《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計(jì)應(yīng)用 > 云計(jì)算安全:云端加密數(shù)據(jù)的利與弊
云計(jì)算安全:云端加密數(shù)據(jù)的利與弊
來源:騰訊科技
摘要: 隨著云計(jì)算的普及,企業(yè)將越來越多的核心業(yè)務(wù)以及重要數(shù)據(jù)都存儲在了云端,然而,企業(yè)對于存儲在云端的數(shù)據(jù)的擔(dān)心也越來越高。
Abstract:
Key words :

隨著云計(jì)算的普及,企業(yè)將越來越多的核心業(yè)務(wù)以及重要數(shù)據(jù)都存儲在了云端,然而,企業(yè)對于存儲在云端的數(shù)據(jù)的擔(dān)心也越來越高。這時,更多的云加密服務(wù)供應(yīng)商如雨后春筍般的出現(xiàn)。

很多研究都顯示關(guān)于誰應(yīng)該承擔(dān)客戶數(shù)據(jù)的安全責(zé)任方面,云服務(wù)供應(yīng)商及其客戶之間存在很大分歧:供應(yīng)商將責(zé)任交到客戶手中,但客戶通常不同意。根據(jù)Ponemon研究所去年的調(diào)查顯示,十個云服務(wù)供應(yīng)商中有七個供應(yīng)商將客戶數(shù)據(jù)的安全責(zé)任交給客戶,只有30%的客戶同意。
云安全供應(yīng)商CipherCloud公司首席執(zhí)行官兼創(chuàng)始人Pravin Kothari表示,“供應(yīng)商沒有承擔(dān)責(zé)任,如果你將數(shù)據(jù)托管到云環(huán)境,你對云供應(yīng)商沒有可視性,對數(shù)據(jù)也沒有控制權(quán)。”
難怪云加密供應(yīng)商越來越受歡迎。通過加密數(shù)據(jù),客戶可以確保他們的信息是安全的,即使發(fā)生數(shù)據(jù)泄露事故,而且還能保密于云服務(wù)供應(yīng)商。例如,CipherCloud公司使用Web代理服務(wù)器在數(shù)據(jù)去往受支持的軟件即服務(wù)公司(例如Salesforce)的路上加密數(shù)據(jù),其他供應(yīng)商對在平臺即服務(wù)環(huán)境運(yùn)行的應(yīng)用程序進(jìn)行加密,而其他則側(cè)重于在加密云存儲中的數(shù)據(jù)或加密基礎(chǔ)設(shè)施即服務(wù)。
Porticor公司首席執(zhí)行官兼聯(lián)合創(chuàng)始人ays Gilad Parann-Nissany表示:“問題主要在于信任和數(shù)據(jù)控制權(quán),尤其是靜態(tài)數(shù)據(jù)。”
云服務(wù)正在迅速發(fā)展,旨在對云端數(shù)據(jù)加密的安全服務(wù)也在不斷發(fā)展。
隨著企業(yè)從軟件即服務(wù)轉(zhuǎn)移到基礎(chǔ)設(shè)施即服務(wù),技術(shù)和解決方案變得越來越成熟,Gartner副總裁同時也是著名分析師Dan Blum表示,云端存儲加密是最成熟的解決方案,而云端具體領(lǐng)域的應(yīng)用程序加密是醉不成書的。
關(guān)鍵是管理
最好的解決方案是那些允許客戶控制密鑰或者部分密鑰的解決方案,通過控制密鑰,客戶還可以控制對數(shù)據(jù)的訪問,甚至還可以防止云服務(wù)供應(yīng)商訪問數(shù)據(jù)。
Blum表示:“如果所有信息都被加密,而且是通過客戶控制的一個密鑰來進(jìn)行的,即使云管理員也不能看到密鑰,這樣就很安全。”
Porticor的Gilad表示,安全地加密數(shù)據(jù)并不是云安全服務(wù)的技術(shù)障礙,困難之處在于找到一種方法來安全地管理密鑰。
他表示,“在這個時代,任何開發(fā)人員都知道如何加密數(shù)據(jù),但是你將加密密鑰保存在哪里?這時候,事情就變得沒那么簡單了。”
一些供應(yīng)商將密鑰保存在數(shù)據(jù)相同的云環(huán)境中,這樣并不安全。其他供應(yīng)商則將密鑰外包給第三方,還有供應(yīng)商讓客戶自己管理密鑰。Porticor采用了混合的方法,有點(diǎn)類似銀行的保險(xiǎn)箱,銀行持有一個密鑰,客戶持有另一個密鑰。這種技術(shù)可以使客戶確保其數(shù)據(jù)的保密性,同時簡化密鑰管理。
讓加密變得可用
然而,加密云端數(shù)據(jù)也會帶來一些問題:
Gartner公司的Blum表示,在軟件即服務(wù)中使用數(shù)據(jù)加密會限制其可用性搜索包含加密數(shù)據(jù)的字段會帶來問題,因?yàn)閺?qiáng)大的加密不會保留原始純文本的屬性。如果名字字段被加密的話,在客戶數(shù)據(jù)庫搜索類似名字的條目將不能實(shí)現(xiàn)。
Blum表示:“如果你想要搜索和索引的能力,你必須消弱加密或者增加數(shù)據(jù)傳輸,才能實(shí)現(xiàn)。”
一些公司已經(jīng)找到了允許搜索的方法,例如,客戶可以搜索一個或多個字段的精確匹配,本地解密所有匹配的記錄,然后細(xì)化搜索。
另一個潛在問題是:軟件即服務(wù)供應(yīng)商可能想要訪問客戶的數(shù)據(jù),特別是員工帶入工作場所的面向用戶的服務(wù),例如社交網(wǎng)絡(luò)。加密供應(yīng)商會加密社交網(wǎng)絡(luò)的帖子,允許客戶控制對數(shù)據(jù)的訪問,社交媒體公司可能會將這種服務(wù)視為威脅,因?yàn)橛脩舻奶邮撬麄兊睦嫠凇?/div>
“如果我們認(rèn)為社交網(wǎng)站不是玩具,而是真正的實(shí)用工具,那么將需要一個更安全、更易于控制和溝通的機(jī)制,”Wave Systems公司首席執(zhí)行官Steven Sprague表示。已經(jīng)通過社交網(wǎng)站遭遇數(shù)據(jù)泄露事故的公司可能會非常同意。
 
此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 久久精品国产亚洲夜色AV网站| 人人妻久久人人澡人人爽人人精品 | 国产乱码1卡二卡3卡四卡| 巨胸喷奶水视频www网快速| 在线精品免费视频| 一区二区三区免费精品视频| 无码不卡中文字幕av| 久久精品一本到99热免费| 机机对机机120分免费无遮挡 | 免费在线观看a级毛片| 美女奶口隐私免费视频网站| 国产乱码一区二区三区爽爽爽| 午夜影院小视频| 国产精品午夜国产小视频| 91视频啊啊啊| 在逃生游戏里挨c海棠小说| www夜片内射视频日韩精品成人| 成人人观看的免费毛片| 中文字幕永久免费视频| 日本乱偷人妻中文字幕| 久久影院最新消息| 日韩精品高清自在线| 亚洲jizzjizz妇女| 欧美丰满熟妇xxxx| 亚洲国产成人精品无码区在线网站| 欧美黑人乱大交| 亚洲熟妇av一区| 欧美黑人xxxx性高清版| 亚洲理论电影在线观看| 沈婷婷小雷第三次| 亚洲精品国产综合久久久久紧| 特级aaaaaaaaa毛片免费视频| 人人爽人人爽人人爽人人片av| 男女啪啪高清无遮挡免费| 免费看三级毛片| 福利一区二区三区视频在线观看 | 中文字幕无码日韩专区免费| 日批视频在线看| 丰满上司的美乳| 无码av专区丝袜专区| 久久99国产综合色|