各种越来越多的不同云计算应用就如同是在打造一只存储数据加密工程师的“金饭碗”.一直以来,加密就是一个重要的安全工具,但是在大多数情况下,我们还没有频繁地使用这一工具来保护存储数据。而正是由于云计算的出现以及众多公共数据泄漏事件的影响,这一情况已发生了改变。
目前,采用云计算加密的原因可能并不如你所认为的那样。最常见的想法是应该由你的云计算服务管理员来保护数据(这里主要是指公共云计算)。毫无疑问,对你的数据垂涎欲滴的云计算供应商是一个潜在的风险,但对大多数人来说,这可能只是一个小风险。这也带给我们一种错觉,即不需要对私有云计算数据进行加密。
实施云计算加密的动因除了加密数据(无论是进还是出云计算)的常见原因,还有两个主要的原因:
1.云计算是由API而不是物理访问来管理。因此,如果有人获得了对管理平台的管理级访问权,那么他们就可以很容易地复制和移动大量的数据,而这一点在传统基础设施中是根本无法实现的。所有所需的仅仅是一个并不强壮的管理系统以便于窃取你的整个基于云计算的数据中心。
2.即便是私有云计算,它也是具有多租户特点的。加密技术可以让你的数据与其他用户(甚至是管理员)保持安全的距离。它允许你使用一个更加开放的共享基础设施,同时还能够保护你自己的数据,当然前提是你必须操作正确。
考虑到这些原因,那么就让我们来看看两种IaaS存储方法,以及应当如何对它们进行加密以实现IaaS安全性。
云计算加密:对象存储首先是对象存储,例如AmazonS3或OpenStackSwift.对象存储是一个文件/对象库。可以把它想象成一个文件服务器或硬盘驱动器。虽然,你可以配置大部分的对象存储系统并对它们所存储的所有数据进行加密,但是这种方式的作用是片面的,它只能防止驱动器丢失,而不是保护你的文件免受外人的访问。
为了在一个共享库中保护你的文件,你需要使用一个我称之为“虚拟私有存储”的架构。就如同虚拟私有网络(VPN)允许我们加密私有数据并使用公共网络一样,虚拟私有存储允许我们在公共存储设备中保护私有数据。
其原理是相当简单的:在你把你的数据发送至云计算之前,对其进行加密。根据你的实际工作情况,这一步操作可以在你用于访问对象存储的代理/应用程序中自动执行。例如,我使用Dropbox(它在S3中存储文件),通过把敏感文件存放于存储在服务中的加密卷标来对它们进行保护。只有我自己有密钥,因此我的数据是安全的。
云计算加密:卷标存储下面,让我们谈谈卷标存储,例如AmazonEBS或RackSpaceRAID.当在云计算中运行长期计算实例时,你就会用到这种存储系统。它们模拟成一个普通的硬件卷标,然后我们使用类似的技术对其进行加密。
第一种方法就是加密与你的实例相关的卷标。你的实例并没有被加密(对于引导卷标来说,其情况更为复杂),但是你的敏感数据存储在与实例相关的加密卷标中。有很多工具支持这一功能,它们甚至不需要针对云计算做任何特殊的改动。为了实现进一步的安全性,你可以把你的密钥存储在你的实例之外(对不起,鉴于篇幅有限,这一问题我将在今后的文章中具体介绍)。
另一个方法是使用特殊的加密代理,它位于计算实例和存储卷标或用于文件服务器的第二实例之间。当你有一堆实例连接至相同的存储或需要模拟出比实例中由工具支持的存储更多的类型时,这种方式就有用武之地了。这些代理一般都是成熟的商品,基本上就是在你的云计算环境中运行的虚拟设备。
最后,对于私有云计算或混合云计算,你可以使用外部管理加密工具,它们有可能是物理硬件。此外,这些成熟商品对于利用现有的加密投资或更为复杂的部属都是有用的。
基于云计算加密与数据安全
时间: 2024-09-24 23:04:44
基于云计算加密与数据安全的相关文章
基于云计算的数据查找与加密方案研究
基于云计算的数据查找与加密方案研究 于延,王建华,孙惠杰 云计算环境下的数据查找与加密技术是目前的研究热点.针对现有方案的不足,本文提出了一种改进的数据查找与加密方案.在数据查找方面,本文首先建立了身份管理模型,然后提出了基于权限的身份鉴别算法来实现从系统资源到身份数量之间的最优指派:在数据加密方面,提出了一种可计算加密方案 CES,该方案能支持云数据的模糊检索和基本算术运算,有效地对用户的敏感数据进行隐私保护.仿真实验结果表明,本文的方案是有效的,在加.解密性能以及存储与通信开销等方面要优于传
基于属性加密的云计算安全研究
基于属性加密的云计算安全研究 西安电子科技大学 郭利君 本文对Hadoop架构和文件共享系统中存在的安全性问题进行了分析,并结合属性加密算法提出相应的解决方法.首先对于云计算环境中Hadoop架构存在的安全性问题,本文结合CCE-ABE算法设计了一套完整的可以解决安全性问题的方案,并介绍了方案的主要思想.安全假设以及安全Hadoop架构的整个流程.最后通过用户使用k-means服务来对数据进行分类的例子,本文具体说明了安全Hadoop架构的应用.此外,针对云计算环境中的文件共享系统存在的安全性
云计算和外包数据安全分析及建议
本文讲的是云计算和外包数据安全分析及建议,[IT168 资讯]很多企业,要么已经配置了云计算,要么即将配置云计算.云计算是提高灵活性.减少成本的最新技术.通过提供捆绑.可升级的软件.基础设施.数据存储及通信解决方案,云计算供应商使公司节约了资金.避免了高成本IT承诺.获得了基于所需的有效系统规模,并且可迅速配置最新服务. 一.漫步云端前需要考虑的问题 然而,没有免费的午餐,外包云计算无法解决法律风险(伴随第三方对数据存储和传输位置的知晓而产生)这一关键问题.本文讨论的即是这一问题.在企业决定采用
基于云计算理念的文件数据集中管理平台
据权威机构预测,未来几年中国云存储市场的年复合增长率将达到103%,云存储市场规模将由2009年的605万美元快速增长至2014年的2.1亿美元,云存储已经未来存储市场发展的趋势.目前的云存储市场中,云盘是最典型.最成熟的应用模式,它可以通过Web方式在公有云或私有云环境内实现数据的存储.访问.备份.共享等功能,为用户提供简便快捷的数据存储或数据共享服务.目前,面向个人消费市场的云盘技术已趋于成熟,国内外主流互联网公司都相继推出了基于广域网的云盘产品.相对于个人消费市场,企业级用户对文件存储.共
基于云计算的网络监控成未来趋势
最近几年在IT领域发生着最大的技术革命,即云计算技术.基于云计算技术这一新的IT服务的架构和实施,所有的IT基础设施将被虚拟化,仅根据用户的需要,通过互联网提供所需要的软件.数据和存储等服务,用云计算的语言就是:SaaS,软件即服务,PaaS,平台即服务,IaaS,架构即服务. 云计算技术将对网络视频监控应用带来革命性的变革,即视频即服务,VSaaS.这对用户而言,将极大地减少用户学习IT技术的巨大压力,另外后端存储等设备对于用户将不再可见,所以避免了需要专人进行设备维护的巨大投入. 众所周知,
云计算安全中数据安全的研究
云计算安全中数据安全的研究 西安电子科技大学 郑红萍 本文着重于云这一特殊环境下的数据安全问题进行深入研究,主要做了以下两方面的工作: 1. 针对保护用户查询数据的隐私性以及数据机密性等安全问题,通过分析现有的方案的优势和不足,结合密码学理论,对于一种基于全同态加密数据检索方案提出改进方案,使用此方案既能够保证用户数据不被泄漏,又能保证用户查询过程的隐私性. 2. 在保护用户数据完整性方面,没有采用传统的MAC验证方法,改进了一种基于RSA的数据完整性检验方案.它结合了PDP模型和第三方审计,
基于云计算的通讯录产品设计
通讯录是一种记录用户联系人的联系方法.地址等信息的服务,做为一种实名的社交网络,以通讯录为基础,可以衍生出不少热门的互联网应用,如即时通讯.邮件.社交网络等等,以及不少本地应用,例如用户的电脑Outlook.手机通讯录等. 随着信息社会的高速发展,人与人之间的联系越来越频繁,通讯方式越来越多样化,如何保证与朋友.同学.同事.领导.亲戚等之间的联系,并能方便快捷的查找.记录.修改其相关通讯信息,仅依靠手工的方法已经无法满足管理日益膨胀的通讯录的需要. 通讯录产品市场现状 目前具有通讯录的产品非常多
欧洲基于云计算的电子政务发展状况
随着云计算的发展,基于云计算的电子政务受到越来越多国家的重视.欧洲一些国家将基于云计算的电子政务列入了国家战略,还有一些国家已开始投入应用.其中,奥地利.丹麦.芬兰.法国.德国.爱尔兰.西班牙和英国等国属于发展基于云计算的电子政务较好的国家,而他们从云计算中获益的同时,也面临着诸多挑战. 一.国家战略 (一)奥地利 奥地利虽还未在公共服务中应用云计算,但奥地利总理府数据平台于2012年发布一份公共部门应用云计算的文件,涉及法律.经济.技术以及公共部门使用云计算的机遇和风险等方面.根据该文件,奥地
基于属性加密的气象云数据访问控制策略研究
基于属性加密的气象云数据访问控制策略研究 方忠进 夏志华 周舒 随着气象业务水平的不断提高,气象数据的云存储和即时共享问题也日益突出.针对云计算环境下气象数据存储与共享面临的身份认证和访问控制问题,提出了一种基于多方授权的属性加密的访问控制模型.该模型采用一种适合云环境下大数据的属性加密方案,解决了气象部门用户多类性情况下的资料细粒度访问控制问题,同时引入全局ID概念和多方授权机制,解决了不同机构用户在气象部门各资料存储机构间的访问权限问题.系统具有较高的安全性和良好的实用价值. 基于属性加密的