基于云计算加密与数据安全
各种越来越多的不同云计算应用就如同是在打造一只存储数据加密工程师的“金饭碗”.一直以来,加密就是一个重要的安全工具,但是在大多数情况下,我们还没有频繁地使用这一工具来保护存储数据。而正是由于云计算的出现以及众多公共数据泄漏事件的影响,这一情况已发生了改变。
目前,采用云计算加密的原因可能并不如你所认为的那样。最常见的想法是应该由你的云计算服务管理员来保护数据(这里主要是指公共云计算)。毫无疑问,对你的数据垂涎欲滴的云计算供应商是一个潜在的风险,但对大多数人来说,这可能只是一个小风险。这也带给我们一种错觉,即不需要对私有云计算数据进行加密。
实施云计算加密的动因除了加密数据(无论是进还是出云计算)的常见原因,还有两个主要的原因:
1.云计算是由API而不是物理访问来管理。因此,如果有人获得了对管理平台的管理级访问权,那么他们就可以很容易地复制和移动大量的数据,而这一点在传统基础设施中是根本无法实现的。所有所需的仅仅是一个并不强壮的管理系统以便于窃取你的整个基于云计算的数据中心。
2.即便是私有云计算,它也是具有多租户特点的。加密技术可以让你的数据与其他用户(甚至是管理员)保持安全的距离。它允许你使用一个更加开放的共享基础设施,同时还能够保护你自己的数据,当然前提是你必须操作正确。
考虑到这些原因,那么就让我们来看看两种IaaS存储方法,以及应当如何对它们进行加密以实现IaaS安全性。
云计算加密:对象存储首先是对象存储,例如AmazonS3或OpenStackSwift.对象存储是一个文件/对象库。可以把它想象成一个文件服务器或硬盘驱动器。虽然,你可以配置大部分的对象存储系统并对它们所存储的所有数据进行加密,但是这种方式的作用是片面的,它只能防止驱动器丢失,而不是保护你的文件免受外人的访问。
为了在一个共享库中保护你的文件,你需要使用一个我称之为“虚拟私有存储”的架构。就如同虚拟私有网络(VPN)允许我们加密私有数据
其原理是相当简单的:在你把你的数据发送至云计算之前,对其进行加密。根据你的实际工作情况,这一步操作可以在你用于访问对象存储的代理/应用程序中自动执行。例如,我使用Dropbox(它在S3中存储文件),通过把敏感文件存放于存储在服务中的加密卷标来对它们进行保护。只有我自己有密钥,因此我的数据是安全的。
云计算加密:卷标存储下面,让我们谈谈卷标存储,例如AmazonEBS或RackSpaceRAID.当在云计算中运行长期计算实例时,你就会用到这种存储系统。它们模拟成一个普通的硬件卷标,然后我们使用类似的技术对其进行加密。
第一种方法就是加密与你的实例相关的卷标。你的实例并没有被加密(对于引导卷标来说,其情况更为复杂),但是你的敏感数据存储在与实例相关的加密卷标中。有很多工具支持这一功能,它们甚至不需要针对云计算做任何特殊的改动。为了实现进一步的安全性,你可以把你的密钥存储在你的实例之外(对不起,鉴于篇幅有限,这一问题我将在今后的文章中具体介绍)。
另一个方法是使用特殊的加密代理,它位于计算实例和存储卷标或用于文件服务器的第二实例之间。当你有一堆实例连接至相同的存储或需要模拟出比实例中由工具支持的存储更多的类型时,这种方式就有用武之地了。这些代理一般都是成熟的商品,基本上就是在你的云计算环境中运行的虚拟设备。
最后,对于私有云计算或混合云计算,你可以使用外部管理加密工具,它们有可能是物理硬件。此外,这些成熟商品对于利用现有的加密投资或更为复杂的部属都是有用的。
(责任编辑:admin)- “扫一扫”关注融合网微信号
免责声明:我方仅为合法的第三方企业注册用户所发布的内容提供存储空间,融合网不对其发布的内容提供任何形式的保证:不保证内容满足您的要求,不保证融合网的服务不会中断。因网络状况、通讯线路、第三方网站或管理部门的要求等任何原因而导致您不能正常使用融合网,融合网不承担任何法律责任。
第三方企业注册用户在融合网发布的内容(包含但不限于融合网目前各产品功能里的内容)仅表明其第三方企业注册用户的立场和观点,并不代表融合网的立场或观点。相关各方及作者发布此信息的目的在于传播、分享更多信息,并不代表本网站的观点和立场,更与本站立场无关。相关各方及作者在我方平台上发表、发布的所有资料、言论等仅代表其作者个人观点,与本网站立场无关,不对您构成任何投资、交易等方面的建议。用户应基于自己的独立判断,自行决定并承担相应风险。
根据相关协议内容,第三方企业注册用户已知悉自身作为内容的发布者,需自行对所发表内容(如,字体、图片、文章内容等)负责,因所发表内容(如,字体、图片、文章内容等)等所引发的一切纠纷均由该内容的发布者(即,第三方企业注册用户)承担全部法律及连带责任。融合网不承担任何法律及连带责任。
第三方企业注册用户在融合网相关栏目上所发布的涉嫌侵犯他人知识产权或其他合法权益的内容(如,字体、图片、文章内容等),经相关版权方、权利方等提供初步证据,融合网有权先行予以删除,并保留移交司法机关查处的权利。参照相应司法机关的查处结果,融合网对于第三方企业用户所发布内容的处置具有最终决定权。
个人或单位如认为第三方企业注册用户在融合网上发布的内容(如,字体、图片、文章内容等)存在侵犯自身合法权益的,应准备好具有法律效应的证明材料,及时与融合网取得联系,以便融合网及时协调第三方企业注册用户并迅速做出相应处理工作。
融合网联系方式:(一)、电话:(010)57722280;(二)、电子邮箱:2029555353@qq.com dwrh@dwrh.net
对免责声明的解释、修改及更新权均属于融合网所有。