密钥管理系统-为你的天翼云资产上把“锁

天翼云开发者社区
• 阅读 103

本文关键词:数据安全,密码机,密钥管理

密钥管理系统-为你的天翼云资产上把“锁

一、你的云上资产真的安全么?

  1. 2021年1月,巴西的一个数据库30TB数据被破坏,泄露的数据包含有1.04亿辆汽车和约4000万家公司的详细信息,受影响的人员数量可能有2.2亿;

  2. 2021年2月,广受欢迎的音频聊天室应用Clubhouse的用户数据被恶意黑客或间谍窃取。据悉,一位身份不明的用户能够将Clubhouse的音频从“多个房间”传送到他们自己的第三方网站上。

  3. 2021年3月,日产北美公司一台Bitbucket Git服务器的信息在Telegram频道和黑客论坛上开始传播,该服务器是存有日产北美公司开发和正在使用的移动应用程序和内部工具的源代码,目前已在线泄露,泄露的Git存储库包括的源代码。

数据安全引发的事件层出不穷,2021年6月10日通过的中华人民共和国数据安全法,给出了数据安全的定义:

数据安全,是指通过采取必要措施,确保数据处于有效保护和合法利用的状态,以及具备保障持续安全状态的能力

通常来说,数据安全涉及加密算法以及密钥存储两个关键因素,通过隐藏加密算法细节,使攻击者难以破解的方法通常依赖于弱密码学的使用,一旦发现了算法实现的秘密,使用这些算法的系统反而更容易收到攻击。所以,基于Kerckhoffs 原理,加密算法的唯一秘密元素应该就是密钥本身。一个安全,可靠的密钥管理系统是一个加密系统安全性的基础组成部分,也是一个安全系统保证安全的重要元素。

二、什么是密钥管理?

既然,密钥本身的安全是加密算法安全的核心,那么该如何保障密钥的安全呢?密钥管理系统应运而生。密钥管理系统通过对密钥进行加密,定期轮转,生命周期管理来保障加密算法的安全性。

天翼云密钥管理系统为例,系统底层采用加密机以及多层密钥的加密方式,对用户密钥明文加密存储,当所有的加密解密操作都在密码机中执行时,密钥的明文就很难被人恶意窃取了。

三、密钥管理为数据安全提供了什么呢?

密钥管理系统-为你的天翼云资产上把“锁 图1 密钥管理功能模块

1.安全的存储环境

存储位置的隐秘性以及安全性,对密钥安全有着关键作用,在保障数据物理环境安全,网络安全的同时,还要保障数据的可恢复性,避免产生加密数据无法恢复的情况。

2.可靠的密钥保护措施

采用有效的加密算法加密之后再放入存储介质中,而用于加密密钥的根密钥则是整个密钥管理系统安全的关键,密钥管理采用密码机保护根密钥,根密钥在密码机中,所有的加密解密操作均在密码机内部实现。 密钥管理系统-为你的天翼云资产上把“锁 图2 密钥管理密钥应用逻辑

3.完善的密钥更新手段

密钥的生命周期管理是密钥管理系统的关键,长期使用统一密码对大量数据进行加密,通过对一些关键字的解析,存在反推出密钥的可能性,在加密算法公开的情况下,存在泄露风险,所以,定期的密钥轮转以及密钥删除,可以有效的提升数据的安全性。

4.简单的使用方法

提供了简单易用的管理界面以及可调用接口,用户可以执行任意的相关操作。 密钥管理系统-为你的天翼云资产上把“锁 图3 天翼云密钥管理界面

5.合理的权限管理。

通过身份认证,实现权限管理。针对不同用户对接口的访问权限进行限制,从而保障系统的安全。

点赞
收藏
评论区
推荐文章
专注IP定位 专注IP定位
1年前
勒索软件应急处置方法
勒索软件是黑客用来劫持用户资源或资源实施勒索的一种恶意程序。黑客利用勒索软件,通过加密用户数据、更改配置等方式,使用户资产或资源无法正常使用,并以此为条件要求用户支付费用以获得解密密码或恢复系统正常运行。勒索软件防范九要、四不要防范勒索软件“九要”一:要做好资产梳理与分级分类管理清点和梳理组织内的信息系统和应用程序,建立完整的资产清单;梳理通信数据在不同信息
Easter79 Easter79
1年前
Stylish窃取用户数据被 Firefox 和 Chrome剔除
!Stylish窃取用户数据被Firefox和Chrome剔除Stylish窃取用户数据被Firefox和Chrome剔除(https://www.linuxprobe.com/wpcontent/uploads/2018/07/111.jpg)最早是一位软件开发人员RobertHeaton在其博客中指出了Stylish的问
windowsXP用户无法远程桌面连接天翼云2008云主机?
天翼云客户在使用WindowsXP或者Windows2003操作系统通过远程桌面连接Windows2008云主机时,可能出现提示“远程计算机需要网络级别身份验证,而您的计算机不支持该验证,请联系您的系统管理员或技术人员来获得帮助”。而使用Windows7以上Windows操作系统则能正常通过远程桌面连接云主机。这是由于由于安全原因,天翼云云主机默认将Wi
天翼云分布式缓存服务(Redis)的几个核心概念
天翼云官方网站的Redis产品服务的定义如下:天翼云分布式缓存服务(DistributedCacheService,CTDCS)是天翼云打造的分布式keyValue数据库服务,兼容Redis协议,主要用于持久化数据的存储或缓存数据的存储。Redis本质上是一个KeyValue类型的内存数据库,整个数据库统统加载在内存当中进行操作,定期通过异步操作把数据库
天翼云RDS数据库如何修改数据库参数
天翼云RDS数据库支持修改数据库参数。最近遇到几个用户反馈要求天翼云对MySQLRDS数据库的库表名修改为大小写不敏感,这可以通过修改RDS数据库的参数来实现。今天就用这个实例来讲解一下天翼云RDS如何修改数据库参数。MySQL数据库对库表名称大小写是否敏感和MySQL运行的操作系统有关,因为Windows操作系统对大小写不敏感所以运行在Windows上的
如何远程管理天翼云RDS数据库
天翼云MySQLRDS数据库当前仅允许从云主机内网访问,暂时不支持绑定公网IP地址远程访问和控制数据库。很多用户更习惯使用Windows上的图形客户端对数据库进行管理,如果有Windows云主机则可以远程桌面登录到Windows云主机上使用MySQLFront或Navicat等图形客户端访问MySQLRDS数据库,如果只有Linux云主机是不是就没有办法
天翼云铸牢国云安全,护航千行百业
随着数字化转型节奏不断加快,越来越多企业将业务和数据迁移到云平台上。企业在享受“上云用数赋智”带来的好处的同时,也面临新的安全挑战。天翼云作为云服务国家队,肩负着守护用户云上安全的重要责任和使命。安全可信,是国云的基本要求,也是国云的本质特征。天翼云时刻牢记使命、坚持初心,打造安全可信核心竞争力,为用户提供全方位的网信安全保障能力,并从五个方面进行实践,铸牢
专注IP定位 专注IP定位
5个月前
欺骗的艺术——你被社工了吗?
欺骗的艺术——你被社工了吗?社会工程通过人类交互来完成黑客活动,在网络攻击中,黑客们可以凭借一些细微的线索,比如用户名、图片或者社交平台的动态来完成信息的重新梳理,并以此拼凑出你的个人情况,社会背景等信息,使用心理操纵来诱骗用户犯安全错误或泄露敏
《天翼云安全白皮书》发布!共铸国云安全生态!
12月30日,“2022天翼数字科技生态大会”网信安全生态合作论坛在云上召开。中国电信副总经理李峻发布了《天翼云安全白皮书》,全面阐述了中国电信的安全发展愿景,为行业构建安全、稳定和可靠的云服务提供参考指南。科技有限公司副总经理广小明对《天翼云安全白皮书》
《人民日报》刊文:天翼云持续创新为数据安全保驾护航
1月10日,人民日报发表题为《防止敏感数据在存储、传输和使用过程被窃取,天翼云持续创新为数据安全保驾护航(创新故事)》的文章,文中聚焦数据安全热门话题,阐述了天翼云如何用技术搭建安全屏障,守护数据安全。 万物互联时代,信息技术的快速更迭在为数字经济带来利好的同时,数字时代的网络攻击也在不断升级。近年来,针对公众服务、民生服务、基础生产等领域的网络攻击层出不
天翼云开发者社区
天翼云开发者社区
Lv1
天翼云是中国电信倾力打造的云服务品牌,致力于成为领先的云计算服务提供商。提供云主机、CDN、云电脑、大数据及AI等全线产品和场景化解决方案。
278
文章
0
粉丝
1
获赞