91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何使用KMaaS應(yīng)對(duì)多云密鑰管理挑戰(zhàn)

姚小熊27 ? 來(lái)源:51cto ? 作者:51cto ? 2020-12-28 11:58 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

如今的應(yīng)用程序都運(yùn)行在加密技術(shù)之上,而在云平臺(tái)中運(yùn)行應(yīng)用程序,需要SSH密鑰來(lái)訪問(wèn)虛擬機(jī),并采用API密鑰來(lái)與外部服務(wù)交互,以及Web服務(wù)器的X.509v3證書。組織需要驗(yàn)證Web服務(wù)的安全客戶端證書、加密存儲(chǔ)數(shù)據(jù)的加密密鑰,以及中間或后端數(shù)據(jù)存儲(chǔ)的密碼。

安全地存儲(chǔ)數(shù)據(jù)對(duì)于組織來(lái)說(shuō)是一個(gè)重大的挑戰(zhàn),特別是在當(dāng)今的云計(jì)算世界。而且,隨著多云變得司空見(jiàn)慣,組織面臨的挑戰(zhàn)將會(huì)加劇。

云計(jì)算對(duì)傳統(tǒng)的加密管理方法帶來(lái)挑戰(zhàn)

在以往,組織內(nèi)部使用的硬件安全模塊(HSM)通過(guò)提供可防篡改的物理安全設(shè)施保護(hù)數(shù)據(jù)。同樣,加密密鑰管理(通常以服務(wù)的形式)有助于為密鑰和密鑰存儲(chǔ)提供一個(gè)集中的、安全的存儲(chǔ)庫(kù)。

但是,云計(jì)算加劇了加密管理的挑戰(zhàn)。傳統(tǒng)加密方法的應(yīng)用性稍差,這是由于云計(jì)算對(duì)技術(shù)底層的抽象程度較低。

例如,考慮將應(yīng)用程序部署到IaaS中。操作系統(tǒng)下的所有內(nèi)容都由云計(jì)算提供商提供。物理附加服務(wù)(如HSM)的實(shí)施不受客戶的直接控制。因此,客戶可以使用云服務(wù)提供商提供的硬件安全模塊(HSM)產(chǎn)品。

對(duì)于PaaS和SaaS,硬件安全模塊(HSM)是不可選擇的,除非云服務(wù)提供商提供這些服務(wù),其基礎(chǔ)設(shè)施也超出范圍。這意味著從客戶的角度來(lái)看,無(wú)法通過(guò)云計(jì)算提供商使用API進(jìn)行密鑰管理服務(wù)。

許多云服務(wù)提供商提供了一些選項(xiàng)來(lái)幫助進(jìn)行云計(jì)算加密管理。例如,微軟Azure提供密鑰庫(kù),AWS提供密鑰管理服務(wù),谷歌云平臺(tái)提供云密鑰管理服務(wù)。這些產(chǎn)品都可以幫助解決云計(jì)算提供商的云服務(wù)中的安全存儲(chǔ)問(wèn)題。

盡管這些云計(jì)算提供商提供的服務(wù)運(yùn)行良好,但它們是特定于云計(jì)算提供商的,并且它們?cè)谔峁┙o客戶的接口方面都有所不同。

那么,當(dāng)客戶需要跨多個(gè)云計(jì)算提供商或混合環(huán)境的加密管理服務(wù)時(shí)會(huì)發(fā)生什么呢?IT領(lǐng)導(dǎo)者必須了解多云密鑰管理如何應(yīng)對(duì)這些挑戰(zhàn),以及如何成功實(shí)施它以保護(hù)混合和多云基礎(chǔ)設(shè)施。

多云密鑰管理即服務(wù)功能

多云密鑰管理涉及將密鑰管理功能擴(kuò)展到使用多個(gè)不同云平臺(tái)中。云密鑰管理即服務(wù)(KMaaS)模型應(yīng)運(yùn)而生,以快速配置基于云計(jì)算的服務(wù)。

根據(jù)云密鑰管理即服務(wù)(KMaaS)產(chǎn)品的不同,可以通過(guò)密鑰管理互操作性協(xié)議(從密鑰管理服務(wù)器請(qǐng)求密鑰的標(biāo)準(zhǔn))通過(guò)使用云計(jì)算提供商提供的存根模塊的REST API來(lái)請(qǐng)求密鑰,例如使用密鑰管理服務(wù)的公鑰加密標(biāo)準(zhǔn)。

這樣做的優(yōu)點(diǎn)之一是它可以規(guī)范與密鑰管理機(jī)制的接口。因此,使用基礎(chǔ)密鑰管理器的應(yīng)用程序變得更加可移植。例如,應(yīng)用程序組件用于請(qǐng)求訪問(wèn)密鑰或其他機(jī)密的機(jī)制與當(dāng)前托管在數(shù)據(jù)中心的應(yīng)用程序相同,即使該組件可能會(huì)遷移到云平臺(tái)。無(wú)論是出于災(zāi)難恢復(fù)或安全需求,還是將其遷移到公共云或在公共云之間遷移,都是如此。這可以通過(guò)運(yùn)行環(huán)境之間移動(dòng)的最小化或?qū)?shù)據(jù)導(dǎo)出到另一個(gè)位置時(shí)重新加密來(lái)增強(qiáng)安全性。

除了編程接口的標(biāo)準(zhǔn)化,KMaaS還規(guī)范了管理。其管理要素(例如記帳,批準(zhǔn)流程,關(guān)鍵庫(kù)存的維護(hù)和其他任務(wù))是集中的。這可以實(shí)現(xiàn)集中可見(jiàn)性,并減少與管理人員進(jìn)行管理工作流有關(guān)的成本。

多云KMaaS實(shí)施的4個(gè)注意事項(xiàng)

IT領(lǐng)導(dǎo)者需要認(rèn)識(shí)到,使用KMaaS工具并不意味著組織的使用是安全的。徹底審查和驗(yàn)證KMaaS選項(xiàng)是很重要的。

進(jìn)入KMaaS市場(chǎng)時(shí),需要注意以下4個(gè)事項(xiàng):

(1) 確保存儲(chǔ)和檢索密鑰的機(jī)制從架構(gòu)的角度有利于組織的使用。例如,計(jì)劃部署Java應(yīng)用程序的組織可能會(huì)優(yōu)先考慮提供Java加密擴(kuò)展的供應(yīng)商。

(2) 除了考慮與客戶使用相關(guān)的性能和安全要求之外,還要考慮組件和應(yīng)用程序?qū)⑷绾芜B接到服務(wù)。即使使用REST API(這是與服務(wù)接口的最普遍的機(jī)制),也要從需要密鑰的位置連接到密鑰管理服務(wù)。在其他情況下,則不需要這樣做。例如,沒(méi)有直接出站連接的受保護(hù)的虛擬私有云。在這種情況下,客戶需要找到一種機(jī)制,使其能夠連接、代理請(qǐng)求、使用供應(yīng)商提供的可以緩存或探索替代方法的組件。

(3) 清點(diǎn)將存儲(chǔ)在KMaaS中的現(xiàn)有數(shù)據(jù)。如果已經(jīng)有本地密鑰管理服務(wù),需要檢查其中存儲(chǔ)了什么內(nèi)容以及如何使用這些數(shù)據(jù)。這種事先的評(píng)估可以幫助IT主管設(shè)定期望值,了解轉(zhuǎn)移使用的難度,并確定哪些訪問(wèn)方法最有效。除其他特殊要求外,還應(yīng)特別注意如何驗(yàn)證和批準(zhǔn)訪問(wèn)請(qǐng)求,以及如何處理密鑰輪換和到期。

(4) 認(rèn)識(shí)到當(dāng)前的多云密鑰管理流程可能不同。需要注意無(wú)法或不需要更換現(xiàn)有組件的情況。例如,如今使用物理HSM的組織可能會(huì)發(fā)現(xiàn)存儲(chǔ)在其中的密鑰無(wú)法導(dǎo)出。而這是大多數(shù)HSM的默認(rèn)設(shè)置,因?yàn)榧用懿僮魇窃谠O(shè)備本身中執(zhí)行的。這意味著密鑰永遠(yuǎn)不會(huì)離開(kāi)HSM的邊界,而密鑰管理器(即KMaaS或其他方式)的行為方式也不相同。一些組織可能具有合法的安全性或使用要求,而這是有利的。在根據(jù)業(yè)務(wù)風(fēng)險(xiǎn)和需求確定正確的方法時(shí),了解密鑰為何以保護(hù)密鑰的方式進(jìn)行保護(hù)是重要的要素。
責(zé)任編輯:YYX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 云計(jì)算
    +關(guān)注

    關(guān)注

    39

    文章

    8021

    瀏覽量

    144420
  • 存儲(chǔ)
    +關(guān)注

    關(guān)注

    13

    文章

    4791

    瀏覽量

    90066
  • 密鑰管理
    +關(guān)注

    關(guān)注

    0

    文章

    23

    瀏覽量

    7802
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    托管式 SD-WAN 賦能跨國(guó)個(gè)護(hù)品牌 輕松破解多云連接難題

    多云、混合云成為企業(yè)數(shù)字化標(biāo)配,全球化業(yè)務(wù)布局加速推進(jìn)的當(dāng)下,企業(yè)網(wǎng)絡(luò)架構(gòu)正迎來(lái)前所未有的挑戰(zhàn)。應(yīng)用部署從單一數(shù)據(jù)中心向多云平臺(tái)、跨地域分布式延伸,員工、合作伙伴的跨區(qū)域協(xié)同需求激增,對(duì)網(wǎng)絡(luò)穩(wěn)定性
    的頭像 發(fā)表于 02-26 11:36 ?298次閱讀
    托管式 SD-WAN 賦能跨國(guó)個(gè)護(hù)品牌 輕松破解<b class='flag-5'>多云</b>連接難題

    電源管理芯片2026年迎爆發(fā)?智能設(shè)備“心臟”的機(jī)遇與挑戰(zhàn)

    2026年消費(fèi)電子浪潮中,電源管理芯片需求將持續(xù)增長(zhǎng)。本文基于數(shù)據(jù)和趨勢(shì),探討其在智能汽車、AIoT等領(lǐng)域的應(yīng)用前景,以及產(chǎn)業(yè)鏈如何應(yīng)對(duì)技術(shù)升級(jí)與供應(yīng)鏈挑戰(zhàn)。
    的頭像 發(fā)表于 01-26 14:28 ?226次閱讀

    使用FLIR Assetlink應(yīng)對(duì)工業(yè)熱成像數(shù)據(jù)管理挑戰(zhàn)

    Assetlink,作為一款基于瀏覽器的智能軟件,通過(guò)其獨(dú)特的資產(chǎn)層級(jí)結(jié)構(gòu)與自動(dòng)化功能,可為工業(yè)資產(chǎn)健康管理提供了專業(yè)且嚴(yán)謹(jǐn)?shù)慕鉀Q方案。
    的頭像 發(fā)表于 12-24 17:24 ?1182次閱讀

    電能質(zhì)量在線監(jiān)測(cè)裝置可設(shè)置數(shù)據(jù)加密密鑰嗎?

    電能質(zhì)量在線監(jiān)測(cè)裝置 支持?jǐn)?shù)據(jù)加密密鑰設(shè)置 ,但具體能力與實(shí)現(xiàn)方式因設(shè)備等級(jí)而異:基礎(chǔ)型裝置通常僅支持固定密鑰或簡(jiǎn)單配置,中高端裝置可自定義密鑰管理
    的頭像 發(fā)表于 12-05 17:40 ?2860次閱讀
    電能質(zhì)量在線監(jiān)測(cè)裝置可設(shè)置數(shù)據(jù)加密<b class='flag-5'>密鑰</b>嗎?

    DES輪密鑰產(chǎn)生模塊結(jié)構(gòu)設(shè)計(jì)

    DES輪密鑰產(chǎn)生模塊中的置換選擇PC-1、循環(huán)左移、置換選擇PC-2均采用assign語(yǔ)句實(shí)現(xiàn),配合一個(gè)二選一選通器和一個(gè)十六選一選通器實(shí)現(xiàn)。其中二選一選通器以mode模式判斷信號(hào)為選通信
    發(fā)表于 10-30 07:13

    Jtti分享混合云與多云環(huán)境中的網(wǎng)絡(luò)互聯(lián)與數(shù)據(jù)遷移

    混合云與多云架構(gòu)已成為企業(yè)數(shù)字化轉(zhuǎn)型的核心策略,但實(shí)現(xiàn)高效的網(wǎng)絡(luò)互聯(lián)與數(shù)據(jù)遷移面臨諸多挑戰(zhàn)。本文將深入探討技術(shù)方案、實(shí)踐案例及未來(lái)趨勢(shì)。 網(wǎng)絡(luò)互聯(lián)方案 1. ?專線連接:通過(guò)專線服務(wù)提供低延遲、高
    的頭像 發(fā)表于 09-16 17:43 ?707次閱讀

    高分子混合動(dòng)力鋁電解電容器VHE新系列:四大核心優(yōu)勢(shì)破解熱管理系統(tǒng)車規(guī)電容挑戰(zhàn)

    隨著汽車電動(dòng)化、智能化發(fā)展,熱管理系統(tǒng)面臨更高功率密度與更嚴(yán)苛溫度環(huán)境的雙重挑戰(zhàn)。為更好地應(yīng)對(duì)這一挑戰(zhàn),永銘高分子混合動(dòng)力鋁電解電容器VHE系列應(yīng)需而生。01左中括號(hào)VHE賦能汽車熱
    的頭像 發(fā)表于 09-01 09:55 ?596次閱讀
    高分子混合動(dòng)力鋁電解電容器VHE新系列:四大核心優(yōu)勢(shì)破解熱<b class='flag-5'>管理</b>系統(tǒng)車規(guī)電容<b class='flag-5'>挑戰(zhàn)</b>

    非對(duì)稱密鑰生成和轉(zhuǎn)換規(guī)格詳解

    當(dāng)前章節(jié)將說(shuō)明系統(tǒng)目前支持的算法及其對(duì)應(yīng)的規(guī)格。密鑰生成有兩種指定規(guī)格的方式,分別是: 字符串參數(shù):以字符串的形式描述開(kāi)發(fā)者需要生成的密鑰規(guī)格。 密鑰參數(shù):使用密鑰的詳細(xì)密碼學(xué)信息,
    發(fā)表于 09-01 07:50

    對(duì)稱密鑰生成和轉(zhuǎn)換規(guī)格詳解

    對(duì)稱密鑰生成和轉(zhuǎn)換規(guī)格
    發(fā)表于 09-01 06:05

    RIGOL示波器支持GHz級(jí)量子密鑰分發(fā)測(cè)試

    一、引言 1.1量子密鑰分發(fā)技術(shù)的重要性 在信息時(shí)代,數(shù)據(jù)安全至關(guān)重要。傳統(tǒng)加密技術(shù)雖廣泛應(yīng)用,但存在被量子計(jì)算機(jī)破解的風(fēng)險(xiǎn)。量子密鑰分發(fā)技術(shù)基于量子力學(xué)原理,能實(shí)現(xiàn)無(wú)條件安全的密鑰傳輸。它使通信
    的頭像 發(fā)表于 08-10 15:19 ?1281次閱讀

    LitePoint如應(yīng)對(duì)UWB測(cè)試挑戰(zhàn)

    超寬帶(UWB)連接已成為現(xiàn)代無(wú)線通信系統(tǒng)的重要組成部分。然而,隨著UWB應(yīng)用的日益廣泛,相關(guān)的測(cè)試與測(cè)量挑戰(zhàn)也隨之增加。在本篇博客中,我們將探討LitePoint如何從設(shè)備研發(fā)初期的構(gòu)思,到驗(yàn)證與特性分析,再到批量生產(chǎn),全程應(yīng)對(duì)這些測(cè)試
    的頭像 發(fā)表于 07-25 15:43 ?2334次閱讀
    LitePoint如<b class='flag-5'>應(yīng)對(duì)</b>UWB測(cè)試<b class='flag-5'>挑戰(zhàn)</b>

    淺談辰達(dá)MOSFET在USB PD快充電源中的應(yīng)用挑戰(zhàn)應(yīng)對(duì)

    在USBPD快充電源設(shè)計(jì)中,MOSFET作為功率控制與轉(zhuǎn)換的核心器件,發(fā)揮著關(guān)鍵作用。隨著充電功率向65W、100W甚至更高邁進(jìn),對(duì)MOSFET的性能提出了更嚴(yán)苛的挑戰(zhàn)。本文將從應(yīng)用挑戰(zhàn)出發(fā),結(jié)合
    的頭像 發(fā)表于 07-08 09:43 ?525次閱讀
    淺談辰達(dá)MOSFET在USB PD快充電源中的應(yīng)用<b class='flag-5'>挑戰(zhàn)</b>與<b class='flag-5'>應(yīng)對(duì)</b>

    使用基于GaN的OBC應(yīng)對(duì)電動(dòng)汽車EMI傳導(dǎo)發(fā)射挑戰(zhàn)

    本期,為大家?guī)?lái)的是《使用基于 GaN 的 OBC 應(yīng)對(duì)電動(dòng)汽車 EMI 傳導(dǎo)發(fā)射挑戰(zhàn)》,將深入回顧 CISPR 32 對(duì) OBC 的 EMI 要求,同時(shí)詳細(xì)探討可靠數(shù)據(jù)測(cè)量的最佳做法、GaN 對(duì) EMI 頻譜的影響,以及解決傳導(dǎo)發(fā)射問(wèn)題的有效方案。
    的頭像 發(fā)表于 05-24 15:46 ?4585次閱讀
    使用基于GaN的OBC<b class='flag-5'>應(yīng)對(duì)</b>電動(dòng)汽車EMI傳導(dǎo)發(fā)射<b class='flag-5'>挑戰(zhàn)</b>

    動(dòng)力電池測(cè)試中的直流負(fù)載挑戰(zhàn)應(yīng)對(duì)策略

    一、背景與挑戰(zhàn) 動(dòng)力電池作為電動(dòng)汽車的核心部件,其性能測(cè)試需模擬真實(shí)工況下的直流負(fù)載特性。然而,在測(cè)試過(guò)程中,直流負(fù)載的高功率、動(dòng)態(tài)響應(yīng)及精度要求帶來(lái)多重技術(shù)挑戰(zhàn): 高功率與能量密度矛盾:大容量
    發(fā)表于 04-02 16:05

    如何將Keyring用于CAAM分區(qū)加密的密鑰?

    我正在按照此方法加密我的 emmc 分區(qū) - 1. 生成密鑰: keyname=dm_trust KEY=“$(keyctl add trusted $KEYNAME \'new 32\' @s
    發(fā)表于 03-20 06:40