云存储安全问题首当其冲三个步骤不可少

在数据传输之前,大部分云存储产品都会将数据加密,数据在存储状态或者未使用时,都进行了加密。因此,云存储提供商存储的数据,相比于在组织的数据中心存储的数据更加安全。

  目前市场上仍然存在大量的中小型企业由于缺少投入,管理水平较低,而在数据资源的管理上缺乏有效的管理机制,迫切需要实现基本的文档集中存储、传递与共享,云存储应运而生。
  云存储作为一种新兴的网络存储技术,能够充分利用现有硬件的存储能力,分布计算,提高存储能力。组织如果想要利用云存储,那么数据的安全性是头等大事。一旦IT部门决定将数据移动到云,相当于把组织众所周知的王冠放到其他的存储器,变成别人的工具。在这一点上,就好像数据受云提供商的摆布,云提供商决定如何存储数据。但是,如果数据经过适当加密,并且加密技术管理得当的话,以上说法并不一定是对的。
  一、加密

云存储安全问题首当其冲三个步骤不可少

  所有在云中进行传输和存储的数据,都应该进行加密,大多数的云存储提供商都应该提供加密服务。安全的加密使两个不同组织的数据存储在相同的存储设备中,同时,能够保证组织无法读取对方的数据。例如,使用加密,两家饮料公司能够通过同一云存储提供商,存储他们独特的**,无需担心数据泄露的风险。
  二、持有密钥
  加密仅仅是第一步。组织还必须要了解加密密钥是如何存储和管理的。许多云存储提供商持有加密密钥。这样的话,云存储提供商可以帮助客户管理数据和流程等,例如数据的备份和数据恢复等。
  同时,组织如果让云存储提供商来管理密钥,那么,组织的运作变得轻松,同时,这也带来了一些安全方面的挑战,组织需要注意。
  合法的发现请求,不利于用户数据的云存储提供商。这可能是最大的问题,因为云服务提供商有义务提供这些数据,不需要经过用户的同意。
  云提供商员工的恶意企图。如果云提供商允许员工持有密钥,不满的云提供商员工,未经许可,能够删除甚至改变一个组织的数据,这种情况完全有可能发生。
  文件删除。在许多情况下,删除了一个文件,但是实际上该文件并没有删除。只是意味着文件被标记为已删除,这意味着文件未做标记很容易。此外,许多云解决方案,为了地理上的便利,**数据。这些额外的数据副本可以保存很长一段时间。
  对于组织来说,解决这些威胁的办法是:持有密钥,并且将密钥存储在本地。这样的话,只有持有密钥的网站才能访问数据。发送一个合法的发现请求到云服务提供商,是毫无用处的,因为发送的可能是加密的数据。如果持有加密密钥,组织就可以做出商业决策,决定是否发送数据以及发送发现请求。
  如果没有密钥,某些不良员工将无法修改或者删除数据。理论上,这些不良员工可以删除整个数据,但是,通常需要更高级别的安全性,并且,云提供商中只有极少数云提供商,具备这种级别的安全性。
  最后,持有密钥能够确保删除的信息真正被删除。如果需要将数据永久删除,该数据的加密密钥可能被破坏。即使加密的数据永远保存在存储系统上,这些数据也处于加密状态,并且数据不可读。
  持有加密密钥所带来的挑战是,必须通过组织来实现所有的数据管理功能,因为对于提供商来说,数据不可见。管理加密密钥,意味着组织必须确保这些密钥不会丢失,也不能受损。如果密钥丢失的话,组织和其他任何人,都很难访问数据。因此,必须建立完善的保管流程,以确保密钥不会丢失。
  三、身份验证
  确保安全的云存储环境的最后一个方面是:身份验证,身份验证是传统数据中心与云提供商共同面临的问题。不管密钥存储在哪,一旦用户通过身份验证进入到云,用户通常都能免费获取这些数据。管理登录的用户,以及管理登录的地点,都是至关重要的。
  一旦数据经过加密,并且密钥进行适当管理,那么数据存储在云中,与存储在大多数数据中心同样安全。在数据传输之前,大部分云存储产品都会将数据加密,数据在存储状态或者未使用时,都进行了加密。因此,云存储提供商存储的数据,相比于在组织的数据中心存储的数据更加安全。身份验证是一个需要注意的问题,并且身份验证还需要进行控制和监视,这并不是唯一一个云存储的问题。

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 36个问题 海康高管回顾2019年发展及2020年展望

    杭州海康威视数字技术股份有限公司发布2019年报及2020年第一季度报告。与此同时,海康威视举办了2019年业绩说明会,海康威视总经理胡扬忠,高级副总经理、董事会秘书黄方红出席了此次业绩发布会。以下是海康威视答投资机构调研问:

    2024年4月4日
  • AR实景指挥系统在智慧监管中的应用

    增强现实(Augmented Realityt),简称AR。顾名思义,就是在现实世界中将元素标签化、虚拟化,以便在屏幕上把标签化、虚拟化的元素套叠加并呈现在现实世界,进行良好的互动,例如,超市商品导购,对面林林总总的商品,通过AR技术,在手机屏幕上就能快速定位所想要购买的商品。又如AR街道广告:通过手机屏幕,呈现商店标签及其相关信息,便于消费者快速识别。

    2024年4月9日 知识
  • 创视数码超窄边液晶大屏幕应用于金逸国际影城武汉销品茂店

    武汉金逸国际电影城销品茂店位于武汉市徐东销品茂五楼,是广州金逸影视投资有限公司继广州华纳金逸国际影城之后又一力作。建筑面积6800平方米,设有10个豪华放映厅,总座位数超过2200个,是目前全国规模较大的多功能多厅五星级影城。

    2024年4月15日 知识
  • 世界互联网大会召开 看人脸识别如何助力大会安保

    人脸识别技术在本次大会安保系统中,成为了一个非常重要的创新环节,新技术的引入不仅解决的入场时『认证不认人』的矛盾,还可以对现场各个角落实现实时的监控,对所有不在准入名单中的人进行精准定位,同时也可以知道所有在场人员的身份。

    2024年4月8日
  • 安防芯片,不香了?

    10月28日,翱捷科技公告变更募投项目“智能IPC芯片设计项目”。 翱捷科技表示近年来,由于该投资项目所面临的市场环境以及竞争格局发生了较大变化,下游终端产…

    2024年6月24日
  • 广东省指静脉锁销量第一,他是怎么做到的?

    对于短短数月内取得骄人成绩,关其奋表示,不只自己多年经营的团队文化,使团队成员齐心协力,从门店布置,线上线下宣传,独具见解的销售伙伴踏破广佛开拓市场,更重要的是金洛克公司作为坚强的后盾,为他提供专业的产品培训、销售培训,令他放心的售后服务;规范的市场、政策保障了他作为经销商的利益。

    2023年3月31日 知识