999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

多云密鑰管理與BYOK

2020-05-20 00:33:26浙江王勇
網絡安全和信息化 2020年5期
關鍵詞:用戶服務管理

■ 浙江 王勇

編者按:如今越來越多的企業用戶選擇多云環境,而在管理云上數據安全時陷入困境,在加密云上數據后,又該如何安全的管理加密密鑰呢?

隨著云計算技術的發展,云服務提供商為用戶提供的云服務也更加成熟。像AWS、Azure以及國內的阿里云等云服務商依靠自身優勢,為用戶打造不同功能、各有特色的云平臺解決方案。這些功能通常可以為某些行業和應用賦予實際的價值,并且有助于使各自的平臺更加具有競爭優勢。

同時,在不同云平臺的使用上,對于跨不同公有云服務也給企業用戶造成了一個障礙,使用戶無法輕松地從一個云服務商轉移到另一云服務商,或在多云環境中有效地管理應用。

此外,公有云服務提供商都有自己完善的加密密鑰管理解決方案,可以將其擴展到特定應用以增強對用戶的數據保護能力。雖然這種模式給用戶提供了高度的安全性,但另一方面也使企業用戶失去了對密鑰的控制,同時也失去了能夠輕松遷移到不同云平臺的能力。

許多組織在一開始都傾向于使用單一的云服務商。但是隨著時間的流逝與業務的發展,他們可能需要托管某些應用或訪問僅在某些云上可用的某些服務。出現這種情況時,往往會選擇遷移到多云環境,尤其對于業務快速拓展的中小企業而言更是如此。而且從冗余的角度來看,如果在發生某些突發狀況時能夠將業務從一個云遷移到另一個云,無疑對企業業務損失具有較小影響,因此,多云對于大型企業非常有吸引力。另外,企業如果有涉及備份或冗余功能的審核要求的話,也是不能僅考慮由一家供應商提供服務。

此外,如果是云服務商直接管理用戶的加密密鑰,那么如果沒有適當的監督和控制的話,無疑對用戶的敏感數據造成極大安全隱患。而且云服務商提供的密鑰管理方案是否符合相關標準規范,也是用戶需要考慮的重要因素。

使用“自己的”密鑰

為了應對這些安全挑戰,云服務商已經引入了對“BYOK”(自帶密鑰)的支持,該功能使企業用戶可以使用自己的密鑰對云服務中的數據進行加密,同時仍可繼續利用云服務商提供的加密服務來保護其數據。

即使使用BYOK,密鑰仍然會存在于云服務商的密鑰管理服務中。但由于密鑰現在是在用戶本地硬件安全模塊(HSM)中生成、托管、轉換和失效的,因此BYOK可以幫助企業更充分地滿足合規性要求。而BYOK的另一個好處是,企業可以使用足夠的熵源隨機數生成加密密鑰,因此可以確保密鑰不被泄露。

盡管BYOK增強了用戶對密鑰的管控能力,但在多云環境中它也帶來了其他密鑰管理責任。每個云服務商都提供自己的API集和用于傳輸密鑰的加密方法。例如AWS是通過AWS管理控制臺(命令行界面)導入密鑰,并通過TLS協議使用API導入密鑰。Microsoft具有用于存儲靜態數據的Azure存儲服務加密,以及Azure存儲客戶端庫,并且規定密鑰必須存儲在Azure密鑰保管庫中。

從根本上說,跨云管理密鑰的過程和方法是完全不同的,不僅是從API的角度來看,而且從體系結構和過程的角度來看,每種方法都需要不同的密鑰管理技術。而所有這些復雜性和可變性隨時都會帶來新的風險,任何失誤都可能使用戶關鍵數據被破壞。

挺諷刺的是,我們一開始為數據的安全加密問題頭疼,因此采用了密鑰對云中的應用數據進行加密,到頭來卻又要為密鑰的安全問題而頭疼。不過這也有好處,畢竟我們在對龐大的數據進行安全加密后,不再需要擔心這些數據本身的安全,只需要考慮密鑰管理這一個目標而努力,管理成本相對降低了,管理效率得到了提高,所以許多企業都轉向集中式密鑰管理來管理云密鑰的整個生命周期。

BYOK方案

在BYOK方案中,集中式密鑰管理通過用戶管控密鑰,減少了密鑰被暴露的風險,在密鑰管理中具有顯著的優勢。

如上所述,即使使用BYOK,企業仍會將加密密鑰的副本存儲在云服務商。為了解決這個問題,云服務商采用開發特定接口的方式,以允許用戶充分利用外部密鑰管理系統。這不僅使企業能夠完全管控其密鑰,而且還表明了集中化是在多云環境中管理加密密鑰的最佳實踐。

隨著用戶對多云需求的增加,以及在多云環境中密鑰管理的挑戰,云服務商也在增強對外部密鑰管理的支持。這些趨勢將允許用戶保留對數據和加密密鑰的管控,使跨多云的密鑰管理變得越來越容易。

猜你喜歡
用戶服務管理
棗前期管理再好,后期管不好,前功盡棄
今日農業(2022年15期)2022-09-20 06:56:20
服務在身邊 健康每一天
今日農業(2019年12期)2019-08-15 00:56:32
服務在身邊 健康每一天
今日農業(2019年10期)2019-01-04 04:28:15
服務在身邊 健康每一天
今日農業(2019年16期)2019-01-03 11:39:20
招行30年:從“滿意服務”到“感動服務”
商周刊(2017年9期)2017-08-22 02:57:56
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
“這下管理創新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
人本管理在我國國企中的應用
現代企業(2015年8期)2015-02-28 18:54:47
主站蜘蛛池模板: 人妻少妇久久久久久97人妻| 亚洲无限乱码一二三四区| 国产在线视频二区| 真实国产精品vr专区| 亚洲精品无码不卡在线播放| 免费亚洲成人| 国产精品人莉莉成在线播放| 呦女亚洲一区精品| 国产精品福利尤物youwu | 99久久精品免费视频| 国产日韩丝袜一二三区| 国产成人艳妇AA视频在线| 欧洲在线免费视频| 国产午夜小视频| 91小视频在线| 欧美成人二区| 亚洲欧洲自拍拍偷午夜色| 日本高清视频在线www色| 人妻夜夜爽天天爽| 日韩无码视频播放| 国产老女人精品免费视频| 午夜毛片免费观看视频 | 欧美一级高清视频在线播放| 亚洲综合专区| 狠狠色噜噜狠狠狠狠奇米777| www亚洲天堂| 九九久久精品国产av片囯产区| 大香网伊人久久综合网2020| 色精品视频| 欧美日韩激情在线| 亚洲乱亚洲乱妇24p| 欧美性天天| 无码人妻热线精品视频| 她的性爱视频| 色悠久久久久久久综合网伊人| 精品91视频| 人妻一区二区三区无码精品一区| 九九香蕉视频| 国产高清不卡视频| 午夜限制老子影院888| 日韩123欧美字幕| 精品国产免费观看| 福利姬国产精品一区在线| 男女性午夜福利网站| 九色在线视频导航91| 久久精品亚洲中文字幕乱码| www.91在线播放| 国产麻豆永久视频| 日韩123欧美字幕| 国产超薄肉色丝袜网站| 狠狠ⅴ日韩v欧美v天堂| 精品久久香蕉国产线看观看gif| 国产主播在线观看| 久久国产高清视频| 99久久精品国产精品亚洲| 免费jizz在线播放| 国产一级毛片yw| 97视频免费在线观看| 中文字幕精品一区二区三区视频| 成AV人片一区二区三区久久| 国内精品一区二区在线观看| 国产精品偷伦视频免费观看国产 | 无码啪啪精品天堂浪潮av| 国产xx在线观看| 精品久久久久无码| av在线手机播放| 久久中文无码精品| 91福利一区二区三区| 成人va亚洲va欧美天堂| 免费在线成人网| 青青草91视频| 免费无遮挡AV| 欧美日韩精品一区二区在线线| 成人毛片免费在线观看| 亚洲水蜜桃久久综合网站| 国产性猛交XXXX免费看| 精品国产乱码久久久久久一区二区| 老司机精品一区在线视频| 任我操在线视频| 亚洲无线国产观看| 欧美午夜视频在线| 全部无卡免费的毛片在线看|