過去幾年來,很多國家都制定了自己的數(shù)據(jù)駐留法,其中一些國家要求所有與其政府部門相關(guān)的數(shù)據(jù)必須存儲在境內(nèi)。歐盟各國以及俄羅斯、巴西和印度都是這種法律的主要支持者。
滿足數(shù)據(jù)駐留法律要求并不是一件容易的事情。一方面,由于網(wǎng)絡(luò)安全問題,嚴(yán)格的居住地法律可能會阻礙云計算的生產(chǎn)力?,F(xiàn)代IT基礎(chǔ)設(shè)施依賴于規(guī)模經(jīng)濟,例如自動駕駛汽車可能會使用人工智能工具來處理大量的數(shù)據(jù)。軟件可用的數(shù)據(jù)越多,軟件就越好,這使得為采用更多的數(shù)據(jù)變得更加容易。這個過程對許多云計算應(yīng)用程序的成功至關(guān)重要,從金融交易到客戶關(guān)系管理和搜索引擎。
互聯(lián)網(wǎng)時代的一個真正標(biāo)志是數(shù)據(jù)的自由流動,導(dǎo)致人們擔(dān)心數(shù)據(jù)駐留法會阻礙云計算基礎(chǔ)設(shè)施和軟件的發(fā)展。但是,如果使用技術(shù)措施來保護數(shù)據(jù),并最大限度地減少數(shù)據(jù)泄露的可能性,數(shù)據(jù)駐留法實際上可能會加強數(shù)據(jù)共享,云主機租用,最終會產(chǎn)生新的使用案例。
許多云計算應(yīng)用程序開發(fā)人員的通常做法是在本地存儲數(shù)據(jù)以符合駐留法律,同時使用加密措施保護數(shù)據(jù)安全。這意味著需要保護加密密鑰。允許客戶保留加密密鑰意味著他們可以在不犧牲控制或安全性的情況下獲得使用第三方數(shù)據(jù)的好處,或者與數(shù)據(jù)駐留要求相違背。
自帶密鑰(BYOK)是終端用戶企業(yè)(而不是云服務(wù)提供商或供應(yīng)商)控制加密密鑰的解決方案。企業(yè)可以將密鑰存儲在本地,并在需要時將其提供給云服務(wù)提供商的軟件。因此,最終用戶企業(yè)可以從云服務(wù)提供商提供的服務(wù)中受益,香港免備案主機 美國服務(wù)器,它保留了數(shù)據(jù)的密鑰,并控制誰可以使用這些數(shù)據(jù)以及哪些軟件可以使用這些數(shù)據(jù)。這就像是一個遠程存儲和保護的密碼箱。在有人可以打開密碼箱之前,此人必須獲得密鑰所有者的批準(zhǔn)才能獲得訪問權(quán)限。如果獲得批準(zhǔn),用戶可以暫時通過無線遠程訪問密鑰。
自帶密鑰(BYOK)將繼續(xù)獲得人們的青睞??蛻粼诒镜卮鎯λ麄兊拿荑€從而避免依賴特定云計算提供商的情況。對于在全球范圍內(nèi)在公共云和本地數(shù)據(jù)中心運營的企業(yè)客戶以及希望獲得真相和控制來源的企業(yè)客戶來說,這一要求尤其重要。
自帶密鑰(BYOK)和企業(yè)在當(dāng)?shù)乇4骊P(guān)鍵業(yè)務(wù)的缺點是技術(shù)復(fù)雜性和集成度方面的挑戰(zhàn)。但是,使用現(xiàn)代化的解決方案,可提供具有HSM級安全性的現(xiàn)代軟件的靈活性和易用性,可以最大限度地減少這些挑戰(zhàn)。
每當(dāng)企業(yè)與云供應(yīng)商共享或帶來其密鑰時,必須注意確保密鑰本身在供應(yīng)商的應(yīng)用程序使用時是安全的。對供應(yīng)商的攻擊(無論是外部還是惡意的內(nèi)部人員)都可能使其所有用戶處于易受攻擊的狀態(tài)。
第三方供應(yīng)商保留密鑰的優(yōu)勢在于企業(yè)沒有被特定的云平臺鎖定。考慮到延遲、功能、地理因素,企業(yè)可以使用最適合他們的云平臺。此外,從云計算提供商分離密鑰有助于實現(xiàn)安全和云服務(wù)提供商的分離。