国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何使用KMaaS應對多云密鑰管理挑戰

姚小熊27 ? 來源:51cto ? 作者:51cto ? 2020-12-28 11:58 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

如今的應用程序都運行在加密技術之上,而在云平臺中運行應用程序,需要SSH密鑰來訪問虛擬機,并采用API密鑰來與外部服務交互,以及Web服務器的X.509v3證書。組織需要驗證Web服務的安全客戶端證書、加密存儲數據的加密密鑰,以及中間或后端數據存儲的密碼。

安全地存儲數據對于組織來說是一個重大的挑戰,特別是在當今的云計算世界。而且,隨著多云變得司空見慣,組織面臨的挑戰將會加劇。

云計算對傳統的加密管理方法帶來挑戰

在以往,組織內部使用的硬件安全模塊(HSM)通過提供可防篡改的物理安全設施保護數據。同樣,加密密鑰管理(通常以服務的形式)有助于為密鑰和密鑰存儲提供一個集中的、安全的存儲庫。

但是,云計算加劇了加密管理的挑戰。傳統加密方法的應用性稍差,這是由于云計算對技術底層的抽象程度較低。

例如,考慮將應用程序部署到IaaS中。操作系統下的所有內容都由云計算提供商提供。物理附加服務(如HSM)的實施不受客戶的直接控制。因此,客戶可以使用云服務提供商提供的硬件安全模塊(HSM)產品。

對于PaaS和SaaS,硬件安全模塊(HSM)是不可選擇的,除非云服務提供商提供這些服務,其基礎設施也超出范圍。這意味著從客戶的角度來看,無法通過云計算提供商使用API進行密鑰管理服務。

許多云服務提供商提供了一些選項來幫助進行云計算加密管理。例如,微軟Azure提供密鑰庫,AWS提供密鑰管理服務,谷歌云平臺提供云密鑰管理服務。這些產品都可以幫助解決云計算提供商的云服務中的安全存儲問題。

盡管這些云計算提供商提供的服務運行良好,但它們是特定于云計算提供商的,并且它們在提供給客戶的接口方面都有所不同。

那么,當客戶需要跨多個云計算提供商或混合環境的加密管理服務時會發生什么呢?IT領導者必須了解多云密鑰管理如何應對這些挑戰,以及如何成功實施它以保護混合和多云基礎設施。

多云密鑰管理即服務功能

多云密鑰管理涉及將密鑰管理功能擴展到使用多個不同云平臺中。云密鑰管理即服務(KMaaS)模型應運而生,以快速配置基于云計算的服務。

根據云密鑰管理即服務(KMaaS)產品的不同,可以通過密鑰管理互操作性協議(從密鑰管理服務器請求密鑰的標準)通過使用云計算提供商提供的存根模塊的REST API來請求密鑰,例如使用密鑰管理服務的公鑰加密標準。

這樣做的優點之一是它可以規范與密鑰管理機制的接口。因此,使用基礎密鑰管理器的應用程序變得更加可移植。例如,應用程序組件用于請求訪問密鑰或其他機密的機制與當前托管在數據中心的應用程序相同,即使該組件可能會遷移到云平臺。無論是出于災難恢復或安全需求,還是將其遷移到公共云或在公共云之間遷移,都是如此。這可以通過運行環境之間移動的最小化或將數據導出到另一個位置時重新加密來增強安全性。

除了編程接口的標準化,KMaaS還規范了管理。其管理要素(例如記帳,批準流程,關鍵庫存的維護和其他任務)是集中的。這可以實現集中可見性,并減少與管理人員進行管理工作流有關的成本。

多云KMaaS實施的4個注意事項

IT領導者需要認識到,使用KMaaS工具并不意味著組織的使用是安全的。徹底審查和驗證KMaaS選項是很重要的。

進入KMaaS市場時,需要注意以下4個事項:

(1) 確保存儲和檢索密鑰的機制從架構的角度有利于組織的使用。例如,計劃部署Java應用程序的組織可能會優先考慮提供Java加密擴展的供應商。

(2) 除了考慮與客戶使用相關的性能和安全要求之外,還要考慮組件和應用程序將如何連接到服務。即使使用REST API(這是與服務接口的最普遍的機制),也要從需要密鑰的位置連接到密鑰管理服務。在其他情況下,則不需要這樣做。例如,沒有直接出站連接的受保護的虛擬私有云。在這種情況下,客戶需要找到一種機制,使其能夠連接、代理請求、使用供應商提供的可以緩存或探索替代方法的組件。

(3) 清點將存儲在KMaaS中的現有數據。如果已經有本地密鑰管理服務,需要檢查其中存儲了什么內容以及如何使用這些數據。這種事先的評估可以幫助IT主管設定期望值,了解轉移使用的難度,并確定哪些訪問方法最有效。除其他特殊要求外,還應特別注意如何驗證和批準訪問請求,以及如何處理密鑰輪換和到期。

(4) 認識到當前的多云密鑰管理流程可能不同。需要注意無法或不需要更換現有組件的情況。例如,如今使用物理HSM的組織可能會發現存儲在其中的密鑰無法導出。而這是大多數HSM的默認設置,因為加密操作是在設備本身中執行的。這意味著密鑰永遠不會離開HSM的邊界,而密鑰管理器(即KMaaS或其他方式)的行為方式也不相同。一些組織可能具有合法的安全性或使用要求,而這是有利的。在根據業務風險和需求確定正確的方法時,了解密鑰為何以保護密鑰的方式進行保護是重要的要素。
責任編輯:YYX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 云計算
    +關注

    關注

    39

    文章

    8021

    瀏覽量

    144392
  • 存儲
    +關注

    關注

    13

    文章

    4791

    瀏覽量

    90058
  • 密鑰管理
    +關注

    關注

    0

    文章

    23

    瀏覽量

    7802
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    托管式 SD-WAN 賦能跨國個護品牌 輕松破解多云連接難題

    多云、混合云成為企業數字化標配,全球化業務布局加速推進的當下,企業網絡架構正迎來前所未有的挑戰。應用部署從單一數據中心向多云平臺、跨地域分布式延伸,員工、合作伙伴的跨區域協同需求激增,對網絡穩定性
    的頭像 發表于 02-26 11:36 ?288次閱讀
    托管式 SD-WAN 賦能跨國個護品牌 輕松破解<b class='flag-5'>多云</b>連接難題

    電源管理芯片2026年迎爆發?智能設備“心臟”的機遇與挑戰

    2026年消費電子浪潮中,電源管理芯片需求將持續增長。本文基于數據和趨勢,探討其在智能汽車、AIoT等領域的應用前景,以及產業鏈如何應對技術升級與供應鏈挑戰。
    的頭像 發表于 01-26 14:28 ?221次閱讀

    使用FLIR Assetlink應對工業熱成像數據管理挑戰

    Assetlink,作為一款基于瀏覽器的智能軟件,通過其獨特的資產層級結構與自動化功能,可為工業資產健康管理提供了專業且嚴謹的解決方案。
    的頭像 發表于 12-24 17:24 ?1179次閱讀

    電能質量在線監測裝置可設置數據加密密鑰嗎?

    電能質量在線監測裝置 支持數據加密密鑰設置 ,但具體能力與實現方式因設備等級而異:基礎型裝置通常僅支持固定密鑰或簡單配置,中高端裝置可自定義密鑰管理
    的頭像 發表于 12-05 17:40 ?2852次閱讀
    電能質量在線監測裝置可設置數據加密<b class='flag-5'>密鑰</b>嗎?

    DES輪密鑰產生模塊結構設計

    DES輪密鑰產生模塊中的置換選擇PC-1、循環左移、置換選擇PC-2均采用assign語句實現,配合一個二選一選通器和一個十六選一選通器實現。其中二選一選通器以mode模式判斷信號為選通信
    發表于 10-30 07:13

    Jtti分享混合云與多云環境中的網絡互聯與數據遷移

    混合云與多云架構已成為企業數字化轉型的核心策略,但實現高效的網絡互聯與數據遷移面臨諸多挑戰。本文將深入探討技術方案、實踐案例及未來趨勢。 網絡互聯方案 1. ?專線連接:通過專線服務提供低延遲、高
    的頭像 發表于 09-16 17:43 ?706次閱讀

    高分子混合動力鋁電解電容器VHE新系列:四大核心優勢破解熱管理系統車規電容挑戰

    隨著汽車電動化、智能化發展,熱管理系統面臨更高功率密度與更嚴苛溫度環境的雙重挑戰。為更好地應對這一挑戰,永銘高分子混合動力鋁電解電容器VHE系列應需而生。01左中括號VHE賦能汽車熱
    的頭像 發表于 09-01 09:55 ?586次閱讀
    高分子混合動力鋁電解電容器VHE新系列:四大核心優勢破解熱<b class='flag-5'>管理</b>系統車規電容<b class='flag-5'>挑戰</b>

    非對稱密鑰生成和轉換規格詳解

    當前章節將說明系統目前支持的算法及其對應的規格。密鑰生成有兩種指定規格的方式,分別是: 字符串參數:以字符串的形式描述開發者需要生成的密鑰規格。 密鑰參數:使用密鑰的詳細密碼學信息,
    發表于 09-01 07:50

    對稱密鑰生成和轉換規格詳解

    對稱密鑰生成和轉換規格
    發表于 09-01 06:05

    RIGOL示波器支持GHz級量子密鑰分發測試

    一、引言 1.1量子密鑰分發技術的重要性 在信息時代,數據安全至關重要。傳統加密技術雖廣泛應用,但存在被量子計算機破解的風險。量子密鑰分發技術基于量子力學原理,能實現無條件安全的密鑰傳輸。它使通信
    的頭像 發表于 08-10 15:19 ?1277次閱讀

    LitePoint如應對UWB測試挑戰

    超寬帶(UWB)連接已成為現代無線通信系統的重要組成部分。然而,隨著UWB應用的日益廣泛,相關的測試與測量挑戰也隨之增加。在本篇博客中,我們將探討LitePoint如何從設備研發初期的構思,到驗證與特性分析,再到批量生產,全程應對這些測試
    的頭像 發表于 07-25 15:43 ?2330次閱讀
    LitePoint如<b class='flag-5'>應對</b>UWB測試<b class='flag-5'>挑戰</b>

    淺談辰達MOSFET在USB PD快充電源中的應用挑戰應對

    在USBPD快充電源設計中,MOSFET作為功率控制與轉換的核心器件,發揮著關鍵作用。隨著充電功率向65W、100W甚至更高邁進,對MOSFET的性能提出了更嚴苛的挑戰。本文將從應用挑戰出發,結合
    的頭像 發表于 07-08 09:43 ?523次閱讀
    淺談辰達MOSFET在USB PD快充電源中的應用<b class='flag-5'>挑戰</b>與<b class='flag-5'>應對</b>

    使用基于GaN的OBC應對電動汽車EMI傳導發射挑戰

    本期,為大家帶來的是《使用基于 GaN 的 OBC 應對電動汽車 EMI 傳導發射挑戰》,將深入回顧 CISPR 32 對 OBC 的 EMI 要求,同時詳細探討可靠數據測量的最佳做法、GaN 對 EMI 頻譜的影響,以及解決傳導發射問題的有效方案。
    的頭像 發表于 05-24 15:46 ?4580次閱讀
    使用基于GaN的OBC<b class='flag-5'>應對</b>電動汽車EMI傳導發射<b class='flag-5'>挑戰</b>

    動力電池測試中的直流負載挑戰應對策略

    一、背景與挑戰 動力電池作為電動汽車的核心部件,其性能測試需模擬真實工況下的直流負載特性。然而,在測試過程中,直流負載的高功率、動態響應及精度要求帶來多重技術挑戰: 高功率與能量密度矛盾:大容量
    發表于 04-02 16:05

    如何將Keyring用于CAAM分區加密的密鑰

    我正在按照此方法加密我的 emmc 分區 - 1. 生成密鑰: keyname=dm_trust KEY=“$(keyctl add trusted $KEYNAME \'new 32\' @s
    發表于 03-20 06:40