露的途径;使用足够耐用的加密强度(如AES-256)的加密技术,遵守同一公司规定批准的方式去机密维护的文件。使用公开有效的格式,只要有可能的地方应避免使用专用加密格式。当企业在评估通过加密或者其他方法保护哪些东西时,一般来说数据共享的风险可分解为两个基本的类别:泄露(公开)、滥用,包括以下方面:意外公开泄露,使得信息或数据可被一般的公众通过公共网站获取;意外或恶意泄露,由于不恰当的数据保护使信息或数据被第三方利用的行为;政府公开,依据法律或法院命令将数据对政府公开;滥用用户或网络档案资料,通过分析和数据挖掘去从看似为交通数据中提取出敏感信息,以揭露用户行为、关系、偏好或兴趣;滥用推理,能够去描绘推理关于个人的行为或身份;滥用重鉴定和去匿名,通过访问足够的匿名信息以推测原始主题。云计算常用的加密方法在加密部分常用两个互补的有效方法,它们是:内容感知加密:在数据防泄露中使用,内容感知软件理解数据或格式,并基于策略设置加密。例如在使用email将一个信用卡卡号发送给执法部门时会自动加密;保格式加密:加密一个消息后产生的结果仍像一个输入的消息。例如一个16位信用卡卡号加密后仍是一个16位的数字,一个电话号码加密后仍像一个电话号码,一个英文单词加密后仍像一个英语单词;从企业内部到云上时,加密过程可以不需要用户干预是保障数据安全的首选方式。如果软件能配置协议感知,内容感知软件能够促进公有云加密的改善;现今的数据防泄露(DLP)应用案例满足产品的需求,能增强对将要离开企业的数据(通常以email形式)的保护,并在数据离开企业之前加密。这种原理可用于云数据保护,不过数据防泄漏产品或许产生警告。一个内容感知服务需要探测、加密和记录而不是警告。保格式加密比内容感知更进一步,通过检测数据的敏感程度来决定加密及维持数据格式和类型。例如使用传统的加密,一个信用卡的卡号被加密后的结构是一个密文,再也不是一个16位的数字。保格式加密将会产生加密后的16位的密文数字。通过保持数据类型和格式,这一服务能在众多的协议上有秩序地轻易改变很多数值。保格式加密的关键挑战是加密大规模的明文数值,如存储在云中的email。大规模加密通常地是使用块加密算法,对文本数据进行。在保格式的应用中,需要花费一定的时间将每一个单词加密成相同长度的字符串。不过,加密后的密文结果能像原始明文一样存储在相同数据类型的文件中。当然,在云应用中加密给商业应用提出一些问题,企业在部署应用架构时需要考虑解决,具体问题如下:如果需要查询记录或者对象,加密过的主键(primary key)将使查询过程很复杂;如果云应用集包含一批工作或其他涉及敏感数据的处理过程,尤其是PII和SPI数据,这些处理过程迁移到云中时,云环境将会使密钥管理变得复杂;一个应用需要在数据库中找到记录或对象时,可能采用另外一种方式去存储唯一的值,例如令牌。令牌常被用在信用卡环境中,以确保信用卡卡号在应用中最低程度的被访问。从数值中产生的唯一的令牌能被用于产生新的主键,这些主键可以在公有云上的应用中使用,而不会暴露敏感数据;在云上,与其
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 济宁小升初分班试题及答案
- 2025年中老年女装项目申请报告
- 2025委托检测合同范本模板
- 2025至2030年中国小便池管行业投资前景及策略咨询报告
- 2025财产抵押合同新范文
- 2025年合金铸球段项目规划申请报告
- 2025至2030年中国去垢签行业投资前景及策略咨询报告
- 2025财产抵押借款合同样式
- 2025车库买卖合同书
- 2025合同范本汽车购买合同样本
- 江苏省盐城市道德与法治中考2025年仿真试卷及答案指导
- 2024年江苏南通苏北七市高三三模高考数学试卷试题(含答案详解)
- 方案夜景照明吊绳蜘蛛人专项施工方案
- 高空蜘蛛人施工专项施工方案
- 纺纱学(东华大学)智慧树知到期末考试答案章节答案2024年东华大学
- 湖北省十堰市2023-2024学年高一下学期6月期末调研考试数学试卷
- 《环境卫生学》考试复习题库(含答案)
- 《大学生创业》课件完整版
- (高清版)JTGT 3331-2024 采空区公路设计与施工技术规范
- 见证取样制度及取样要求、数量及方法
- 2024年连云港专业技术人员继续教育《饮食、运动和健康的关系》92分(试卷)
评论
0/150
提交评论