登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
如今,个人和企业数据加密都是强烈推荐的,甚至有些情况下是世界范围法律法规强制要求的。云用户希望他们的提供商为其加密数据,以确保无论数据物理上存储在哪里,云用户和提供商需要避免数据丢失和被窃。如今,个人和企业数据加密都是强烈推荐的,甚至有些情况下是世界范围法律法规强制要求的。云用户希望他们的提供商为其加密数据,以确保无论数据物理上存储在哪里都受到保护。同样,云提供商也需要保护其用户的敏感数据。
强加密及密钥管理是云计算系统需要用以保护数据的一种核心机制。由于加密本身不能保证防止数据丢失,因此法律法规中的责任避风港(safe harbor provisions)将加密数据的丢失看作根本没有丢失。加密提供了资源保护功能,同时密钥管理则提供了对受保护资源的访问控制。
加密的机密性和完整性
云环境由多个“租户”共享,服务提供商对于这个环境中的数据有特许存取权。因此云中存储的机密数据必须通过访问控制组合、合同责任和加密措施等进行保护。其中,加密提供的好处有:对云服务提供商的依赖性最小、减少对运行错误(operational failures)检测的依赖性。
加密网络传输中的数据:加密在网络中传输的多用途机密数据(credentials)是极其必要的,比如信用卡号、密码和私钥等。虽然云提供商网络可能比开放网络安全,但是他们使用其特有的、由许多不同的组成部分构成的架构,且由不同的组织共享云。因此,即便是在云提供商的网络中,保护这些传输中的敏感数据和受监管信息也是非常重要的。通常情况下,这些在SaaS、PaaS和IaaS环境中实施起来的难易程度是一样的。
加密静止数据:加密磁盘上的数据或生产数据库中数据很重要,因为这可以用来防止恶意的云服务提供商、恶意的邻居“租户”及某些类型应用的滥用。对于长期的档案存储来说,一些用户加密他们自己的数据然后发送密文到云数据存储商。这些客户控制并保存密钥,在自己需要的情况下解密数据。在IaaS环境中,使用多种提供商和第三方工具加密静止数据很普遍。在PaaS环境中加密静止数据一般会较复杂,需要提供商提供的或专门定制的设备。在SaaS环境中加密静止数据是云用户无法直接实施的,需要向他们的提供商请求。加密备份媒介中的数据。这可以防止对丢失或被窃媒介的滥用。理想的情况是云服务提供商以透明模式实施。但是,作为用户和数据提供者,验证是否有这种加密是你自己的责任。对加密基础设施的一个考虑因素是处理数据的寿命。除这些常见的加密应用之外,对云提供商可能遭受的特殊攻击同样要求进一步分析加密动态数据的方式,包括内存中的数据。
密钥管理
现有的云服务提供商可以提供基础加密密钥方案来保护基于云的应用开发和服务,或者他们将这些保护措施都交由他们的用户决定。当云服务提供商向支持健壮密钥管理的方案发展时,需要做更多工作来克服采用的障碍。正在制定的标准应该在不久的未来解决这个问题,但是工作仍然在进行中。云计算中还有很多密钥管理有关的问题和挑战。
保护密钥存储(KeyStore):密钥存储必须像其他敏感数据一样进行保护。在存储、传输和备份中都必须保护,不适当的密钥存储可能危害所有加密数据。
访问密钥存储:必须限制只有特定需要单独密钥的实体可以访问密钥存储。还需要相关策略来管理密钥存储,使用角色分离来帮助进行访问控制:给定密钥的使用实体不能是存储该密钥的实体。
密钥备份和恢复:丢失密钥无疑意味着丢失了这些密钥所保护的数据。尽管这是一种销毁数据的有效过程,但是意外丢失保护关键任务数据的密钥会毁灭一个业务,所以必须执行安全备份和恢复解决方案。
有很多标准和指导方针适用于云中的密钥管理。OASIS密钥管理协同协议(KMIP)就是云中协同密钥管理的新标准。IEEE1619.3标准涵盖了存储加密和密钥管理,尤其适用于存储IaaS。
建议
·使用加密把数据使用与数据保管分离。
把存放数据的云服务提供商与密钥管理分开,建立一系列的“分离”(separation)。这即保护了云提供商,也保护了用户。避免其由于法律要求而提供数据时产生冲突。
·当在合同中约定加密时,确保加密遵循了相关行业和政府标准。
·了解是否云提供商的设施提供了角色管理及职责分离。
·如果云提供商必须进行密钥管理,了解提供商是否定义了密钥管理生命周期的过程:密钥如何产生、使用、存储、备份、恢复、轮换和删除。而且,了解是否每个客户使用了相同密钥或是否每个客户有其自己的密钥系列。
·除了确保受监管和/或敏感客户数据在静止时是加密的之外,还要确保在其在云提供商的内部网络传输时是加密的。在IaaS环境中,这将由云用户选择实施;在PaaS环境中,由用户和提供商共同分担责任;在SaaS环境中,由云提供商来负责。
在IaaS环境中,理解由传统加密分别保护的敏感信息和关键材料如何在使用中可能暴露(exposed)。例如,虚拟机交换文件与其他临时数据存储位置可能也需要进行加密。
总结
强加密及密钥管理是云计算系统需要用以保护数据的一种核心机制。加密提供了资源保护功能,同时密钥管理则提供了对受保护资源的访问控制。在云计算安全中加密和密钥管理在其中起了重要的作用,为了避免敏感数据不被恶意用户轻易拿到,除了对数据的存取和访问做严格的限制以外,还需要对其进行加密,因为加密算法强度很大的情况下,对加密数据的破解就变得十分的困难了,从而保证数据一旦失窃,其中的重要信息并不容易被恶意用户窃取和使用。同样对于密钥来说相当于云计算过程中,进行特定操作的认证凭据,密钥的管理是否完善直接关系到云计算中认证能否正常进行。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
市场交易型虚拟电厂将迎来广阔空间——访电力规划设计总院能源政策与市场研究院院长凡鹏飞近日,国家发展改革委、国家能源局发布《关于加快推进虚拟电厂发展的指导意见》(以下简称《意见》),提出积极推动虚拟电厂因地制宜发展,明确大力支持民营企业参与投资开发。随着国家对虚拟电厂主体经营地位的
北极星储能网获悉,5月13日,中国-拉美和加勒比国家共同体(拉共体)共同制定本共同行动计划,内容包含:探索双方能源转型与先进储能技术合作投资机遇,助力双方共同实现能源绿色低碳转型。深化双方可持续能源转型实践交流。另外,中方愿与拉共体国家开展国际零碳岛屿合作。原文如下:中国-拉共体成
5月13日下午,伟明环保与中国移动温州分公司战略合作签约仪式在中国移动温州分公司隆重举行。公司董事副总裁项奕豪、中国移动温州分公司副总经理王渊分别代表双方签约,项光明董事长、中国移动温州分公司总经理郑武积出席仪式并见证。本次战略合作,双方拟以温州龙湾垃圾处理项目周边区域为项目核心区
5月9日,新疆克拉玛依市商务局公众号发布光伏系统集成设备制造基地建设项目招商引资消息。资料显示,该项目预计总投资5亿元,建设地点位于克拉玛依市克拉玛依区云计算产业园(数字经济产业园),项目计划打造一座集研发、设计、制造、测试、销售与服务于一体的光伏系统集成设备制造基地。基地占地面积6
和各个领域的人聊虚拟电厂,有三种不同的底层逻辑。发电企业:福特主义的虚拟电厂作为工业2.0的产物,现代电力系统和汽车产业的底层范式是一脉,即源自福特流水线制造、铁路的时间管理、和泰勒的工作管理。这种思维延伸到虚拟电厂,其特点是:1、强调流水线分工和协作即虚拟电厂就是电厂,电厂是电力系
4月29日,中国能建天津电建承建的华能重庆两江燃机电厂二期项目4号机组汽机扣盖完成,为顺利交机奠定了坚实基础。项目位于重庆市两江新区水土高新技术产业园两江国家云计算产业园内,是成渝地区双城经济圈碳达峰、碳中和联合行动重大能源项目。本期建设2台H(J)级燃气-蒸汽联合循环调峰纯凝机组,配
“五一”假期期间,在河北省永清县圆通速递北方总部基地二期项目内,30条全自动分拣线高速运转。恰逢换季与出行游玩高峰期,消费者频繁网购服装、出行装备等商品,这几日,圆通速递北方总部基地的日均操作量高达550万件。“自去年底全自动分拣线投产以来,我们快递的日处理能力提升至1000万件,产能和
一季度全国能源供应充足,消费保持增长,供需总体宽松,价格稳中有降,能源生产和用电增速呈现积极信号。在4月28日举行的国家能源局例行新闻发布会上,国家能源局发展规划司副司长邢翼腾表示:“今年一季度,我国能源生产稳步增长,规上工业原煤产量12亿吨,同比增长8.1%;规上工业原油产量5409万吨,
用光伏发出的绿色电能,将水电解成纯度99.99%的氢气;岩洞储氢技术让废弃矿山变身“氢能仓库”;加满氢能的新型公交车,奔驰在街头……湖北省大冶市,曾经矿灯闪烁的工业重镇,一条“制、储、输、加、用”氢能全产业链正加快形成,绿氢绿电点燃绿色转型希望之光。大冶是一座矿冶名城,也是全国首批资源
近年来,随着“东数西算”工程的推进和DeepSeek等人工智能大模型的突破,浙江数据中心行业在技术创新、政策支持和市场需求的多重驱动下发展势头强劲。截至2024年年底,浙江已建成数据中心183个(含智算中心12个、超算中心2个),总体算力规模超每秒12百亿亿次浮点运算,约占全国总量的4%;用电量从2021
4月28日,国家能源局举行新闻发布会,介绍一季度能源形势、一季度可再生能源并网运行情况,解读《国家能源局关于促进能源领域民营经济发展若干举措的通知》《中国氢能发展报告(2025)》,并回答记者提问。发布会上,国家能源局发展规划司副司长邢翼腾回复了2025年一季度用电量增速相关问题。记者:我
5月12日,中电联(北京)数智科技有限公司成立会议在北京举行。中国电力企业联合会党委副书记、专职副理事长王抒祥出席会议并讲话。王抒祥指出,在电力行业数字化、智能化高速发展的全新形势下,中电联党委作出成立中电联(北京)数智科技有限公司的决定恰逢其时。面对新形势新任务,数智科技公司要充
北极星储能网获悉,4月28日,工信部发布2025年汽车标准化工作要点。其中提出,分析评估前沿技术发展趋势和潜在应用场景,识别研判未来汽车标准化发展方向,推动制定及发布车用人工智能、固态电池、电动汽车换电等标准子体系,启动数据治理及应用等新领域标准体系建设,超前开展飞行汽车等新业态标准化
4月24日晚间,云涌科技披露2024年度业绩,实现营业总收入2.97亿元,同比增长5.18%;归母净利润亏损约3509.31万元。主营业务分行业、分产品、分地区、分销售模式情况对于业绩变动的主要原因,公司表示,报告期内,公司紧密围绕客户需求加速重点产品、重要项目落地实施,在工业信息安全产品业务方面,公
近日,海尔新能源宣布成功通过ISO37301:2021合规管理体系认证,成为光伏、风电、储能、智慧能源管理系统及逆变器领域中率先获此国际标准认证的企业之一。此次认证标志着海尔新能源在合规管理方面达到了国际标准要求,助力全球化快速发展。ISO37301:2021作为一项国际权威标准,凭借其严谨客观的评定体系
近年来,我国新型电力系统建设逐步推进,以风电、光伏发电为代表的新能源发电逐步成为未来电力系统的主体电源,新型经营主体陆续入市。我国电力市场迈入了“3.0”全新发展时代!继2021年燃煤发电上网电价市场化改革后,新能源电价改革在2025年迎来重磅政策。新能源上网电量全部进入电力市场,上网电价
4月15日,国务院国资委发布564家“双百企业”名单,详情如下:“双百企业”名单中国核工业集团有限公司1.中核矿业科技集团有限公司2.中核控制系统工程有限公司3.中国核工业华兴建设有限公司4.中国核工业二三建设有限公司5.西安中核核仪器股份有限公司中国航天科技集团有限公司6.北京神舟航天软件技术股
北极星售电网获悉,4月15日,重庆市人民政府发布关于印发《重庆市新能源汽车便捷超充行动计划(2024—2025年)》(以下简称《计划》)的通知。《计划》指出,到2025年年底,实现新能源汽车与超充网络相互协同、与电网融合互动,建成布局均衡、充电便捷、智能高效、机制完备、技术先进的便捷超充生态,
近年来,我国新型电力系统建设逐步推进,以风电、光伏发电为代表的新能源发电逐步成为未来电力系统的主体电源,新型经营主体陆续入市。我国电力市场迈入了“3.0”全新发展时代!继2021年燃煤发电上网电价市场化改革后,新能源电价改革在2025年迎来重磅政策。新能源上网电量全部进入电力市场,上网电价
2025年初,“136号文”的发布吹响了新能源全面参与电力市场的号角;Deepseek横空出世引发的AI平权化浪潮,则让信息安全要求严格的能源企业用上了低成本私有大模型,风电的生产运营又一次来到了拐点时刻。在这两大因素的交织影响下,“十五五”期间的风电生产会是什么模样?我们又将如何面对这一行业巨
在双碳政策及国家能源局136号文《新型电力系统发展指导意见》的指引下,我国正加速构建以新能源为主体的新型电力体系。随着可再生能源占比不断增加,其波动特性对电网灵活调节提出更高要求。虚拟电厂凭借聚合分布式资源、快速响应调控的技术优势,成为破解系统调节难题、提升供电可靠性的关键创新载体
近日,国家电投贵州金元茶园电厂利用现有服务器,成功构建基于DeepSeek-R1人工智能模型的本地知识库,实现检索、校核等基础功能,助力传统火电企业生产管理模式向数字化、智能化转型升级。该厂紧跟时代步伐,超前筹划、快速部署,组建专业技术团队搭建本地知识库,通过后续的数据“投喂”,可在企业信
12月17日,山东省能源局发布关于做好2025年全省电力市场交易有关工作的通知,通知指出,分类、有序推动新能源场站参与市场,2025年新增风电、光伏发电量参与现货市场比例按国家、省有关政策执行;2024年底前已经完成竞争性配置、列入省级年度建设计划的风电和集中式光伏发电项目,以及并网投产的分布式
为规范商用密码管理工作,确保信息传输和存储的安全,近日,国能龙岩发电公司开展商用密码应用安全性评估培训,该公司电力监控系统技术监督三级网络人员参加了此次培训。该公司本次培训邀请密评专业师讲授,培训内容包括商用密码知识培训和知识点答疑讨论两个环节。由专业密评师对网络安全和商用密码的
近期,为进一步落实国家电动汽车及充电设施建设相关工作要求及自治区充电设施“十四五”规划,持续加快自营充电设施建设,提升充电服务保障能力。做好充电设施工程建设进度、安全和质量管理工作,形成标准、统一的执行规范,优化工程建设周期,集团公司组织编制《电动汽车充电设施建设指导意见》,电能
为了扎实推进主题教育,提升计量服务水平,内蒙古电力电能计量公司党委书记索韬,副总经理范永胜一行深入鄂尔多斯供电公司围绕计量工作进行了调研交流活动。调研组一行深入电能计量中心,对检定实验室、智能仓储库以及基层班组进行了实地调研,详细听取了业务工作开展情况汇报。在座谈交流会上,围绕双
近日,广东省高新技术企业协会公示了“2022年广东省名优高新技术产品拟通过名单”。凭借着突出的创新能力以及先进的技术水平,远光区块链企业应用服务平台成功入选“2022年广东省名优高新技术产品”名单。“名优高新技术产品”评选是广东省高新技术企业协会立足于国家、全省发展战略需要,旨在遴选出国
10月26日,国网天津经研院财务资产部开展《国网天津公司银行密钥管理实施细则》学习活动。
近日,由中国电子工业标准化技术协会信息技术应用创新工作委员会(简称“信创工委会”)开展的信创安全解决方案征集和信创安全优秀解决方案评选工作结果正式揭晓,由飞腾公司联手大唐高鸿信安(以下简称“高鸿信安”)打造的基于飞腾平台的可信系统解决方案荣获“信创安全优秀解决方案”奖。评选工作由
由于存在系统易被攻击、数据易被篡改等技术瓶颈,能源互联网建设难以实现多主体融通发展。被誉为“信任机器”的区块链以其分布式存储、防篡改、可追溯、多节点共享的技术特性对于能源互联网建设有重要推动作用,其技术优势在能源电力行业有着巨大潜在应用价值。来源:微信公众号“能源研究俱乐部”ID:
不到五个月的时间,委内瑞拉已遭遇四次全国范围内的大停电,超过90%的地区陷入一片黑暗,政府相关部门再次将停电原因归咎于敌对力量的“电磁袭击”。“当海量设备接入电网系统,以及电网信息通过平台进行资源对接和共享应用的同时,提高了能源效率,但也带来了相应的安全风险。”在中国电科院计量与用
北极星输配电网获悉,近日国家电网公司电子商务平台发布了国网上海市电力公司2019年第一批集中规模招标采购项目招标公告招标编号:1901-GK001,涉及充气式高压开关柜、变电站监控系统、图像监视系统、视频在线监测装置、电网仿真分析数据平台、硬件加密机(时间相位型量子密钥生成终端发送端)及电脑钥匙
近期发生的勒索软件事件有力地说明了我们的信息和数据在网络攻击面前是多么地不堪一击。然而,面临安全风险的并不只是我们的信息,威胁已经延伸到了实体的电力网络世界。实际上,今天的电网在遇到网络攻击时非常脆弱。例如2015年乌克兰电网遭到网络攻击而发生大规模停电事故,23万人因此受到影响,此外
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!