因为规模经济和易用性,不少的组织现在迅速接受了云计算,这与将所需的基础设施外包相比要容易得多,特别是在多租户环境和中端市场企业中,这些组织很难为本身的基础设施得到更多的资金。然而,安全性成为组织采用云计算面临的主要挑战。这是由于不少组织不只外包了基础设施,还外包了保护敏感数据和文件的加密密钥。数据库
那么,谁有权访问组织的加密密钥?这取决于组织的数据在云中是否安全。除非组织本身拥有对加密密钥的独占控制权,不然可能面临风险。不幸的是,状况并不是如此,这也是不少组织收到电子邮件,得知数据其已被泄露的缘由之一。每一个云计算服务和软件即服务提供商都表明着巨大的攻击面,所以这是一个重要的目标。随着组织将一切迁移到云平台,企业如何更好地管理密钥?这是一个须要解决的挑战。安全
密钥在哪里?网络
云计算解决方案中最简单的概念是多租户——应用程序、数据库、文件以及云平台中托管的全部其余内容。许多组织认为他们须要多租户解决方案。这是最简单的概念,由于很容易理解如何将内部基础设施可视化为云计算的实例。可是,使用三种常见基于云计算的选项中的任何一种将密钥管理系统(KMS)移动到云平台上都会带来巨大的风险。框架
Cloud KMS(组织拥有密钥,但它们存储在云平台软件中):基于软件的多租户云计算密钥管理系统(KMS)尤为不适合加密密钥管理。因为硬件资源在多个客户端之间共享,所以对这些密钥的保护存在更高的不安全性——“幽灵”(Spectre)和“崩溃”(Meltdown)漏洞就是证实这一点的证实。工具
外包KMS(云计算服务提供商拥有密钥):云计算供应商表示用户的全部数据和文件都是安全和加密的。这很好——除非提供商或组织提供给提供商的账户凭证遭到黑客攻击。组织的文件可能被加密,但若是其将加密密钥存储在其中,那么攻击者也能够解密全部访问其密钥的内容。云计算
Cloud HSM(组织拥有密钥,但它们存储在云平台硬件中):这是保护加密密钥的理想方案,即安全密码处理器——硬件安全模块(HSM)和可信平台模块(TPM)。虽然使用基于云计算的硬件安全模块(HSM)或可信平台模块(TPM)能够缓解某些风险,但事实仍然是在云中,即便使用安全加密处理器的应用程序仍然是多租户基础设施的一部分。在攻击专用硬件加密处理器或在多租户环境中运行的应用程序之间,从攻击者的角度来看,应用程序始终是更容易攻击的目标。加密
了解相关法律spa
下一代防火墙的外围安全、入侵检测和其余保护措施是必要的,云计算提供商能够提供这些措施。可是,保护业务敏感数据和文件的核心元素不受侵犯须要使用基本的“加密密钥管理法”进行加密:大连妇科医院哪家好 http://www.dlgcyy.cn/资源
加密密钥必须由单个组织内的多个密钥管理者独占控制。基础
必须在安全加密硬件安全模块(HSM)或可信平台模块(TPM)的控制下保护加密密钥。
使用加密处理器处理敏感数据的应用程序部分不得在公共多租户环境中执行。敏感数据不只在多租户环境中不受保护,并且对应用于加密处理器的应用程序进行身份验证也是如此,这可能致使在攻击中使用安全加密处理器而破坏加密数据。
虽然制定相关法律是件好事,但不幸的是,目前尚未可以知足这些基本要求的公共云。将安全性彻底交给云计算提供商的组织可能会面临风险。
迈向更安全的云平台
制定解决方案并不困难:将组织的敏感数据和文件存储在云平台中,同时在其安全密码处理器的保护下保留对加密密钥的独占控制。
使用此框架,即便网络攻击者攻击云计算服务提供商的云平台,也没法获取任何内容,由于他们只能访问对他们没用的加密信息。在进行数据保护的同时,仍然能够实现云计算的优点。这使企业可以在尽量利用云平台,私有云或公共云的同时应用也证实其符合数据安全法规。
对于采用云计算或迁移到云平台的组织而言,糟糕的云计算安全状态必须始终处于首位。即便云计算应用程序使用的数据是加密的,加密密钥也是真实的。不只信息须要保持安全,并且钥匙也须要保持安全。
考虑到云计算环境的现实,中小型组织将经过采用企业级工具和实践来确保自身更强大的安全性。
任何组织都不该该假设云计算提供商正在保护他们的数据。与其相反,状况并不是如此,组织须要寻找解决方案,遵循加密密钥管理的法律,并在云中实现更安全的将来。