伟龙建站

18338913100
网站建设咨询
扫一扫 微信咨询
新乡网站建设> 新闻资讯>郑州做网站公司云对象存储为何采用独立密钥
网站建设咨询

郑州做网站公司云对象存储为何采用独立密钥

来源:郑州网站建设 作者:郑州做网站公司发布时间:2021/8/27 10:00:00 阅读量:604

百度云提供的服务端加密技术实现了Object独立的多层密钥体系,并确保数据与密钥管理相分离,为云上数据提供了更加安全可靠的保障。
通常情况下,为了让用户更放心地使用云存储服务,云计算厂商提出的加密数据后存储落盘策略成为一种合理且被广泛应用的方案。
客户端加密可简单地分为客户端加密和服务端加密,传统的客户端加密方式要求用户执行加密操作并管理客户端所需的密钥,这是一个对用户来说占用宝贵计算资源的加密操作。而且,加密密钥的存储对于存储系统的安全性和可靠性有着很高的要求。对这些密钥进行管理无疑会增加用户业务逻辑的复杂性。
在此背景下,百度对象存储服务(BOS)团队经过长期的调研和研究,开发了安全易用的服务端加密技术,为每一个对象建立独立密钥,设置多层密钥体系,采用数据加密与密钥隔离的安全机制,充分保障了云上数据的安全性。
与此同时,百度云的加密操作在服务端进行,对用户公开透明,托管所有的密钥,无需用户管理大量的密钥,降低了用户业务逻辑的复杂性。
下面是具体的技术分析。
三种技术机制保证数据安全。
特定Object独立密钥。
BOS服务端加密使用AES256的对称加密算法对数据进行加密,对称加密算法使用相同的密钥对数据进行加密和解密。为保证数据安全,我们对每一种对象都使用不同的密钥加解密,单独的密钥可以大大提高用户数据的安全性。例如,我们可以将每个Object文件看作一箱,文件的内容就是盒子内的物品,为防止箱子内的物品被盗,我们可以对箱子上锁,类似的加密操作,用钥匙开锁就等于将文件解密。一个以上的Object文件使用同一个密钥相当于多个盒子的锁可以用同一个钥匙打开,每个对象都有独立的密钥,相当于一把钥匙只能打开一箱。同样,每个Object独立密钥的机制也有较高的安全性。
一个高级别的多层密钥系统。
BOS服务端加密机制中,密钥是加解密的关键,因此密钥的安全性也是整个加密过程的一个重要因素。为保证密匙的安全,百度云专门开发了KMS(KeyManagerService)来管理密钥,KMS使用了多层密钥的加密机制,每个密钥的datakey由masterkey加密后,以密文的形式存储,而masterkey又由rootmasterkey加密后以密文的形式存储,rootmasterkey使用硬件加密。由datakey、masterkey和rootmasterkey组成一个多层加密系统,并且都以密文的形式存储物理介质上,充分保障了密钥的安全性。
数据和密钥隔离,消除安全隐患。
数据库的安全性取决于数据密文的安全性和密钥的安全性。为进一步提高数据的安全性,本文将加密数据和密钥加密分别放到两个不同的系统中完成,其中,由BOS完成数据加密,密钥加密由KMS完成。因为KMS和BOS是两套独立的系统,并且采用不同的认证和认证方法,这种数据密钥隔离机制能够进一步提高数据的安全性。
已用于BOS服务。
BOS服务端加密技术已被应用到BOS服务中,根据需要保证每份上传百度云的数据安全。可以说,被百度云服务端加密过的数据,没有人能在不进行正常解密操作的情况下获取数据。
同时,郑州做网站公司还设计了简单易用的界面,使用户最大程度方便地使用服务端的加密功能。对于用户来说,服务端的加密是透明的,密钥分配、数据加密、密钥加密等操作都是在BOS服务端处理的,用户只需在API中指定加密的header,使用十分方便。除API外,服务端加密还支持控制台、sdk等操作方式。
为了更好地方便用户使用该功能,我们还在百度云前端管理控制台实现了Bucket加密开关功能,即当用户打开这个开关时,该Bucket的新增加的数据将自动进行加密,便于使用。
伴随着云计算技术的广泛应用,以及对数据安全的关注,百度云在云存储上不断取得突破,目前在国内外游戏、安防、金融等行业中都有大量成功的应用,百度云在云存储领域取得了重大突破。

最新发布
相关新闻
企业网站如何提高网站内容的质量度郑州外贸网站建设公司为您讲解
企业网站如何提高网站内容的质量度郑州外贸网站建设公司为您讲解
伴随着时期的持续转变,很多之前觉得恰当的事儿刚开始越来越不正确,乃至是失去效应,关键的缘故還是取决于技术性处于不断发展趋势之中,现如今大家能够根据人工智能应用将它彻底遮盖到每个
发布时间:2020-01-11 TAG:郑州外贸网站建设郑州网站设计郑州做网站
郑州做网站建设的公司好的域名让SEO变得更给力
郑州做网站建设的公司好的域名让SEO变得更给力
做网站总有经营赢利的目地,因此无论是实际运营還是根据互联网运营,都必须有自身的知名品牌。一般来说,知名品牌的名字优良与商品的名字相距甚远
发布时间:2020-06-01 TAG:郑州做网站建设的公司郑州做网站建设郑州做网站公司郑州网站建设
郑州做网站公司提醒您使用企业邮箱需要避免什么安全问题
郑州做网站公司提醒您使用企业邮箱需要避免什么安全问题
企业邮箱的存在是大型企业为了方便企业管理和保护企业信息安全。对企业办公人员来说,邮件信息安全的重要性也不言而喻。收件人地址错误、附件错误发送、邮箱病毒、密码破解等情况可能导致工作资料泄露,给个人工作、企业知识财产带来更大损失。郑州做网站公司在使用公司企业邮箱的过程中,有必要避免和防止哪些安全问题?
发布时间:2021-01-25 TAG:郑州做网站郑州做网站公司做网站公司
郑州网站设计公司字体选择技巧
郑州网站设计公司字体选择技巧
现在,印刷术风行一时,但在不久的将来,它会有更大的发展。假如你想找一种能让你的网站看起来独特的方法,不同字体的组合可以成为网页设计的灵感。这篇文章介绍了网页设计的7种排版技巧。 匹配字型,颜色和样式。
发布时间:2021-06-16 TAG:郑州网站设计公司网站设计网站设计公司郑州网站设计
翻墙是什么郑州网站设计公司告诉你
翻墙是什么郑州网站设计公司告诉你
消防长城(英语:GreatFirewall,常用简称:GFW,中文又称中国国家防火墙),中国大陆的民众对墙、网络长城等。 中国网民所说的“被墙”就是指网站内容被防火长城屏蔽,或者指服务器通信被封锁,“翻墙”也被引申为突破网络审查浏览中国大陆境外被屏蔽网站或使用服务的行为。即通过郑州网站设计公司网络代理(例如VPN技术)突破某些政府对网络屏蔽的限制。
发布时间:2021-08-07 TAG:郑州网站设计公司网站设计网站设计公司郑州网站设计
关闭
TEL
18338913100
QQ交谈
高端网站建设定制 用心服务每一位客户!
网站建设咨询
扫一扫 微信咨询
网站建设 / 网站优化 / 小程序开发 / APP开发
免费获取报价
伟龙网络-专业网站定制
提交