伟龙建站

18338913100
网站建设咨询
扫一扫 微信咨询
新乡网站建设> 新闻资讯>郑州做网站公司云对象存储为何采用独立密钥
网站建设咨询

郑州做网站公司云对象存储为何采用独立密钥

来源:郑州网站建设 作者:郑州做网站公司发布时间:2021/8/27 10:00:00 阅读量:882

百度云提供的服务端加密技术实现了Object独立的多层密钥体系,并确保数据与密钥管理相分离,为云上数据提供了更加安全可靠的保障。
通常情况下,为了让用户更放心地使用云存储服务,云计算厂商提出的加密数据后存储落盘策略成为一种合理且被广泛应用的方案。
客户端加密可简单地分为客户端加密和服务端加密,传统的客户端加密方式要求用户执行加密操作并管理客户端所需的密钥,这是一个对用户来说占用宝贵计算资源的加密操作。而且,加密密钥的存储对于存储系统的安全性和可靠性有着很高的要求。对这些密钥进行管理无疑会增加用户业务逻辑的复杂性。
在此背景下,百度对象存储服务(BOS)团队经过长期的调研和研究,开发了安全易用的服务端加密技术,为每一个对象建立独立密钥,设置多层密钥体系,采用数据加密与密钥隔离的安全机制,充分保障了云上数据的安全性。
与此同时,百度云的加密操作在服务端进行,对用户公开透明,托管所有的密钥,无需用户管理大量的密钥,降低了用户业务逻辑的复杂性。
下面是具体的技术分析。
三种技术机制保证数据安全。
特定Object独立密钥。
BOS服务端加密使用AES256的对称加密算法对数据进行加密,对称加密算法使用相同的密钥对数据进行加密和解密。为保证数据安全,我们对每一种对象都使用不同的密钥加解密,单独的密钥可以大大提高用户数据的安全性。例如,我们可以将每个Object文件看作一箱,文件的内容就是盒子内的物品,为防止箱子内的物品被盗,我们可以对箱子上锁,类似的加密操作,用钥匙开锁就等于将文件解密。一个以上的Object文件使用同一个密钥相当于多个盒子的锁可以用同一个钥匙打开,每个对象都有独立的密钥,相当于一把钥匙只能打开一箱。同样,每个Object独立密钥的机制也有较高的安全性。
一个高级别的多层密钥系统。
BOS服务端加密机制中,密钥是加解密的关键,因此密钥的安全性也是整个加密过程的一个重要因素。为保证密匙的安全,百度云专门开发了KMS(KeyManagerService)来管理密钥,KMS使用了多层密钥的加密机制,每个密钥的datakey由masterkey加密后,以密文的形式存储,而masterkey又由rootmasterkey加密后以密文的形式存储,rootmasterkey使用硬件加密。由datakey、masterkey和rootmasterkey组成一个多层加密系统,并且都以密文的形式存储物理介质上,充分保障了密钥的安全性。
数据和密钥隔离,消除安全隐患。
数据库的安全性取决于数据密文的安全性和密钥的安全性。为进一步提高数据的安全性,本文将加密数据和密钥加密分别放到两个不同的系统中完成,其中,由BOS完成数据加密,密钥加密由KMS完成。因为KMS和BOS是两套独立的系统,并且采用不同的认证和认证方法,这种数据密钥隔离机制能够进一步提高数据的安全性。
已用于BOS服务。
BOS服务端加密技术已被应用到BOS服务中,根据需要保证每份上传百度云的数据安全。可以说,被百度云服务端加密过的数据,没有人能在不进行正常解密操作的情况下获取数据。
同时,郑州做网站公司还设计了简单易用的界面,使用户最大程度方便地使用服务端的加密功能。对于用户来说,服务端的加密是透明的,密钥分配、数据加密、密钥加密等操作都是在BOS服务端处理的,用户只需在API中指定加密的header,使用十分方便。除API外,服务端加密还支持控制台、sdk等操作方式。
为了更好地方便用户使用该功能,我们还在百度云前端管理控制台实现了Bucket加密开关功能,即当用户打开这个开关时,该Bucket的新增加的数据将自动进行加密,便于使用。
伴随着云计算技术的广泛应用,以及对数据安全的关注,百度云在云存储上不断取得突破,目前在国内外游戏、安防、金融等行业中都有大量成功的应用,百度云在云存储领域取得了重大突破。

最新发布
相关新闻
郑州巩义网站建设公司前期准备切莫敷衍了事
郑州巩义网站建设公司前期准备切莫敷衍了事
​古代人有云:胜不骄败不馁。无论是干什么事儿,假如早期的提前准备工作中敷衍塞责,那麼后边的工作中不论是高效率還是品质亦或者成本费都是受到非常大影响。有那麼一部分人不止一次与我说要
发布时间:2020-01-24 TAG:郑州巩义网站建设郑州建站前期准备巩义做网站建设
模板建站的不足和优点郑州门户网站建设方案公司为您讲解
模板建站的不足和优点郑州门户网站建设方案公司为您讲解
个性定制平台网站的价格不需划算,因此许多人把眼光看准了平台网站自助建站,由于运用网站模版企业建站得话,至少价格层面要划算许多。可是并非要是价格划算就一定很好的。
发布时间:2020-01-12 TAG:郑州门户网站建设方案郑州做网站郑州定制站
郑州做网站公司大众化O2O平台的运营必须做好三件事
郑州做网站公司大众化O2O平台的运营必须做好三件事
“社区O2O”并非一成不变的线上平台,其背后更多的是连接、配合、互动、数据收集等一个过程,因此“社区O2O”是从战略层面出发,需要精益运营将其落地,为何要强调精益运营,因为社区服务O2O的运营与电商的运营思路还是有区别的,电商的运营侧重于线上网络营销、网络推广、SEO等,而社区服务O2O的运营侧重于线下的服务体验,营销推广也是线上和线下的结合,只有精益运营才能更好地管理、营销,从而提高用户的服务体验,而本地服务的差异化也造就了精益运营,因此操作层面也不能一概而论。那么具体的社区O2O平台的运营要点有哪些呢?
发布时间:2021-03-16 TAG:郑州做网站公司做网站做网站公司郑州做网站
郑州网站开发公司微信应用程序前景如何
郑州网站开发公司微信应用程序前景如何
2017年是小程序发展的元年,作为腾讯的战略级产品,小程序从诞生到现在已经有一年的发展热点,但话题依然只有一个,很多商家都因为小程序而大受欢迎。例如,摩拜单车拥有广大群众基础,通过小程序导流,使用量达到每周100%增长;麦当劳通过“附近小程序”吸引了94%的新用户;2021年是一个崭新的年份,在这个年头里,微信小程序的前景会是怎样?
发布时间:2021-03-07 TAG:网站开发网站开发公司郑州网站开发公司郑州网站开发
新乡网站建设公司案例分享:成功的创业网站是怎么设计的
新乡网站建设公司案例分享:成功的创业网站是怎么设计的
在这个时代,要想创业网站,那么必须是新鲜的,充满活力的,别具一格的,能够很好得吸引人的网站,而网站通常又凝聚了一个公司的全部的文化,理念和创新核心,所以可见网站的重要性
发布时间:2020-01-03 TAG:新乡手机网站建设公司新乡网站建设公司新乡网站建设
关闭
TEL
18338913100
QQ交谈
高端网站建设定制 用心服务每一位客户!
网站建设咨询
扫一扫 微信咨询
网站建设 / 网站优化 / 小程序开发 / APP开发
免费获取报价
伟龙网络-专业网站定制
提交