Google新政旨在提升云服务安全

King| 2015-07-29 新闻, 云存储 评论数( 0 )

云服务商们一直都在致力于解决云服务的安全问题以打消客户们的疑虑。Google最近宣布,其IaaS(基础设施即服务)服务Google Compute Engine开始允许用户使用自己的密钥对数据进行加密,这意味着用户将能对对自己的数据安全拥有更大的控制权。目前这项特性正在加拿大、德国、法国、日本及台湾等地区免费开放测试。

Compute Engine是Google推出的系列云服务之一,它利用了Google庞大的基础设施,再起之上搭建了大规模的虚机并向用户出租这些虚拟计算资源。Compute Engine默认是使用256位的AES密钥来对数据进行加密的,但是这种加密是由Google进行的,并且密钥会定期循环使用,这会导致用户对安全方面的担忧。

Google Compute Engine这项新推出安全特性有望缓解用户的忧虑。这项名为Customer-Supplied Encryption Keys的安全新特性允许用户自行创建并保管密钥,决定数据的激活和休眠,在没有密钥的情况下,任何人(包括Google)都无法获取这些休眠的数据。而Google除了暂时使用密钥来执行客户请求外不会保留这些密钥。

对于用户来说,尽管这项服务提供提高安全性。但是让他们自行管理密钥可能会对其能力提出更高的要求,而且一旦密钥丢失的话还会造成数据的丢失。所以,这项功能也许更适合于具备相应技术和管理能力的大型组织采用。

Google并非第一家提供此能力的云供应商。去年AWS就已经引入了类似的能力。而一些云存储服务也都实现了相应的安全特性。比如微软Azure有Key Vault,Amazon有CloudHSM,Box今年也推出了Enterprise Key Management服务。

来源:36kr,作者:boxi

聚焦云计算,扫描二维码,关注HostUCan云计算

有好的文章希望站长之间帮助分享推广,猛戳这里我要投稿

您需要登录后才可以评论登录|注冊

暂无评论