专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

云安全加密存储技术剖析之Amazon AWS
2011-11-08 09:53:39 来源:eNet硅谷动力 作者:【
关键词:AWS 加密 Amazon 存储技术
 
当你在AWS上启动一个服务器的虚拟机时,所包含的储存装置。从将文件夹储存在服务器上这观点来看,新的S3服务器端加密功能跟Dropbox所用的方式一样。

  话说Amazon AWS上的储存系统能有多安全?

  首先,弄清楚你所能得到的安全性之前,要先知道你想采用哪种储存模式。Amazon提供了三种不同的储存模式:

  主机储存(Instance Storage)

  这是当你在AWS上启动一个服务器的虚拟机时,所包含的储存装置。可以将它看成一般的C槽硬盘。它只提供给这个虚拟机使用,当虚拟机终止时也就不再存在。这类储存的安全性跟Amazon虚拟机本身是一样的。

  原始区块储存(Raw block storage)

  被称为弹性区块储存系统(Elastic Block Storage, EBS)。提供一个快速且持久存在的原始信息储存装置,它跟主机映像文件(AMI)的虚拟机是分开的。可以将它当成是云磁盘机,当主机要使用时就在这原始区块上挂载一个文件夹系统,就可以开始进行存取。这是目前AWS唯一提供区块储存的方式。很巧的是,趋势科技的Secure Cloud金钥管理服务也在这上面发挥作用。经由加密EBS区块,可以在主机映像文件尝试存取时提供存取控制。

  简单存储服务(Simple Storage Service, S3)

  这是AWS所提供的独立且持久存在的云端储存服务,只能经由一个良好设计,基于HTTP的Web API来存取。客户可以利用这服务来储存和取得在S3上的大量信息,通常用来储存Amazon Machine Images(即主机映像文件的范本)。AWS并没有要求这些储存信息的结构,也没有透露这些信息在后端是如何储存的。有些第三方公司会提供类似中介文件夹系统的解决方案在S3上。但总的来说,这些都还是在起步阶段,因为使用上还是有很多限制。为了消除客户对于将敏感信息储存在S3的疑虑,AWS建议客户使用一个加密函数库程序库,这必须加进客户用来储存信息到S3上的应用程序设计中,然后将加密金钥分开管理。Amazon最近宣布推出提供给静止信息的S3服务器端加密(Server Side Encryption),下面是它的工作原理图。

  在这公告中,Amazon提供客户一个选项去使用AWS代管的加密功能去对S3信息做加解密的动作,这也让那些不想重写应用程序的S3使用者松了一口气。

  一个重大的限制是,这个解决方案没有提供外部金钥管理的功能。金钥跟S3认证相连结,如果帐户认证被入侵,黑客就可以存取一切。所以我能想到关于这功能的使用情境是,储存信息在S3时可以满足现行法规或政策的要求,或是某人不使用你的帐号认证就侵入 AWS来窃取你的信息(最后这个例子非常的不可能…)。

  从将文件夹储存在服务器上这观点来看,新的S3服务器端加密功能跟Dropbox所用的方式一样。唯一的差别是当使用S3服务器端加密功能时,金钥在Amazon手上,而使用Dropbox时,金钥在Dropbox手上。这两种都一样,客户上传的信息在供应商的服务器上是保持加密的,而信息拥有者(客户)无法控制这些加密金钥。

  而如果是用S3客户端加密,信息所有者可以控制金钥,但是必须手动管理这些金钥。

  希望以上这些有助于澄清Amazon上储存模式所用的不同安全技术。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇金山毒霸持续创新搅动国内安全市..
下一篇监控多种信息流——网络流量捕捉..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259