Porticor提出云中加密解决方案 简化数据加密

数据一般用PKI保护,其中数据加密时,它创建一个公共密钥,从理论上讲由授权人持有的私钥进行解密。但是,这种类型的数据保护扩展到云上是很复杂的。

迁移到云中,由于缺乏对数据安全的直接控制,给IT团队带来了一系列新的复杂的安全问题。此外,云供应商认为数据安全是一项共同责任,服务提供商保证物理安全,用户必须确保自己的服务器和数据。据推测,对加密和密钥管理需要一种策略,密钥需要存储在云以外而不是之内。

Porticor公司刚刚发布了一个关于云中休眠数据的解决方案。 porticor提供分裂密钥加密解决方案,其中云客户是唯一一个知道主密钥的。

Porticor处理所有的数据加密,顾客不需要知道加密的复杂性。安全和方便是密钥管理实施中的独特之处。

云中数据加密的根本问题是存储密钥。客户不能存储在云中的磁盘上,因为他们可能受到黑客的攻击。客户可以让供应商来存储其密钥,但是,这存在对第三方的信任问题。客户可以将密钥拿回到他自己的数据中心,但似乎违背了云的外包数据中心服务的宗旨。 porticor现在提供密钥管理的替代方案,既简单又安全。

porticor的方案基于有两把钥匙保管箱的概念 - 一个为顾客和另一个为银行家,或这里所指的Porticor虚拟密钥管理服务。就像保管箱,客户没有Porticor的密钥则无法解密数据,并且Porticor没有客户持有的主密钥不能进行数据解密。实际上顾客每个项目都有一个密钥,通常是个应用程序。 porticor有数以千计的钥匙,属于该项目的每个文件或磁盘。尽管如此,密钥必须配对,以提供访问加密的数据。

除了顾客和Porticor的分裂密钥之外,解决方案特别的部分是密钥通过客户的主密钥加密过,并且只有顾客自己知道和持有。Porticor持有项目密钥,但供应商无法读取,因为他们是加密的。通过与客户的主密钥加密的“第三方”密钥,Porticor给客户完整的端到端的数据保护。客户必须写下主密钥,并逐字存储在一个钢箱梁。一旦做到这一点,世界上没有其他人可以看见密钥。 (另一种选择是把主密钥托管服务。)

Porticor的解决方案基于云的服务器和存储,确保服务器和存储之间的每一比特的数据进行了加密和对顾客终端进程,从存储到服务器的每一比特数据是解密的。在中间的虚拟专用数据(VPD)应用程序是Portico解决方案的核心。 VPD是一个虚拟的设备,用加密算法如AES-256来加密任何磁盘或存储阵列。 VPD的检索“第三方”密钥,以及客户密钥请求。

Porticor说,这是军用级安全 - 因为只有客户拥有主密钥来解锁数据。(提示:不要失去了主密钥。)重新启动整个服务器集群时,主密钥只需要从保护措施中取出,但这中情况很少会发生。当创建新的应用服务器时,它们通过VPD自动加密。

安全和风险管理方面,Porticor不会将“普通钥匙”保存到任何磁盘上。这样,即使黑客侵入网络服务提供商中搜索数据,黑客将无法盗到任何数据信息。

Porticor解决方案为任何云的实施而设计的。Porticor已建立与亚马逊和红帽的合作伙伴关系。

时间: 2024-09-01 04:26:17

Porticor提出云中加密解决方案 简化数据加密的相关文章

通过IBM和Intel解决方案加速数据加密

数据安全漏洞对任何组织都可能带来灾难性后果.存储信用卡号.患者信息.知识产权或其他敏感信息的未授权访问可能会耗费企业及其客户的资金.损害声誉,并且危害政府法规合规性. 对大部分敏感数据所在的企业服务器进行数据加密有助于企业防范这些灾难.通过加密数据,企业可以更加有效地避免形象损害,防止长期而又昂贵的合规调查,并能保证符合监管安全港条款,同时还无需对外披露加密数据漏洞. 过去,企业应用程序加密带来的潜在性能影响致使企业不愿对部分甚至全部数据进行加密.然而,新的基准测试结果表明,结合使用 IBM®

米特拉提出“云中学校”的设想

摘要: 据国外媒体报道,英国纽卡斯尔大学教授苏伽特米特拉(Sugata Mitra)提出了云端学校的概念,并藉此获得了100万美元的2013年TED大奖.米特拉设想的云学校充分利用学生的自学能力,极大减 据国外媒体报道,英国纽卡斯尔大学教授苏伽特·米特拉(Sugata Mitra)提出了"云端学校"的概念,并藉此获得了100万美元的2013年TED大奖.米特拉设想的云学校充分利用学生的自学能力,极大减少教育投入,颠覆传统教育方法,并创造教育公平. 米特拉是一位什么样的人呢?每一位孩子都

Wind River Helix系统及物联网解决方案 简化企业IOT部署

随着"工业4.0"概念的提出,传统企业也在逐步加快企业IOT的部署,力求通过IOT的方式,大幅优化企业生产流程,提高生产效率.但,正如当初互联网刚兴起时一样,人们在为物联网概念感到激动的同时,却不知下一步该怎么做- 面对这样的情况,8月26日在中国北京,风河(Wind River)公司举行主题为"助推虚拟化 拥抱互联网"的年度用户大会.会上,风河全球产品与营销高级副总裁Jim Douglas以生动的案例,向到场的各行各业的公司展现了在风河产品帮助下,传统企业是如何进

Oracle数据安全解决方案——透明数据加密TDE

转载:http://www.linuxidc.com/Linux/2011-12/48689.htm 这可能是你的公司最恐怖的噩梦:有人偷走了数据库的备份磁带!当然,你可能构造了一个安全的系统,加密了最敏感的资产,然后围绕数据库服务器建了一圈防火墙来保护.但是,小偷却采取了最简单的方法:他偷走了备份磁带,在另外一个服务器上恢复数据库.启动了数据库,然后他就可以边喝咖啡边从容的浏览数据了. 保护数据以防这种小偷不只是一个好的实践,同时也是很多法律.规则.方针的要求,你如何保护你的数据库以防止这种漏

求助 webservice加密解决方案

问题描述 最近要在webservice中实现加密功能,不知道怎么实现.具体情况是:我们这webservice用的时间比较长了,使用的系统也比较多,有VB的,有C#的,也有aspnet的,我看了wse的解决方案,好像还需要安装证书,这样对我们这系统影响很大的,有没有简单的方案实现传输和验证的加密的 解决方案 解决方案二:让对方调用的时候传递一个对方的唯一id过来.然后定时分析下调用id的ip,如果同个id有很多ip的话就封了这个id,因为是对方泄露id给别人调用的所以怪也只能怪他们.具体还是要看调

应对闪存环境 惠普提出全新存储解决方案

[天极网直击http://www.aliyun.com/zixun/aggregation/17673.html">惠普全球之旅北京站]在这次惠普的发布会上,惠普亚太和日本地区副总裁.存储产品部总经理 Mike Prieto介绍了惠普存储解决方案的理念. 目前大部分用户都会面临存储环境复杂的问题,无法让用户将时间放在创新之上.导致客户低效.惠普的融合存储就是为了提升数据中心的效率.惠普从三年前开始对这一点进行改变,希望能简化系统,利用单一架构实现数据保护. 当今时代,闪存技术已经成为行业的

[求购二手书]ASP.NET Web 站点高级编程——提出问题-设计方案-解决方案

问题描述 http://www.china-pub.com/7358网上好像只有VB.NET版本的,我非常想要一本C#版的,有转让意愿的请加我QQ:87199263 解决方案 解决方案二:帮你顶下:解决方案三:就没有愿意转让的吗?

上海传媒使用IBM数字媒体解决方案简化录像档案管理

"IBM Content Manager提供了同类解决方案远不可及的功能.CNN和其他业界领先的制片公司使用该产品获得的成功充分表明它是我们业界最理想的解决方案." -- 上海广播科学研究所副所长He Jinchi 应用:广播网络的数字媒体管理解决方案 商业优势:提高了录像档案的易管理性和有效性:由于存储库占地面积的要求减少了97%,产生了管理费用的大量节省:通过重用现有录像内容节省录像制作成本. 软件:IBM Content Manager:IBM DB2® Universal Da

所有程序员都应该遵守的 11 条规则

  所有程序员都应该遵守的11 条规则   ************************************************************************** 英文原文:11 Rules All Programmers Should Live By 参与翻译(5人):北风其凉, pseudo, nzchris, 霍啸林, 无若 转载出处:http://www.oschina.net/translate/11-rules-all-programmers?from=