云計算環境下企業數據加密的注意事項 |
發布時間: 2015/8/24 15:19:17 |
使用云服務,用戶數據將面臨以下安全威脅:云端數據集中存儲帶來的管理員有限訪問與虛擬機逃逸隱患、數據管理者和數據所有者完全脫離現象。對于數據所有者而言,把所有數據集中云端存儲,如同將所有雞蛋放入同一個籃子,數據安全很容易受到威脅。數據離開了其能控制的范圍,繼而造成了數據的泄密事件。 加密一向是信息安全工具庫中的重要武器,無論是大企業的首席信息安全官,還是中小企業里面的指定管理員,負責安全的企業主管都需要保護處于這三個狀態的數據:傳輸中數據、使用中數據和靜態數據。 加密以確保數據隱私,使用認可的算法和較長的隨機密鑰。 先進行加密,然后從企業傳輸到云提供商。 無論在傳輸中、靜態還是應用中,數據都應該保持加密。 云提供商及其工作人員根本無法獲得解密密鑰。 |