云存储安全如何确保 三大方法可供采纳

云存储提供了无限的存储容量,并且无需担心电量、空间、冷却和升级等问题。尽管云存储具备这些优势,但是,很多数据中心对将数据存储到云中仍然感到担忧。他们最大的担忧是,担心云存储缺乏安全性。为了实现关键数据的安全云存储,有几个安全方面的注意事项,云存储的专业人员应该有所了解。

云存储提供了无限的存储容量,并且无需担心电量、空间、冷却和升级等问题。尽管云存储具备这些优势,但是,很多数据中心对将数据存储到云中仍然感到担忧。他们最大的担忧是,担心云存储缺乏安全性。为了实现关键数据的安全云存储,有几个安全方面的注意事项,云存储的专业人员应该有所了解。


组织如果想要利用云存储,那么数据的安全性是头等大事,理由如下:一旦IT部门决定将数据移动到云,相当于把组织众所周知的王冠放到其他的存储器,变成别人的工具。在这一点上,就好像数据受云提供商的摆布,云提供商决定如何存储数据。但是,如果数据经过适当加密,并且加密技术管理得当的话,以上说法并不一定是对的。


一、加密


所有在云中进行传输和存储的数据,都应该进行加密,大多数的云存储提供商都应该提供加密服务。安全的加密使两个不同组织的数据存储在相同的存储设备中,同时,能够保证组织无法读取对方的数据。例如,使用加密,两家饮料公司能够通过同一云存储提供商,存储他们独特的配方,无需担心数据泄露的风险。


二、持有密钥


加密仅仅是第一步。组织还必须要了解加密密钥是如何存储和管理的。许多云存储提供商持有加密密钥。这样的话,云存储提供商可以帮助客户管理数据和流程等,例如数据的备份和数据恢复等。


同时,组织如果让云存储提供商来管理密钥,那么,组织的运作变得轻松,同时,这也带来了一些安全方面的挑战,组织需要注意。


合法的发现请求,不利于用户数据的云存储提供商。这可能是最大的问题,因为云服务提供商有义务提供这些数据,不需要经过用户的同意。


云提供商员工的恶意企图。如果云提供商允许员工持有密钥,不满的云提供商员工,未经许可,能够删除甚至改变一个组织的数据,这种情况完全有可能发生。


文件删除。在许多情况下,删除了一个文件,但是实际上该文件并没有删除。只是意味着文件被标记为已删除,这意味着文件未做标记很容易。此外,许多云解决方案,为了地理上的便利,复制数据。这些额外的数据副本可以保存很长一段时间。


对于组织来说,解决这些威胁的办法是:持有密钥,并且将密钥存储在本地。这样的话,只有持有密钥的网站才能访问数据。发送一个合法的发现请求到云服务提供商,是毫无用处的,因为发送的可能是加密的数据。如果持有加密密钥,组织就可以做出商业决策,决定是否发送数据以及发送发现请求。


如果没有密钥,某些不良员工将无法修改或者删除数据。理论上,这些不良员工可以删除整个数据,但是,通常需要更高级别的安全性,并且,云提供商中只有极少数云提供商,具备这种级别的安全性。


最后,持有密钥能够确保删除的信息真正被删除。如果需要将数据永久删除,该数据的加密密钥可能被破坏。即使加密的数据永远保存在存储系统上,这些数据也处于加密状态,并且数据不可读。


持有加密密钥所带来的挑战是,必须通过组织来实现所有的数据管理功能,因为对于提供商来说,数据不可见。管理加密密钥,意味着组织必须确保这些密钥不会丢失,也不能受损。如果密钥丢失的话,组织和其他任何人,都很难访问数据。因此,必须建立完善的保管流程,以确保密钥不会丢失。


三、身份验证


确保安全的云存储环境的最后一个方面是:身份验证,身份验证是传统数据中心与云提供商共同面临的问题。不管密钥存储在哪,一旦用户通过身份验证进入到云,用户通常都能免费获取这些数据。管理登录的用户,以及管理登录的地点,都是至关重要的。


一旦数据经过加密,并且密钥进行适当管理,那么数据存储在云中,与存储在大多数数据中心同样安全。在数据传输之前,大部分云存储产品都会将数据加密,数据在存储状态或者未使用时,都进行了加密。因此,云存储提供商存储的数据,相比于在组织的数据中心存储的数据更加安全。身份验证是一个需要注意的问题,并且身份验证还需要进行控制和监视,这并不是唯一一个云存储的问题。

云存储安全如何确保 三大方法可供采纳
阅读剩余 44%

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 高效的中小型网络视频监控存储解决方案

    导读:在整个网络监控系统中,基于服务器或NVR的集中化视频录像和管理仍是最为常用的存储管理方式。摄像机或编码器的视频流通过网络传输至后端的服务器端,实现集中化的录像存储管理;然而,当服务器或网络出现中断或故障时,便有可能造成视频录像的丢失,这正是网络监控系统所要极力避免的。基于前端存储技术的网络摄像机和编码器便可实现冗余的存储机制。如当网络中断时,将相应的视频录像存储至摄像机的存储介质,防止关键视频丢失;而当网络通讯恢复时,存储在本地的视频录像可自动回传至服务器进行存储,以保证存储系统视频数据的完整性。

    2024年1月17日
  • 苏州市安防协会三届四次常务理事会顺利召开

    华为团队分享交流后,秘书长王坤泉作《苏州市安防协会2021年工作计划和布置》。王秘书长讲到:2021年,协会要立足新发展阶段,贯彻新发展理念,构建新发展格局,努力推动苏州安防高质量发展,重点在以下五个关键词上下功夫。

    2024年4月9日
  • 海康威视如何备份监控录像(海康录像机如何备份视频)

    海康威视如何备份监控录像 海康威视是全球领先的视频监控解决方案提供商,其产品和技术广泛应用于各个行业。在监控系统中,备份监控录像是非常重要的一项任务,以确保录像数据的安全性和可靠性…

    2024年9月29日
  • 力维CMR系列产品海量高清视频存储利器

    力维ZXNVMCMR系列新一代一体化应用存储产品正式上市。这一系列存储产品采用先进的媒体存储文件系统技术、RQR专利技术,融合完善的数据保护功能,能够高效满足海量高清视频存储及数据挖掘需求,可根据需求弹性配置,尤其适合高清应用场景下的海量视频数据存储。

    2024年6月16日
  • 我国首次开展大数据安全整治 重点针对大数据平台

    目前,为摸底我国相关信息网络安全情况,我国正开展为期半年的网络安全执法大检查,其中就包括全面排查重要信息系统、关键信息基础设施和大数据安全保护状况,摸清风险,堵塞漏洞,落实责任,深入实施国家网络安全等级保护制度,全面提高网络安全保障能力和防护水平,严厉打击入侵破坏计算机信息系统、侵犯公民个人信息等网络黑产。

    2024年7月27日
  • 三星发布针对多个行业的商用解决方案

    在全面正式进入中国市场前,三星商用已默默前行多年,拥有诸多全球领先的产品,并积累了丰富的行业解决经验。这些方案和案例不仅存在于三星集团的子公司,还广泛服务于各行各业,成为行业应用的全球示范案例:

    2024年2月6日