谷歌公司正盡力加強自家云存儲平臺在辦事器一端的安然性。
從本質(zhì)上講,所有進進谷歌云存儲環(huán)境的數(shù)據(jù)城市在被真正寫進并保留在磁盤中之前被主動進行加密措置。而在授權(quán)用戶倡議拜候時,這些數(shù)據(jù)又會被主動解密以供查詢。
此刻,用戶在接觸云存儲時已沒法從機能表示或利用感觸感染大將其與傳統(tǒng)存儲辨別隔來——真實的不合只存在于幕后。
谷歌公司產(chǎn)品經(jīng)理Dave Barth本周四在一篇博文中詮釋稱,如許的主動化措置流程應(yīng)當(dāng)會削減加密與解密密鑰治理工作中呈現(xiàn)的麻煩。
我們在治理客戶密鑰時所利用的強化密鑰治理系統(tǒng)與谷歌打理內(nèi)部加密數(shù)據(jù)(例如嚴(yán)格的密鑰拜候節(jié)制與審計治理)完全一致。每個云存儲對象的數(shù)據(jù)及元數(shù)據(jù)都遵守128位高級加密尺度(簡稱AES-128)、由獨一無二的密鑰實現(xiàn)加密;別的,每個對象密鑰本身還會由與對象持有者相干的特別密鑰供給加密。當(dāng)然,假定大年夜家希看本身親手治理密鑰,也能夠提早對數(shù)據(jù)進行加密、然后再將其寫進云存儲環(huán)境。
這套額外的安然機制已成為存儲平臺的構(gòu)成部門,供給給每位用戶。這意味著任何現(xiàn)有訂閱用戶都能從中受益,而沒必要再為其額外付費。
今朝所有方才寫進云存儲環(huán)境的新數(shù)據(jù)城市接管辦事器端加密。那些相對陳腐的對象都將在將來幾個月中慢慢遷徙并完成加密工作。