数据加密到底管不管用

  数字世界中的加密就好比是现实世界中的保险箱。数据妥善保管起来,只有拥有相应密钥的那些人才能看见。数据加密为数据安全的机密性提供了一道强有力的保障;如今,加密在云计算领域正在迅速流行起来。但经过加密的数据就因而变得更安全吗?要是你的密钥以明文格式传输、被人复制或者管理不当,并非如此。

  传输到公有云的数据通常安全地传输,文件并不保存在公共网站服务器上,所以明显的安全措施已经落实到位。可是一旦数据进入到存储服务器,数据就不在用户的触及或掌控范围之内。数据在存储时可能经过加密,也可能不是这样;这些数据可能被服务管理员读取,也可能不是这样。数据可能提交给颇有影响力的第三方,比如政府或相关部门,也可能不是这样。要是服务器被人闯入,存储在上面的数据就会遭到危及;如果服务器被人实际劫持,上面的数据就会被人访问。

  密钥持有者很重要

  任何提供加密功能的正规的存储服务提供商都会将每个客户的数据妥善存储起来,并且使用客户的独特加密密钥对数据进行加密。事实上,提供商保管数据,用户则保管密钥。

  但是情况显得很棘手的是这个问题:通常已存储数据的加密是在提供商的服务器上进行,这就意味着在加密过程中,加密密钥势必由提供商保管。而我们客户除了信任这家服务提供商,别无选择。

  在这种加密模式下,提供商会在某个时刻保管其用户的加密密钥;毕竟,提供商需要加密密钥,那样才能够加密和解密信息。用户保管密钥,提供商保管经过加密的数据。无论用户何时需要访问其数据,就必须在“代理安全性模式”(security by proxy model)下,将密钥暂时借给提供商。这一步是通过登录到服务实现的。

  Web应用程序或编译的程序毫无两样。密码在点到点加密隧道(通常是SSL/TLS隧道)里面传输,这意味着密码以明文格式存放在客户端和服务器端的存储区域。密钥已被复制。

  所以要是提供商有其他不太明确、不太诚实的企图或者受到胁迫,它们可能偷偷保管一份加密密钥的副本,对用户数据进行解密。要是没有额外的机制,客户基本上无法减小这种风险。比如说,TrueCrypt卷有望解决这个问题。不过,如果采用这个解决办法,却又存在很多缺点,而且灵活性大打折扣,更不用说潜在的完整性问题了,如果试图共享TrueCrypt卷中的文件,更是如此。要是不使用这类工具,必须面对这个简单的事实:不管数据有没有经过加密,客户完全是信任在线存储服务提供商,才会让它保管自己的数据。

  数据安全与信任

  抛开信任问题不说,需要讨论一下数据安全的优点与代理安全性的影响。

  如果用户要求其在在线存储环境中的数据安全可靠,那么他们不应该使用代理安全性模式。他们必须使用这样一种方法:确保提供商根本没有足够的信息可以解 密,或者为解密已存储的客户数据提供便利。这样一种加密模式可以实现数据安全,从而确保提供商在其系统中根本没有足够的信息可以对数据进行解密吗?是的, 很自然,现在有一些协议和方法就能做到这一点;毫无疑问,将来会出现多得多的解决方案。

  不过到目前为止,这样一种模式还不存在,因为许多提供商被要求允许执法部门或人员访问客户信息,以便将信息交给有关当局。

  目前的云存储服务提供了加密,或者增添了加密服务,它们采用的是“代理安全性”模式。因而不管在什么情况下,用户无法得到这个保证:提供商无法访问其数据。提供商基本上不费吹灰之力,就能访问客户的数据,如果它们想这么做的话。

  正是由于这个原因,用户总是应该可以访问远程存储系统中保管的数据,那样万一数据遭到危及,用户可以确定数据的价值。(要是自拍裸照在网上泄露的名人 们停下来在这方面思索一番,原本或许可以防止这场名人私照门。)在此期间,在线存储服务提供商应该竭力提供保障,直到加密技术完全成熟起来。

  而多备份提供的密钥是只有用户自己才能看到的。多备份采用的是AES256位银行级加密标准,所有加密操作都是在用户的设备上独立完成。离开设备时数据都是加密的,所以请各位用户妥善保管好自己的密钥。同时,多备份平台服务也会将您加密后的数据生成冗余并互为校验的数据块,分散存储到全球的数百个云节点上。

时间: 2024-10-13 05:07:05

数据加密到底管不管用的相关文章

存储类、生命周期、作用域、链接域

Linux下c内存映像 大方向分为 应用空间 + 内核空间,他俩内存空间布局差不多.这里重点回顾应用空间布局,应用空间氛围代码段 + 数据段(静态数据段+动态数据段) 代码段 为啥是只读的 代码段在编译时就定好了,在程序的运行过程中,不能在代码段去开辟空间,以及释放空间. 包含哪几部分 ELF头.段头部表.init节 参考:剖析可执行文件ELF组成 .text 指令节,也叫代码节,所有函数中的指令都放在了.text节中.能够与指令直接弄在一起的常量,也随指令一起放在了.text中. .rodat

[歪谈]物质激励如果不管用了,不妨试一试精神管理

[申明]本文是“歪谈”风格,仅用于和大家探讨观点,提高大家的思维性.错误之处在所难免,欢迎大家的批评指正. 今天我们简单探讨一个话题:团队的精神管理. 前几天和一些创业者在一起聚会,大家讨论的话题无外乎生意难做.钱难收.创新难.用户口味太难捉摸外,不过类似这些问题似乎都比较容易找到答案或者你和我互相借鉴的方案.譬如: 1.A创业者说钱难收,B创业者说正好认识该客户,他去说道说道,A创业者当即表示只要把尾款结了立马给B创业者提成. B创业者捂着嘴说:不要.不要,太客气了. 接着又问:提成多少捏?!

数据加密安全保护中出现的隐患点解析

企业拿花费大量的人力物力和资源去投资数据加密安全保护,但是企业重要数据还是无形中遭到泄露流失.就算很多公司把安全防护修建的如堡垒要塞一样了,一层又一层的墙壁环绕着网络.软件应用.存储容器.ID和设备以及数据加密软件安装使用.但当在职人员偷偷把重要数据拷贝到U盘上,或者把重要电子邮件附件发送到"安全"网络之外,这些墙壁统统在企业最需要的时候坍塌了. 是否正确采取数据加密安全保护措施? 是的很多企业并没有完全在意策略问题,很多问题点都没有抓住,没有使用正确或者针对问题点的方案,所以即使建起

判断浏览器到底是关闭还是刷新?准确性超高

最近纠结在一个问题上,研究浏览器的关闭事件,百度了一大堆,发现没有关闭事件.相关文章如下所讲: http://bbs.csdn.net/topics/330239056 http://www.cnit618.com/html/qdkf/js/1338.htm http://zhidao.baidu.com/link?url=ULiLZsVjyB43Tz1p0Lkc6BP9ZTQwoMKrfq-OkZ69i32oXJjWbD40e62r0xrnrhypRXk5UZwQxL1z0F3rf6CZ2a

读书 | 互联网思维到底是什么

这本书我一定要推荐给程序员读,它可以让你具有判断力,能让你更好的看清自己所做的产品是否有前景,所在的公司是否有前景. 曾经,我一直以为自己理解"互联网思维",直到2014年底离职和朋友创业,才发现自己懵懵懂懂,连一知半解都谈不上.到现在,也不是真的理解,而是,以为自己有所了解了-- 我不愿意身处互联网的浪潮中既不知他也不自知,所以,就找来了<互联网思维到底是什么:移动浪潮下的新商业逻辑>,一看才发现,自己的理解其实是个P啊,算什么东西-- 雷军曾经把他的经营心得总结为&qu

通过浏览器访问一个网站的背后到底经历了什

通过浏览器访问一个网站的背后到底经历了什么 HTTP-Principle-01 前言 来吧,随我一起来整理下HTTP与DNS协议吧,无论你是Dev or Ops这些都是你必须要知道的基础网络知识,如上图所示,我们把用户访问网站的流程大概分为了两大部分: DNS(用于解析域名的IP地址) HTTP(得到IP地址之后从服务器获取数据) 基于上面的两个点,就让我么来深刻的讨论下到底什么是DNS and HTTP把. What is DNS? 域名系统(Domain Name System,缩写:DNS

浏览器访问一个网站的背后到底经历了什么?

如题,通过浏览器访问一个网站的背后到底经历了什么? 内容来自:https://www.cnblogs.com/yangliheng/p/6112955.html 前言 来吧,随我一起来整理下HTTP与DNS协议吧,无论你是Dev or Ops这些都是你必须要知道的基础网络知识,如上图所示,我们把用户访问网站的流程大概分为了两大部分: DNS(用于解析域名的IP地址) HTTP(得到IP地址之后从服务器获取数据) 基于上面的两个点,就让我么来深刻的讨论下到底什么是DNS and HTTP把. Wh

海洛因的体瘾到底是什么

海洛因的体瘾到底是什么 来源 https://zhuanlan.zhihu.com/p/24604820 体瘾即是正常人眼里的"毒瘾",指的是身体上的难过,本页悉数解析! 基本上悉数的道友都对体瘾有一个抽象的观点,都知道难过,又冷又热,流鼻涕啊,打呵欠啊,打针的发痛啊,烫吸的厌恶啊.还有一大堆的缺点,那它终究是啥?我想真的没有多少人知道.让本大爷给你们悉数解析!今后群里不要再问这个疑问! 啥是体瘾,哪些表现是归于体瘾? 精确的来说只要这些归于体瘾:冷热替换,流鼻涕.眼泪.呵欠.心慌.心

业务天天在喊用户画像,到底有毛线用??

作者:接地气的陈老师 ------------------------------------------------------------------- 有同学问:我们快消品部门老板就想搞清楚我们的用户画像到底是什么样的.我们从基本特征.购买行为.分店铺购买行为.多店铺交叉行为.访问行为好几个维度给个数据,可老板还是觉得似乎没解决问题.话说到底做用户画像有什么用呢?到底要做到什么程度? 答:其实真的就这么点用处而已.因为对于快消品来说,用户画像有两个核心问题解决不了: 用户态度.用户脑袋上没