采用加密方式解决混合云安全的挑战

混合云应用的增长速度需要特别的云安全模式。许多企业正在把自己的一些工作量迁移到公共云环境中,同时在私有云中保留其它的工作量。继续利用现有的数据中心和安全策略的过渡性云安全策略是需要的。因为每一个企业都以独有的方式把自己的数据中心分为私有云和公共云,数据安全方式必须解决多种挑战:

· 如何保证企业内部安装的数据中心资源的安全

· 当应用程序迁移到公共云的时候,如何保证它们的安全

· 如何保证存储在多个云服务提供商那里的数据的安全

· 如何保护公共云和私有云的虚拟化的基础

· 当连接到云基础设施的时候,如何保证移动设备的安全

解决这些问题的关键是对云安全采取一种整体的方法。

在混合云环境中的数据所有权问题将变得更加重要,因为这涉及到在多个地方的数据。在包含多个私有云和公共云站点的服务器的云环境中保证数据安全的唯一最佳做法是:加密数据的方式允许所有的系统继续透明地工作,并且通过加密密钥的所有权保证数据的所有权。

在这个领域的技术突破是分裂密钥(split key)加密。这种方法解决了加密密钥的所有权问题。这种方法使用两个密钥的组合加密每一个“资源”(硬盘、数据库行、文件等等),其中一个主密钥只有企业有所有权。采取这中方法,只有这个数据的拥有者能够最终控制加密密钥。保持对加密密钥的控制权消除了其他人对密钥的控制(如云提供商的员工),因此,这种方法很好地解决了所有权的问题。

分裂密钥加密能够通过同态化密钥管理进一步增强。这种方法能够保证加密密钥在所有的时间都处于加密状态,即使它们在使用中也是如此。采取这种方式,不用暴露主密钥也可以使用数据。如果黑客窃取了处于加密状态的主密钥,黑客也能使用这个密钥。

使用分裂密钥云加密和同态化密钥管理等方式保护云中数据安全的另一个好处是,一旦发生安全突破事件,这些措施能够让企业宣称是“安全港”。采取这些措施并且达到安全港的目标意味着可以减少与安全突破有关的许多报告要求和监管处罚,因为企业能够证明数据是加密的并且加密的密钥是安全的。

在混合云环境中,这些方法的组合能够保护在多个云站点中的数据的安全并且实现“安全港”的目标,从而保护你自己。

时间: 2024-07-30 11:27:36

采用加密方式解决混合云安全的挑战的相关文章

混合云安全:惠普密钥拆分加密

为了能够更好地保护企业数据安全,远离逐渐增加的经验 丰富的黑客攻击,惠普的全新功能可以帮助IT人员从其创建的点加密数据,而且不管数据位于云端还是本地.HP Atalla云加密保护了一系列的非结构化数据,比如支付信息.电子健康档案和金融机构核心关键系统,且能够贯穿其整个生命周期.498)this.width=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="混合云安全:惠普密钥拆分加密"

采用jello方式开发前端时,安装fis-parser-sass时出现问题,求大神解决

问题描述 采用jello方式开发前端时,安装fis-parser-sass时出现问题,求大神解决 解决方案 我也遇到了这个问题,请问你解决了吗?是怎么解决的 解决方案二: 这个包已经废弃了https://www.npmjs.com/package/fis-parser-sass 按着这个链接寻找fis-node-parser-sass替换

阿里云易立:Docker落地应采用演化方式,而非革命手段

阿里巴巴在线技术峰会专题,立即参与报名:https://yq.aliyun.com/activity/97 7月19日晚8点,阿里云资深专家易立将分享<云上应用Docker化持续交付与微服务实践>.为了让大家更好的了解Docker目前发展状况,我们对易立进行了采访,下面是采访整理. 2013 Docker出世:让人眼前一亮 2013年末,当时我是IBM PureApplication System的架构师,该系统的PaaS引擎是基于虚拟机技术的,我希望能利用容器技术来加速软件的部署和简化运维.

如何解决移动云安全问题?

随着企业开始使用使用移动云服务,它的安全问题也越来越受关注,本文Quocirca移动云安全服务分析师Bob Tarzey解释了保证移动客户安全和实施集中移动云安全策略的重要性.英国企业是否正在用数据存储和处理的移动云服务?Bob Tarzey:我可以很公正的说,移动云服务最大的支持者是用户而不是那些出于私人目的而急于使用它的企业,虽然他们开始着手这件事.这些处在潮流前端的企业 往往是那些提供客户服务的企业,比如零售商和其他电子商务企业.他们愈来愈多的使用智能手机和客户沟通.英国移动服务公司必须要

对加密方式(公钥私钥)的形象理解(以http和https为例)

https其实就是建构在SSL/TLS之上的 http协议,所以要比较https比http多用多少服务器资源,主要看SSL/TLS本身消耗多少服务器资源. http使用TCP 三次握手建立连接,客户端和服务器需要交换3个包,https除了 TCP 的三个包,还要加上 ssl握手需要的9个包,所以一共是12个包.http 建立连接,按照下面链接中针对Computer Science House的测试,是114毫秒:https建立连接,耗费436毫秒.ssl 部分花费322毫秒,包括网络延时和ssl

容器采用时最常见的N个挑战该如何克服?

本文讲的是容器采用时最常见的N个挑战该如何克服?[IT168 资讯]虽然容器技术势头不减,但仍然没有在企业中被广泛采用.虽然许多DevOps团队正在尝试使用容器并将此技术慢慢引入生产环境中来,但大多数组织机构仍然不知道从哪里开始入手.许多障碍成为了容器技术广泛使用的绊脚石, 下面列出的就是一些挑战及企业应将如何克服它们. 联网 网络仍然是考虑容器的首要任务,根据2016年容器市场采纳调查中显示,15%的受访者表示网络是容器采用的第二大障碍,Weave在2016年春季获得了1100万美元的B轮融资

金山发布私有云安全系统 挑战APT

5月8日,金山安全系统公司正式发布金山私有云安全系统."金山私有云安全系统是为解决APT问题而生的."成立还不到百天的金山安全系统公司在定向攻击(APT)的防范和捕捉中,做起了国内 先行者,其勇气着实让业界为之一振.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="金山发布私有云安全系统 挑战APT" width="500

无线加密方式

你肯定不会设计一个没有防火墙的互联网接入的网络.因此,你怎么会架设一个没有加密的无线网络?理解无线加密对于部署一个安全的无线网络是非常重要的. 无线传输的安全类似于一个书面信息.有各种各样的方法来发送一个书面信息.每一种方法都提供一种增强水平的安全和保护这个信息的完整性.你可以发送一张明信片,这样,这个信息对于看到它的每一个人都是公开的.你可以把这个信息放在信封里,防止有人随意看到它.如果你确实要保证只有收件人能够看到这个信息,你就需要给这个信息加密并且保证收件人知道这个信息的解码方式. 无线数

WIFI无线各种加密方式大比拼

哪里有隐私,哪里就有安全防护.加密作为一种重要的安全防护手段,在无线网络的应用中可谓无以复加.随着无线网络的普及,在商场.街上.餐厅搜索到无线信号并不出奇,这些无线热点一般都是免费的提供无线网络给大家使用,并不对信号进行加密.但对于家庭来说,如果自己付款的宽带网络因无线信号没有加密而给别人免费享用并占用了大量的带宽这可不是一件愉快的事情.对企业来说,无线信号更是绝对不能给企业以外的人所接收. 所有的无线网络都提供某些形式的加密.但无线路由器.无线AP.或中继器的无线信号范围很难控制得准确,外界也