Cloud Storage服務(wù)端獲安全更新 寫(xiě)入磁盤(pán)前自動(dòng)加密

今天,谷歌正式宣布對(duì)旗下Cloud Storage服務(wù)端進(jìn)行了更新,這次主要在服務(wù)器端采用128位AES加密算法對(duì)的數(shù)據(jù)和資料和元數(shù)據(jù)文件加密,每個(gè)對(duì)象只有唯一的密鑰進(jìn)行解鎖。所有新寫(xiě)入云存儲(chǔ)空間的數(shù)據(jù),都將被這服務(wù)加密——包括全新數(shù)據(jù)以及對(duì)現(xiàn)有數(shù)據(jù)的復(fù)寫(xiě)。已存在谷歌服務(wù)器中的老數(shù)據(jù),將在未來(lái)幾個(gè)月也會(huì)進(jìn)行遷移和加密。

谷歌許諾,新增的服務(wù)器端加密功能不需要用戶進(jìn)行設(shè)置或者配置,不需要修改用戶訪問(wèn)這項(xiàng)服務(wù)的方式,沒(méi)有明顯的性能影響。更重要的是,這個(gè)功能是不收費(fèi)的。當(dāng)授權(quán)用戶讀取數(shù)據(jù)的時(shí)候,所有的數(shù)據(jù)都將自動(dòng)加密。

換句話說(shuō),這次更新,意味著Cloud Storage服務(wù)的用戶,不會(huì)再有管理自己加密和解密密鑰的麻煩和風(fēng)險(xiǎn)。谷歌使用增強(qiáng)的密鑰管理系統(tǒng)管理用戶的加密密鑰,也利用這個(gè)系統(tǒng)管理自己的加密數(shù)據(jù),包括嚴(yán)格的密鑰訪問(wèn)控制和審計(jì)。

不過(guò),谷歌推出的服務(wù)器端加密功能并不意味著限制用戶的選擇。如果用戶喜歡管理自己的密鑰,仍然可以在把數(shù)據(jù)寫(xiě)入到谷歌Cloud Storage服務(wù)之前加密這些數(shù)據(jù)。

小知識(shí)之Cloud Storage

這個(gè)是云存儲(chǔ),通過(guò)使計(jì)算分布在大量的分布式計(jì)算機(jī)上,而非本地計(jì)算機(jī)或遠(yuǎn)程服務(wù)器中,企業(yè)數(shù)據(jù)中心的運(yùn)行將更與互聯(lián)網(wǎng)相似。這使得企業(yè)能夠?qū)①Y源切換到需要的應(yīng)用上,根據(jù)需求訪問(wèn)計(jì)算機(jī)和存儲(chǔ)系統(tǒng)。