我们并不确定公有云是否适合我们,因为我们对数据的隐私有的高标准的要求。AWS如何加密数据?它提供了哪些关键的管理选项?
AWS在其S3服务中提供了256位高级加密标准,但是AWS其它的产品也支持加密。在AWS中使用加密时,要注意区分数据是忙还是闲的状态。
运行加密用于在转换过程中保护数据,如当管理员上传数据到亚马逊S3、查询亚马逊RDS数据库,或在Elastic MapReduce集群节点之间共享数据时。在S3中,政策控制是一种加密;在RDS中是配置控制加密。例如,S3保护政策可以通过非加密渠道重用连接。用户可以配置RDS实例来使用加密,然后DB实例存储、备份、阅读副本和快照都加密。
数据存储在S3中,关系型数据库或其它长期数据存储应该经验做加密。以加密的形式存储的数据,就是空闲加密的数据。云用户有两个选项进行空闲加密:客户端数据加密或服务器端数据加密。在AWS中使用客户端加密,管理员对数据加要优先于发送,也不用手动加密。管理员管理加密密钥,同时他也是唯一一个可以解密数据的人。在AWS的亚DynamoDB中,用户可以访问Java库进行客户端加密;开发人员也可以使用他们自己的加密库。
使用服务器端加密,用户传输非加密数据到AWS上,在上传到服务端过程圳进行加密。AWS为服务器端加密管理密钥,减少了用户的负担,但这意味着AWS拥有访问你的加密数据的密钥。
企业应该考虑AWS CloudHSM,如果他们需要在AWS中进行服务器端加密,以及通过密钥进行控制的话。CloudHSM使用硬件加密模块来管理密钥,但是加密硬件由用户控制,而非AWS。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
Dan Sullivan是一名作家、系统架构师和顾问,拥有超过20年关于先进的分析、系统架构、数据库设计、企业安全、商业智能的IT从业经验。他的从业范围广泛,包括金融服务业、制造业、医药、软件开发、政府、零售、天然气和石油生产、发电、生命科学和教育。
相关推荐
-
AWS中阻碍安全性的四个失误
成本和安全性已成为众多企业使用公共云的障碍。企业用户往往不会选择由公共云供应商所管理的陌生IT环境,他们一般更趋向于投资内部IT团队以求能够实现内部控制的本地资源。
-
确保AWS安全:避免犯常见错误
如果想要确保AWS的安全性,那么第一步就是要知道应避免犯哪些错误。所以,如果想要迈出正确的一步,那么就应从常见的AWS安全性失误前车之鉴中学得一二。
-
AWS安全最佳实践:从IT团队入手
安全问题仍然是企业避免使用公共云服务的一个主要原因。同时,众多云服务供应商已经采取措施来改进这方面,以免这一问题成为公共云的软肋。
-
AWS和Azure的安全生态以及Market Place建设,哪个做的更好?