




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
云存储时代数据安全第一页,共22页。云存储的安全挑战目录云存储的数据安全方案典型的云存储领域安全应用云存储数据安全小结2第二页,共22页。
“数据为王”的时代云存储是支撑这种海量数据的基石全球数字数据量每两年便翻一番3第三页,共22页。在政府、企业、行业中,进行云存储服务的推广仍然存在巨大的障碍⊙网络安全、系统安全只能防外——相当于给门装了一把好锁,但门锁再好也不会绝对可靠的⊙用户的数据在服务商的数据中心中,还需要防内——解决数据安全问题⊙数据的安全问题是云服务推广的最大障碍,也是企业是否向云迁移的关键点
我们真的能把数据都存储在云上吗?云存储的安全挑战公有云存储已经取得了很大的成功※DropBox——2.5亿用户※金山、360、百度网盘——1亿用户※AmazonS3几乎成为云存储的事实接口标准第四页,共22页。
云数据安全的严重性第五页,共22页。
云数据安全的严重性第六页,共22页。云数据安全当你把数据存储到云上面时,是否会担心数据安全问题?斯诺登中央网络安全领导小组云数据安全现状不容乐观Google到2013年8月(斯诺登事件后)才开始对数据加密Amazon从2011年才提供加密选项(缺省是不加密)大量公共云根本就不加密对数据加密就安全了吗?管理员掌握密钥,随时可以解密数据个人隐私在管理员和黑客面前无所遁形第七页,共22页。云服务的数据安全是企业级应用的基础
我们需要什么样的云存储?云存储的数据要足够安全,不仅能防外,还要能防内云服务的数据安全是用户付费的重要愿望之一第八页,共22页。数据安全三方面数据文件的加密文件密钥的保护数据库的加密数据安全的核心密钥的保护和管理云存储的数据安全核心第九页,共22页。问题:无法实现文件去重(Deduplication)私钥的保护是否可靠常规的数据安全方案-2数据文件进行加密每个用户拥有自己的公、私钥文件存储密钥由用户公钥加密问题:防护能力过低,略微增加黑客的破解难度无法防止内部泄密常规的数据安全方案-1数据文件进行加密文档存储密钥明文保存,或者简单加密云存储的数据安全方案第十页,共22页。数据去重(Deduplication)是云存储系统普遍采取的技术手段最简单的文件级去重,去重率可以达到60%左右,甚至更高复杂的数据块级去重,可以达到90%以上。数据去重带来了复杂的安全问题如果服务器端不保留文件明文相关的信息,很难做到数据去重云存储数据安全的标准即使网络不安全、系统不安全、人员不安全,也能保证数据是安全的云存储的数据去重第十一页,共22页。理想云存储的数据安全方案加解密控制及密钥管理存储服务层及文件API分布式文件系统及虚拟化管理物理设备层应用层及服务接口定制化服务器和存储设备,成本低,能更好适应存储结构。实现物理设备的弹性的存储池,无单点故障的存储系统和虚拟化平台。提供了统一的文件管理和重处理,支持文件的常用操作,提供负载均衡和并发控制。实现文件的加解密、数据库的部分字段密文存储,以及密钥管理是为了满足上层服务的需求,提供多种OpenAPI接口支持。减少数据的网络通信量,降低系统建设时的网络成本就近读写分配系统12第十二页,共22页。数据加密原理(1)每个用户创建时流程新文件13第十三页,共22页。数据加密原理(2)去重流程文件操作第十四页,共22页。以纯客户端的文件操作,可以实现完整的安全体系任何时候服务器端不存在文件和密钥相关的明文信息基于纯Web操作的文件应用,将难以实现绝对安全服务器提供一个代理客户端代理客户端在内存中存储数据或密钥的短时明文信息但是代理客户端完全做到保存不长期明文信息用户体验的平衡第十五页,共22页。TruPrivacy技术用户文档只能他自己看到在支持跨用户数据去重的前提,实现文档全程加密即使系统管理员和内部开发人员也无法看到用户文档做到了用户数据的真正安全数据安全方案第十六页,共22页。典型的云存储领域安全应用美国医疗市场——存储与安全并重的需求奥巴马医疗法案,对医疗数据的存储需求巨大新型的市场,发展空间极大,并没有垄断和领先的企业HIPPA医疗数据的存储安全性要求极高,每份隐私数据的泄漏可能产生极高的罚款第十七页,共22页。医疗数据的归档与分发平台第十八页,共22页。美国医疗市场的实践Surdoc的医疗产品已在美国市场进行产品试用阶段,以下为试用单位:MyMedImage,
提供全球的医疗影像资料的传送服务ThePracticeInstitute心理学机构,云存储分销商,要求对病例保密SchoonerHealthcareServices,为一万医疗提供机构提供市场服务Hilltop影像实验室,顾问第十九页,共22页。云存储数据安全小结云安全是走向政府、企业和行业市场的关键云安全是用
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- GB/T 13963-2025复印(包括多功能)设备术语
- geren借款合同范本
- 企业品牌策划设计合同范本
- 产品维修授权合同范本
- 偿还货款合同范本
- 割松油合同范例
- 劳务分包合同范本2003
- 公司购销合同范本正规
- 男友出租合同范本
- 撰稿劳务合同范本
- 新教科版小学1-6年级科学需做实验目录
- 《智慧旅游认知与实践》课件-第九章 智慧旅行社
- 马工程《刑法学(下册)》教学课件 第16章 刑法各论概述
- 英国签证户口本翻译模板(共4页)
- 现金调拨业务
- 空白个人简历表格1
- 广东省中小学生休学、复学申请表
- GPIB控制VP-8194D收音信号发生器指令
- 建立良好师生关系
- 钢管、扣件、丝杠租赁明细表
- 施工现场临电临水施工方案
评论
0/150
提交评论