0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

解析云存储安全性和数据加密问题

ss 来源:企业网D1Net 作者:企业网D1Net 2021-04-22 16:55 次阅读

尽管云存储很方便,并且无论用户使用什么设备都可以随时随地访问数据,但云存储的安全性都是组织非常关心的问题。

将数据存储在云中意味着组织的机密文件和敏感数据面临新的风险。存储在云中的数据超出了用于保护组织数据中心中敏感数据的安全保护措施的限制。

因此在云存储方面,除了Dropbox、AWS、微软和谷歌等云存储提供商提供的基本安全措施之外,组织还必须采取其他措施来保护云存储数据的安全性。

保证云存储安全是共同的责任

云存储提供商和用户共同负责云存储安全。云存储提供商保护用户的数据免受入侵和数据窃取。组织应该采用更多的安全措施以加强云存储中的数据保护,并限制对云中敏感信息的访问。

如果组织的员工没有采取必要的安全措施,云存储提供商几乎无法保护其敏感数据免受未经授权的访问。因此,组织必须让其员工了解组织的数据可能面临泄露的潜在风险。

云存储提供商向组织提供数据保护解决方案。这些解决方案为如何将数据移入和移出云平台提供了完全的可见性和基于策略的控制。这种做法可以确保只有经过授权的数据才能对外输出,并且只有得到执行方的批准才能传输。

归根结底,这取决于组织是否希望在云存储提供商已经提供安全保护的基础上对重要数据采用更可靠的防护措施。尽管如此,如果云存储提供商没有发现安全漏洞,组织需要采用更多的安全措施保证其数据安全。

选择云存储安全解决方案

在选择云存储安全解决方案时,组织应确保为与云存储所有形式的数据交互提供连续的监视和可见性。它应该提供对过滤到用户代理和操作系统事件的文件移动的精细控制。

行业领先的云存储提供商还将数据保护措施扩展到通过加密存储的数据。加密的数据以密码方式锁定到私钥,除非私钥可用,否则无法解密。

数据加密的重要性

云存储提供商不仅确保数据的完整性和可用性,还确保其机密性。也就是说,即使在网络攻击者获得组织凭据的访问权限的情况下,其数据仍然被加密,因此网络攻击者无法破解这些数据。网络攻击者也希望通过登录这些凭据之一来获取对组织数据的访问权,或者想在暗网上出售这些数据,但加密方法使他们难以得逞,

数据加密使组织的数据无法让没有密钥的人员破解,从而保护了数据的隐私,其加密的数据看起来像一长串随机字符。

加密对数据的隐私至关重要,但它并不能解决所有的安全问题。最佳安全实践采用多层方法。数据必须是端到端安全的,因此数据加密是用户身份验证、数据完整性、数字签名和不可否认性的关键措施。

数据必须在传输和静态存储时加密。传输过程中的数据加密是保证双方通信安全的基础。静态数据加密就是为了维护存储数据的机密性。

安全性不再是一种奢侈品而是必需品,这不仅成为组织的首席信息安全官(CISO)关心的问题,也已经成为每位IT专业人员的责任。以下了解一下数据加密如何与云存储提供商的安全措施相结合。

云中的数据加密

当人们谈论如何将数据从内部部署数据中心存储到云存储库(例如Amazon S3、Google Cloud Storage和Azure Blob Storage)时,必须了解他们只负责保护其云存储基础设施免受入侵和数据盗窃。主要的云存储供应商采用的是企业级安全措施,因此实际上是很安全的。

伪装成组织员工的网络攻击者仍然可以访问组织的数据,对其进行解密并将其推送到他的服务器,而无需云存储供应商提供任何标记。为了解决这个问题,云存储供应商提供了一些工具来限制访问,并监视从组织的存储帐户中传输出来的数据。组织有责任使用大多数这些工具在细粒度级别保护数据的权限。

在本文中仅限于静态数据加密。云计算服务提供商使用传输层安全(TLS)对传输中的数据进行加密。TLS是一个开放的协议,因此不同的云存储提供商之间的差别不大。

对于静态数据加密,每个云存储提供商都有自己的加密方法,其中包括加密、私钥管理和密码登陆。总之,加密有两个方面:服务器端和客户端。

服务器端加密vs.客户端加密

使用服务器端加密,只有在将数据传输到接收者(在这种情况下为对象存储服务)之前,数据才会被加密。幸运的是,所有主要的云存储提供商都提供服务器端加密服务,并在实现细节上有一些不同之处,特别是在私钥存储方面。

通过客户端加密,数据在发送者端进行加密,然后再传输到接收者(在这种情况下也是对象存储服务)。同样,所有主要的云存储提供商都允许客户端加密,但有所不同。

云中数据加密的优缺点

在当今世界,网络攻击和盗窃事件日益增多,数据加密至关重要。从安全的观点来看,数据加密也至关重要。如果不希望自己的个人信息可供组织外部的任何人使用,则最佳方法是通过组织之间的端到端加密来保护数据。

此外,医疗和财务记录等高风险数据必须始终加密,只有组织的授权人员才能访问,

1.数据加密的优点

(1)改善数据安全性

将数据从一个地方迁移到另一个地方时,将处于较高的风险中。那就是最需要加密的时候。加密既可以在传输层面工作,也可以在静态层面上工作,从而降低了受到中间人攻击的风险。

(2)保密性

保密性是数据加密用于锁定人员的安全性,隐私和敏感信息的主要原因。与此同时,它提供了隐私保护,并降低了欺诈的机会。

(3)可靠性

数据加密可以保护数据资源,使其免受网络攻击者的侵害。尽管加密的数据不能完全抵御网络欺诈和攻击,但数据所有者可以随时识别其数据中是否存在恶意事件,这为他们采取主要行动提供了更好的机会。

(4)合规性

加密是存储和移动数据的最安全技术之一,因为它符合对组织强制的法规要求和限制,例如遵循FIPS、FISMA、HIPAA或PCI/DSS等法规。

2.数据加密的缺点

虽然云计算安全和数据加密已被证实是保护组织具有价值信息的最有效方法,但它们也有其局限性。

(1)繁琐的数据恢复

数据加密是保护敏感数据的一种非常有效的方法。但是有时候由于受到数据访问工具控制,组织在声明自己拥有的数据时变得更加困难。

(2)安全漏洞

数据加密的一个主要障碍是,它仅对已经传输的数据提供部分安全性。

(3)数据传输费用

数据加密措施可能会变得很昂贵,因为它需要高度复杂的安全存储系统来保存加密的数据。其系统还必须具有足够的可扩展性以进行升级,从而增加了相关成本。

这些是数据加密的主要的优点和缺点。组织是否希望使用云计算加密保护其业务数据完全取决于自己的判断。尽管存在种种限制,但确实需要在云存储中进行数据加密。

数据加密和公共云供应商

AWS S3、Microsoft Azure Blob Storage和Google Cloud Storage等主要云存储提供商都采用一套通用的对称和非对称加密技术来保护数据和密钥,并提供服务器端和客户端加密。当采用现代公共云存储解决方案中常见的对称和非对称加密技术时,AES-256和RSA将成主要的标准。

适合采用云存储吗?组织有什么选择?

如果组织在不同的地点经营以数据为中心的业务,那么随时随地的可访问性对组织而言比什么都重要。在这种情况下,将数据存储在组织的内部部署存储中是不可行的,必须选择可靠的云存储解决方案。

幸运的是,所有云计算供应商都提供了内置了顶级安全措施很好的选择。他们采用业界标准的加密技术来保护客户端和服务器端的数据。

对于云存储解决方案中的数据安全性,漏洞和数据盗窃通常是管理组织的存储帐户的管理员的疏忽或不知道将解密数据发送给谁的员工的过错。

通过强大的权限管理、监视支持和访问控制,组织可以通过限制对云存储中敏感信息的访问来避免这些风险。

AWS S3存储桶使得使用AWS身份和访问管理(IAM)进行访问控制变得非常容易。使用AWS IAM,组织的管理员可以独立管理用户权限,并向组织员工授予Amazon S3存储桶及其文件夹和文件的详细权限。

Google Cloud IAM和Microsoft Azure IAM分别将相同的功能扩展到Azure Blob Storage和Google Cloud Storage。

亚马逊公司的AWS S3和IAM在行业领域的应用时间更长,因此在可用的调整方面趋于成熟,从而为组织提供了无与伦比的方式来根据自己的安全策略自定义最佳设置。

如果组织已经订阅了其他Microsoft Enterprise服务(例如Microsoft 365 Enterprise),则微软公司的Azure Blob Storage也是一个明智的选择。微软公司提供的集成水平仍然是市场上其他云存储解决方案无法比拟的。如果组织是一家中小型企业,那么Google Cloud Storage也是一个很好的选择。

编辑:jq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据传输
    +关注

    关注

    9

    文章

    1838

    浏览量

    64477
  • 云存储
    +关注

    关注

    7

    文章

    732

    浏览量

    45994
  • AWS
    AWS
    +关注

    关注

    0

    文章

    427

    浏览量

    24314
收藏 人收藏

    评论

    相关推荐

    恒讯科技分析:服务器数据加密具体是如何操作的?

    安全协议(如TLS)对从客户端到服务器的数据通信进行加密,保护数据的完整和机密
    的头像 发表于 11-25 11:55 14次阅读

    aes在存储中的应用实例

    存储服务允许用户通过互联网访问和存储数据,这使得数据安全性和隐私
    的头像 发表于 11-14 15:11 292次阅读

    SFTP协议的安全性分析

    随着信息技术的快速发展,数据安全成为了一个全球的问题。在众多的数据传输协议中,SFTP(Secure File Transfer Protocol)因其
    的头像 发表于 11-13 14:10 304次阅读

    base64的安全性及其应用场景

    Base64是一种编码方法,用于将二进制数据转换为ASCII字符串。它广泛应用于网络传输、数据存储和文件编码等领域。然而,Base64编码并不是一种加密方法,因此其
    的头像 发表于 11-10 10:59 326次阅读

    TF卡的安全性加密技术

    随着数字时代的到来,数据安全成为了一个不可忽视的问题。TF卡(TransFlash卡,也称为MicroSD卡)作为一种便携式存储设备,广泛应用于手机、相机、平板电脑等设备中。TF卡的安全性
    的头像 发表于 11-04 09:58 306次阅读

    socket编程的安全性考虑

    在Socket编程中,安全性是一个至关重要的考虑因素。以下是一些关键的安全性考虑和措施: 1. 数据加密 使用TLS/SSL协议 :TLS/SSL(传输层
    的头像 发表于 11-01 16:46 190次阅读

    智能系统的安全性分析

    )和非对称加密(如RSA)等技术,确保数据存储和传输过程中的机密加密算法应经过广泛验证和测试,以确保其
    的头像 发表于 10-29 09:56 204次阅读

    存储服务中的数据加密技术

    随着计算技术的快速发展,越来越多的企业和个人开始将数据存储平台上。然而,数据安全问题也随之
    的头像 发表于 10-28 15:04 329次阅读

    计算安全性如何保障

    计算的安全性是一个复杂而多维的问题,涉及多个层面和多种技术手段。为了保障计算的安全性,需要采取一系列综合措施,以下是具体的保障方法: 一、数据
    的头像 发表于 10-24 09:14 184次阅读

    安全服务加密存储代码怎么查

    安全服务加密存储代码的查询与实现是一个复杂的过程,涉及到多个方面,包括数据加密、密钥管理、访问控制等。 1. 引言 随着
    的头像 发表于 07-02 09:28 325次阅读

    蓝牙模块的安全性与隐私保护

    传输过程中的安全性问题,分析隐私保护方面的挑战和解决方案,并介绍一些提高蓝牙模块安全性和隐私保护的先进技术。 蓝牙模块在数据传输过程中的安全性问题 蓝牙模块在
    的头像 发表于 06-14 16:06 505次阅读

    多业务光端机安全性解析:保障数据传输的可靠与保密

    随着信息技术的飞速发展,数据安全性和保密已成为各行各业关注的焦点。多业务光端机作为一种高速、高效的光通信设备,在保障数据传输的可靠与保
    的头像 发表于 02-23 13:58 418次阅读

    SD NAND在对讲机领域的引领作用:高效安全存储、快速数据访问和可靠的完美融合

    这种存储技术不仅能容纳大量语音和数据文件,而且具有高速读取的特点,保障了实时通信的质量。SD NAND还注重安全性,通过数据加密和访问控制功
    的头像 发表于 12-28 00:00 669次阅读
    SD NAND在对讲机领域的引领作用:高效<b class='flag-5'>安全</b><b class='flag-5'>存储</b>、快速<b class='flag-5'>数据</b>访问和可靠<b class='flag-5'>性</b>的完美融合

    一种面向标识公共递归解析节点的数据安全加固策略

    摘要 :为解决工业互联网标识解析体系公共递归解析节点信息透明、缺乏隐私数据保护和身份权限管理等问题,提出了一种面向标识公共递归解析节点的数据
    的头像 发表于 12-26 11:27 635次阅读
    一种面向标识公共递归<b class='flag-5'>解析</b>节点的<b class='flag-5'>数据</b><b class='flag-5'>安全</b>加固策略

    为什么存储安全如此重要?

    增长到2029年的3763.7亿美元。 在本文中,小编将告诉大家为什么存储安全如此重要?存储安全
    的头像 发表于 12-04 17:07 436次阅读