999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

多云密鑰管理與BYOK

2020-05-20 00:33:26浙江王勇
網絡安全和信息化 2020年5期
關鍵詞:用戶服務管理

■ 浙江 王勇

編者按:如今越來越多的企業用戶選擇多云環境,而在管理云上數據安全時陷入困境,在加密云上數據后,又該如何安全的管理加密密鑰呢?

隨著云計算技術的發展,云服務提供商為用戶提供的云服務也更加成熟。像AWS、Azure以及國內的阿里云等云服務商依靠自身優勢,為用戶打造不同功能、各有特色的云平臺解決方案。這些功能通常可以為某些行業和應用賦予實際的價值,并且有助于使各自的平臺更加具有競爭優勢。

同時,在不同云平臺的使用上,對于跨不同公有云服務也給企業用戶造成了一個障礙,使用戶無法輕松地從一個云服務商轉移到另一云服務商,或在多云環境中有效地管理應用。

此外,公有云服務提供商都有自己完善的加密密鑰管理解決方案,可以將其擴展到特定應用以增強對用戶的數據保護能力。雖然這種模式給用戶提供了高度的安全性,但另一方面也使企業用戶失去了對密鑰的控制,同時也失去了能夠輕松遷移到不同云平臺的能力。

許多組織在一開始都傾向于使用單一的云服務商。但是隨著時間的流逝與業務的發展,他們可能需要托管某些應用或訪問僅在某些云上可用的某些服務。出現這種情況時,往往會選擇遷移到多云環境,尤其對于業務快速拓展的中小企業而言更是如此。而且從冗余的角度來看,如果在發生某些突發狀況時能夠將業務從一個云遷移到另一個云,無疑對企業業務損失具有較小影響,因此,多云對于大型企業非常有吸引力。另外,企業如果有涉及備份或冗余功能的審核要求的話,也是不能僅考慮由一家供應商提供服務。

此外,如果是云服務商直接管理用戶的加密密鑰,那么如果沒有適當的監督和控制的話,無疑對用戶的敏感數據造成極大安全隱患。而且云服務商提供的密鑰管理方案是否符合相關標準規范,也是用戶需要考慮的重要因素。

使用“自己的”密鑰

為了應對這些安全挑戰,云服務商已經引入了對“BYOK”(自帶密鑰)的支持,該功能使企業用戶可以使用自己的密鑰對云服務中的數據進行加密,同時仍可繼續利用云服務商提供的加密服務來保護其數據。

即使使用BYOK,密鑰仍然會存在于云服務商的密鑰管理服務中。但由于密鑰現在是在用戶本地硬件安全模塊(HSM)中生成、托管、轉換和失效的,因此BYOK可以幫助企業更充分地滿足合規性要求。而BYOK的另一個好處是,企業可以使用足夠的熵源隨機數生成加密密鑰,因此可以確保密鑰不被泄露。

盡管BYOK增強了用戶對密鑰的管控能力,但在多云環境中它也帶來了其他密鑰管理責任。每個云服務商都提供自己的API集和用于傳輸密鑰的加密方法。例如AWS是通過AWS管理控制臺(命令行界面)導入密鑰,并通過TLS協議使用API導入密鑰。Microsoft具有用于存儲靜態數據的Azure存儲服務加密,以及Azure存儲客戶端庫,并且規定密鑰必須存儲在Azure密鑰保管庫中。

從根本上說,跨云管理密鑰的過程和方法是完全不同的,不僅是從API的角度來看,而且從體系結構和過程的角度來看,每種方法都需要不同的密鑰管理技術。而所有這些復雜性和可變性隨時都會帶來新的風險,任何失誤都可能使用戶關鍵數據被破壞。

挺諷刺的是,我們一開始為數據的安全加密問題頭疼,因此采用了密鑰對云中的應用數據進行加密,到頭來卻又要為密鑰的安全問題而頭疼。不過這也有好處,畢竟我們在對龐大的數據進行安全加密后,不再需要擔心這些數據本身的安全,只需要考慮密鑰管理這一個目標而努力,管理成本相對降低了,管理效率得到了提高,所以許多企業都轉向集中式密鑰管理來管理云密鑰的整個生命周期。

BYOK方案

在BYOK方案中,集中式密鑰管理通過用戶管控密鑰,減少了密鑰被暴露的風險,在密鑰管理中具有顯著的優勢。

如上所述,即使使用BYOK,企業仍會將加密密鑰的副本存儲在云服務商。為了解決這個問題,云服務商采用開發特定接口的方式,以允許用戶充分利用外部密鑰管理系統。這不僅使企業能夠完全管控其密鑰,而且還表明了集中化是在多云環境中管理加密密鑰的最佳實踐。

隨著用戶對多云需求的增加,以及在多云環境中密鑰管理的挑戰,云服務商也在增強對外部密鑰管理的支持。這些趨勢將允許用戶保留對數據和加密密鑰的管控,使跨多云的密鑰管理變得越來越容易。

猜你喜歡
用戶服務管理
棗前期管理再好,后期管不好,前功盡棄
今日農業(2022年15期)2022-09-20 06:56:20
服務在身邊 健康每一天
今日農業(2019年12期)2019-08-15 00:56:32
服務在身邊 健康每一天
今日農業(2019年10期)2019-01-04 04:28:15
服務在身邊 健康每一天
今日農業(2019年16期)2019-01-03 11:39:20
招行30年:從“滿意服務”到“感動服務”
商周刊(2017年9期)2017-08-22 02:57:56
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
“這下管理創新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
人本管理在我國國企中的應用
現代企業(2015年8期)2015-02-28 18:54:47
主站蜘蛛池模板: 97色婷婷成人综合在线观看| 香蕉久人久人青草青草| 伊人久久婷婷五月综合97色| 国产午夜福利片在线观看| 国产精品区视频中文字幕 | 欧美不卡二区| 国产后式a一视频| 性欧美久久| 激情亚洲天堂| 欧美人人干| 蜜桃臀无码内射一区二区三区 | 在线国产三级| 日韩一级二级三级| 亚洲综合二区| 日韩a级毛片| 成人一区专区在线观看| 久久大香伊蕉在人线观看热2| 真人免费一级毛片一区二区| 99久久精品视香蕉蕉| 亚洲日本精品一区二区| 亚洲天堂在线视频| av在线人妻熟妇| 国产丝袜无码一区二区视频| 日韩av电影一区二区三区四区 | 日韩在线成年视频人网站观看| 国产三级成人| 成人免费午夜视频| 免费高清a毛片| 在线亚洲小视频| 中文字幕精品一区二区三区视频| 日本一区高清| 午夜成人在线视频| 欧美国产日产一区二区| A级毛片无码久久精品免费| 日本尹人综合香蕉在线观看 | 99精品免费在线| 色综合五月| 精品亚洲国产成人AV| 中文字幕在线日本| 免费无遮挡AV| 一本大道香蕉中文日本不卡高清二区| 国产美女在线免费观看| 国产微拍一区二区三区四区| 国产无遮挡猛进猛出免费软件| 成人毛片免费在线观看| 亚洲欧美在线综合一区二区三区| 久久男人视频| 无码福利视频| 亚洲成综合人影院在院播放| 午夜视频免费一区二区在线看| 色偷偷男人的天堂亚洲av| 国产伦精品一区二区三区视频优播 | 中文字幕伦视频| 好紧好深好大乳无码中文字幕| 国产精品理论片| 亚洲中文字幕97久久精品少妇| 亚洲狠狠婷婷综合久久久久| 国产精品视频免费网站| 国产精品黄色片| 影音先锋丝袜制服| 日韩色图区| 2021亚洲精品不卡a| 亚洲日本中文字幕乱码中文 | 激情乱人伦| 91www在线观看| 亚洲大学生视频在线播放| 最新国产你懂的在线网址| 99精品福利视频| 五月天综合婷婷| 中文字幕久久亚洲一区| 国产欧美日韩va另类在线播放| 国产永久在线观看| 色哟哟色院91精品网站| 国产黄在线观看| 国产人免费人成免费视频| 亚洲人成网站18禁动漫无码| 亚洲h视频在线| 在线a视频免费观看| 亚洲日本韩在线观看| 日韩 欧美 小说 综合网 另类| 久久99国产综合精品1| 91精品国产自产在线观看|