北极星

搜索历史清空

  • 水处理
您的位置:电力输配电电力通信访谈正文

云数据安全十问十答 信息加密防护是核心关键

2014-07-10 14:27来源:中国工控网关键词:云数据解决方案云计算收藏点赞

投稿

我要投稿

3、“云”中防护的主要策略是什么?

继续云发展和变革的话题,云安全的很多方面对我们来说都很熟悉。防火墙、防病毒、认证——这些都包含在云计算中。你会发现云提供商往往提供这些领域的解决方案,传统厂商也在改进其解决方案。

但是某些方面可能会改变你的想法。因为云并没有围墙,而且云提供商的员工也能查看你的数据——所以你必须为数据创建隐形的围墙。在云应用场景中,面对这些问题,数据加密是公认的最佳解决方法。

顺便提一句,数据加密也能满足传统数据中心的需求——大多数的数据泄露都是从内部发生的,所以威胁不仅仅来自云提供商的员工。但是,来自云环境内部的威胁是促使数据加密的新焦点,这点是毋庸置疑的。

而从传统数据中心到云数据中心唯一的变化可能就是数据加密防护的多样性需求了,而为了适应这种多样性的需求,采用同样“灵活”的多模加密技术或许是最好的选择。

多模加密技术采用对称算法和非对称算法相结合的技术,在确保加密质量的同时,其多模的特性能让用户自主地选择加密模式从而更灵活地应对各种防护需求和安全环境。同时作为这项技术使用的典型代表山丽防水墙的多模加密模块还采用了基于系统内核的透明加密技术,从而进一步确保了加密防护的便利性和完整性(加密与格式无关)。

4、适用于“云”的加密方法还有哪些?

不论静态数据还是动态数据,你都需要对其进行加密。对动态数据加密,你已经很熟悉了——HTTPS/SSL和IPSEC标准都很适合应用在数据中心和云上。

对静态数据进行加密意味着对存储在硬盘、数据库、文件系统、托管方的数据,当然还有备份的数据都进行加密处理。但在现实环境中,人们并没有对数据中心的数据作类似处理——而往往依赖物理安全作为替代。而在云中,物理安全不再是替代方案——你必须对敏感数据进行加密。

这意味着数据在写入时就要加密,只有在使用时才进行解密(比如在运行特定计算之前,而且只能在内存中)。类似高级加密标准(AES)的标准经常应用在静态数据加密。

5、传统的加密是否同样能保证“云”中的数据安全呢?

从某种意义上,如果对数据进行了正确地加密,问题的答案就是肯定的,这样即使数据落到坏人手里,数据是锁定的并不能使用。假如坏人手里有密钥,情况就不同了。

6、处于“公共场合”的云安全是否需要规范呢?

像支付卡行业数据安全标准(PCI DSS)、健康保险流通与责任法案以及其他这样的规范,要求或鼓励对云数据进行加密并对密钥妥善管理。一些规范甚至提供一种“安全掩护”——如果你的数据泄露,但是你能证明你以前采取了必要的措施对数据加密并严格控制密钥,你就能节省经济上的开支、免除向政府报告的麻烦、减轻因牵连这样的事件而导致的名誉损失。

7、除加密外我们还有那些数据安全的应急手段?

数据的整个生命周期必须是安全的。如果在数据使用时严格加密,但是把未加密的复制品如备份暴露给骇客,那加密的目标岂不是失败了。在信息生命周期的各点,你都必须对数据进行加密并妥善保管密钥。幸运的是已经有为云环境打造的解决方案,而且包含对备份和主拷贝的保护。

8、公有云和私有云,哪个更安全?

从所有权、可控性、成本、便利性和多租户等方面来讲,公有云和私有云各有利弊。许多信息安全专家认为私有云往往需要与公有云差不多的安全控制。应用场景可能涉及公司外部的用户;或者多个内部项目进行“虚拟”部署,每个都需要安全隔离。只要你对数据进行有效加密,妥善保管你的密钥,无论是私有云、公有云或者混合云,在所有的主要云场景中你都是安全的。

原标题:云数据安全十问十答 信息加密防护是核心关键
投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

云数据查看更多>解决方案查看更多>云计算查看更多>