如何看待AWS中的数据加密?

云计算
我们并不确定公有云是否适合我们,因为我们对数据的隐私有的高标准的要求。AWS如何加密数据?它提供了哪些关键的管理选项?

  AWS在其S3服务中提供了256位高级加密标准,但是AWS其它的产品也支持加密。在AWS中使用加密时,要注意区分数据是忙还是闲的状态。

  运行加密用于在转换过程中保护数据,如当管理员上传数据到亚马逊S3、查询亚马逊RDS数据库,或在Elastic MapReduce集群节点之间共享数据时。在S3中,政策控制是一种加密;在RDS中是配置控制加密。例如,S3保护政策可以通过非加密渠道重用连接。用户可以配置RDS实例来使用加密,然后DB实例存储、备份、阅读副本和快照都加密。

 

[[167666]]

  数据存储在S3中,关系型数据库或其它长期数据存储应该经验做加密。以加密的形式存储的数据,就是空闲加密的数据。云用户有两个选项进行空闲加密:客户端数据加密或服务器端数据加密。在AWS中使用客户端加密,管理员对数据加要优先于发送,也不用手动加密。管理员管理加密密钥,同时他也是***一个可以解密数据的人。在AWS的亚DynamoDB中,用户可以访问Java库进行客户端加密;开发人员也可以使用他们自己的加密库。

  使用服务器端加密,用户传输非加密数据到AWS上,在上传到服务端过程圳进行加密。AWS为服务器端加密管理密钥,减少了用户的负担,但这意味着AWS拥有访问你的加密数据的密钥。

  企业应该考虑AWS CloudHSM,如果他们需要在AWS中进行服务器端加密,以及通过密钥进行控制的话。CloudHSM使用硬件加密模块来管理密钥,但是加密硬件由用户控制,而非AWS。

责任编辑:关崇 来源: TechTarget中国
相关推荐

2023-10-08 08:09:16

数据库性能服务器

2022-04-01 06:13:03

Serverless数据库

2022-05-29 07:31:14

加密密码数据安全

2021-01-26 15:32:16

大数据互联网科学

2017-12-28 10:15:38

软件定义数据中心

2020-02-27 11:21:05

数据库未来阿里

2016-12-05 14:07:42

数据中心网络架构大数据

2018-07-30 11:56:17

解密加密开发

2016-11-10 09:03:27

2018-05-29 10:03:14

数据中心产业现象

2013-04-15 10:14:45

阿里巴巴大数据

2016-11-21 09:19:37

大数据制造互联网

2009-02-19 14:27:00

2019-02-20 13:08:48

CIOIT转型

2016-06-17 10:35:20

云计算运维

2009-11-19 15:14:43

路由器系统

2018-12-17 11:22:05

移动芯片网络

2020-10-09 08:02:30

AI

2020-08-26 10:43:24

加密货币攻击蠕虫
点赞
收藏

51CTO技术栈公众号