无码人妻A片一区二区三区_18禁裸乳无遮挡啪啪无码免费_91精品亚?影视在线?看_人人妻人人爽人人澡AV_国产精品人妻一区二区三区四区_午夜免费影视

中培偉業(yè)IT資訊頻道
您現(xiàn)在的位置:首頁 > IT資訊 > 大數(shù)據(jù) > 密鑰管理方案

密鑰管理方案

2018-04-23 11:31:20 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

2)密鑰管理方案

對于靜態(tài)數(shù)據(jù)加密(如長期的檔案存儲),一些用戶加密他們自己的數(shù)據(jù)然后發(fā)送密文給云服務(wù)提供商。這些用戶控制并保存密鑰,在需要的情況下解密數(shù)據(jù)。

因此云服務(wù)提供商必須對用戶的密鑰進行保護。在存儲、傳輸和備份過程中都必須保護密鑰的安全,較差的密鑰管理方案可能對加密的數(shù)據(jù)產(chǎn)生嚴重威脅。

密鑰管理方案主要包括密鑰粒度的選擇、密鑰管理體系及密鑰分發(fā)機制。

密鑰是數(shù)據(jù)加密不可或缺的部分,密鑰數(shù)量的多少與密鑰的粒度直接相關(guān)。

密鑰粒度較大時,方便用戶管理,但不適合于用戶密鑰的更新。密鑰粒度小時,可實現(xiàn)細粒度的訪問控制,安全性更高,但產(chǎn)生的密鑰數(shù)量大難于管理。

適合云存儲的密鑰管理辦法主要是分層密鑰管理,這種密鑰管理體系就是將密鑰以分層的方式存放,上層密鑰用來加/解密下層密鑰,只需將頂層密鑰分發(fā)給用戶,其他層密鑰均可直接存放于云存儲中。考慮到安全性,大多數(shù)云存儲系統(tǒng)采用中等或細粒度的密鑰,因此密鑰數(shù)量多,而采用分層密鑰管理時,用戶或可信第三方只需保管少數(shù)密鑰就可對大量密鑰加以管理,效率更高。

可選擇的密鑰分發(fā)機制有:客戶端方式、云存儲密文分發(fā)方式和第三方機構(gòu)分發(fā)方式。根據(jù)應(yīng)用場景的不同,選擇適合的密鑰分發(fā)方式。

上述3種方式各有優(yōu)缺點。客戶端方式是用戶自行管理密鑰,安全程度高,但一旦用戶下線,其提供的共享資源將無法被訪問,因此該方式更適合私有云存儲;云存儲通過密文方式分發(fā),充分發(fā)揮云存儲的存儲資源優(yōu)勢,可以隨時提供數(shù)據(jù)共享,但密鑰冗余量大,造成大量存儲資源浪費;采用第三方機構(gòu)分發(fā),既安全又可隨時共享數(shù)據(jù),但對應(yīng)用場景的要求高,適用范圍小,更適于某種特定的應(yīng)用。

建議云存儲采用2-3層的分層管理密鑰管理方式,并使用PKI體系中的公私鑰算法為用戶分發(fā)頂層密鑰,分發(fā)方式采用客戶端方式。

標簽: 密鑰管理
主站蜘蛛池模板: 免费a级毛片大学生免费观看 | 午夜性影院在线观看视频播放 | 韩日一级毛片 | 海外中文字幕在线观看 | 131美女MM爱做爽爽爽视频 | 少妇人妻上班偷人精品视频 | 国产中文字幕在线 | 亚洲日本国产综合 | 特级无码毛片免费视频尤物 | 岛国AV动作片在线观看 | 无码人妻精品中文字幕不卡 | 在线观看中文字幕视频 | 成人在线欧美 | 91精品无人成人www | 狠狠干天天爱 | 久久精品农村毛片 | 欧美精品一区二区三区久久久竹菊 | 337p粉嫩日本欧洲亚福利 | 成人免费一级视频 | 国产成人AV片在线观看 | 日本激情网址 | 亚洲第2页 | 国产真实乱对白精彩久久老熟妇女 | 国内精品久久99 | 日本美女视频网址 | aⅴ成年女人毛片免费观看 国产操逼视频 | 色综合网在线 | 亚洲精品网址 | 国产极品视频 | 亚洲AV色男人的天堂在线观看 | 伊伊人成亚洲综合人网7777 | 用舌头去添高潮无码AV在线观看 | 99热精品国产一区二区在线观看 | 嗯啊免费网站 | 国产精品亚洲玖玖玖在线观看 | 久久夜色精品国产噜噜亚洲SV | 一区二区高清不卡 | 国产超级va在线观看视频 | 国语对白少妇爽91 | 欧美激情一区二区三区成人 | 国产一级小视频 |