云数据中心需要加密密钥的解决方案

过去几年来,很多国家都制定了自己的数据驻留法,其中一些国家要求所有与其政府部门相关的数据必须存储在境内。欧盟各国以及俄罗斯、巴西和印度都是这种法律的主要支持者。

满足数据驻留法律要求并不是一件容易的事情。一方面,由于网络安全问题,严格的居住地法律可能会阻碍云计算的生产力。现代IT基础设施依赖于规模经济,例如自动驾驶汽车可能会使用人工智能工具来处理大量的数据。软件可用的数据越多,软件就越好,这使得为采用更多的数据变得更加容易。这个过程对许多云计算应用程序的成功至关重要,从金融交易到客户关系管理和搜索引擎。

互联网时代的一个真正标志是数据的自由流动,导致人们担心数据驻留法会阻碍云计算基础设施和软件的发展。但是,如果使用技术措施来保护数据,并最大限度地减少数据泄露的可能性,数据驻留法实际上可能会加强数据共享,最终会产生新的使用案例。

许多云计算应用程序开发人员的通常做法是在本地存储数据以符合驻留法律,同时使用加密措施保护数据安全。这意味着需要保护加密密钥。允许客户保留加密密钥意味着他们可以在不牺牲控制或安全性的情况下获得使用第三方数据的好处,或者与数据驻留要求相违背。

自带密钥(BYOK)是终端用户企业(而不是云服务提供商或供应商)控制加密密钥的解决方案。企业可以将密钥存储在本地,并在需要时将其提供给云服务提供商的软件。因此,最终用户企业可以从云服务提供商提供的服务中受益,它保留了数据的密钥,并控制谁可以使用这些数据以及哪些软件可以使用这些数据。这就像是一个远程存储和保护的密码箱。在有人可以打开密码箱之前,此人必须获得密钥所有者的批准才能获得访问权限。如果获得批准,用户可以暂时通过无线远程访问密钥。

自带密钥(BYOK)将继续获得人们的青睐。客户在本地存储他们的密钥从而避免依赖特定云计算提供商的情况。对于在全球范围内在公共云和本地数据中心运营的企业客户以及希望获得真相和控制来源的企业客户来说,这一要求尤其重要。

自带密钥(BYOK)和企业在当地保存关键业务的缺点是技术复杂性和集成度方面的挑战。但是,使用现代化的解决方案,可提供具有HSM级安全性的现代软件的灵活性和易用性,可以最大限度地减少这些挑战。

每当企业与云供应商共享或带来其密钥时,必须注意确保密钥本身在供应商的应用程序使用时是安全的。对供应商的攻击(无论是外部还是恶意的内部人员)都可能使其所有用户处于易受攻击的状态。

第三方供应商保留密钥的优势在于企业没有被特定的云平台锁定。考虑到延迟、功能、地理因素,企业可以使用最适合他们的云平台。此外,从云计算提供商分离密钥有助于实现安全和云服务提供商的分离。

本文转自d1net(原创)

时间: 2024-12-22 21:42:25

云数据中心需要加密密钥的解决方案的相关文章

天融信携手英特尔发布云数据中心边界防护解决方案

近日,天融信携手英特尔在北京联合举办了云数据中心边界防护解决方案发布会.天融信公司高级副总裁.英特尔公司高层领导,以及40余家媒体记者出席 了会议.众所周知,云数据中心是当今企业信息化建设最重要的环节,其中承载着大量的企业机密信息.在棱镜门事件之后,企业对数据安全的敏感度已经大大超过 以往,保护云数据中心也成为企业安全建设的重中之重.为此,天融信携手英特尔发布了最新一代的云数据中心边界防护解决方案,旨在帮助企业在网络边界就抵挡 住威胁,免除后顾之忧,从而专注于业务发展. 数据中心的"云化&quo

山石网科FWaaS领跑云数据中心防护之道

本文讲的是 :  山石网科FWaaS领跑云数据中心防护之道  , [IT168 评论]随着云计算.虚拟化技术在数据中心的广泛应用,数据中心的安全架构也面临着诸多挑战.基于虚拟主机租赁的云数据中心用户已经无法通过物理边界防御来进行数据安全的防护.因此,像虚拟主机租赁服务一样,云数据中心也需要为用户提供FWaaS(Firewall as a Service)的安全防护方案. 日前,山石网科推出了基于Openstack的FWaaS(Firewall as a Service)安全服务解决方案,该方案支

面向云数据中心的现代数据管理架构

在降低成本和提升效率的需求的驱动下,数据中心的变革逐步加快,其功能演进可以总结为三个发展阶段.传统的数据中心,特征是持续叠加软硬件设施,业务上线效率低下,缺乏灵活性,难以管理,导致综合成本越来越高;数据中心发展的第二阶段中,虚拟化技术得到了广泛的应用,大量部署虚拟化平台,实现业务的快速交付,但随着业务规模的扩大,也出现了扩展性以及存储层性能瓶颈等问题;第三阶段云化数据中心是当前及未来一段时间内用户重点规划建设的阶段,为实现业务按需快速上下线,实现统一管理和快速扩展,用户开始选择统一规划私有云数据

云数据中心解决方案

本文讲的是云数据中心解决方案,近年来,中国的软件行业竞争日益激烈,新技术.新业态.新模式层出不穷,网络化.服务化.平台化.智能化和融合化的趋势逐步凸显.被视为科技业下一次革命的云计算,已经成为未来信息产业发展的战略方向和推动经济增长的重要引擎.依靠自主可控研发符合云计算时代需求的产品成为国产基础软件的突破口. 达梦公司研发的基于云计算技术的数据中心,将物理中心和逻辑中心相结合,并通过整合各类分布式数据资源,提供统一的数据资源管理.分析及服务.利用数据资源接入平台,可快速扩展数据资源云节点;通过统

锐捷网络高校云数据中心解决方案

锐捷网络高校云数据中心解决方案 教育行业部 冯兵 --为何建设云数据中心?--如何建设云数据中心?--云数据中心经典案例分析 锐捷网络高校云数据中心解决方案

聚焦云数据中心安全 浪潮将推云主机安全产品解决方案

据悉,在即将举办的2014"Inspur World"浪潮技术与应用峰会上,定位于中国领先的云计算整体解决方案供应商,浪潮将推出面向云数据中心的云主机安全产品解决方案,同期将举办"云数据中心安全"论坛. "Inspur World"大会是浪潮集团组织的面向关键客户.合作伙伴的技术应用峰会."云数据中心安全"分论坛是浪潮面向云数据中心安全主题开设的专题会议,论坛将邀请业界顶级安全专家.安全企业CIO.安全领域管理机构,向与会嘉宾

华为打造全面云数据中心解决方案

云计算是第四次信息技术革命的核心,未来3-5年将成为全球角逐的焦点.而在云计算三大技术领域--智能终端.宽带网络和数据中心中,数据中心处于核心位置.作为云计算的基础平台,数据中心不但是各国抢占云计算时代话语权的保证,同时也是保障信息安全,实现自主可控的关键点. 但是,传统数据中心在能耗.效率.资源整合.快速响应等方面都面临诸多挑战.如何在短时间内快速.高效地完成对数据中心的扩容部署以满足业务集中及发展需要,同时兼顾绿色节能和低碳经济,成为IT规划及管理的首要问题. 那么,在云计算的推动下,未来的

华为CloudFabric云数据中心网络解决方案

1 背景和挑战 云计算能帮助企业降低成本,提高运维效率,用最少的资源来满足最大化的需求.据ForresterResearch显示,全球云计算应用已经规模开展,其市场规模将由2011年的407亿美元增至2020年的2410亿美元.其中IaaS在2014年全球市场营收59亿美元,而SaaS的市场空间将由2011年212亿美元飞速成长至2016年的928亿美元.与此同时,云计算服务也不再是"只见打雷,不见下雨",其生态链也在日趋成熟.比如,亚马逊的云服务(AWS)已经在全球190 多个国家和

云数据中心架构Windows Server 2012实现iSCSI SAN无盘引导简介

金融危机带来的经济萎缩促使企业经济进入一个新的时代,促使整个IT行业都进入了一个要求提高效率并控制成本的时期. 对于IT企业来说,预算没有增加甚至还会略减,但是支持24小时x7天全天候运营.满足数据量增长.数据保护和恢复的诉求从来也没有改变. 因此一种新型的灵活的,可池化的,可快速横向扩展的,零接触式的标准化"云数据中心"逐渐成为了各个企业和公司所关注的焦点,过去计算负载均衡的HPC计算模式随着虚拟化技术的推波助澜也逐步被企业广泛的采纳和接受,当无状态的虚拟化层向HPC的MPI一样可以