登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
如今,个人和企业数据加密都是强烈推荐的,甚至有些情况下是世界范围法律法规强制要求的。云用户希望他们的提供商为其加密数据,以确保无论数据物理上存储在哪里,云用户和提供商需要避免数据丢失和被窃。如今,个人和企业数据加密都是强烈推荐的,甚至有些情况下是世界范围法律法规强制要求的。云用户希望他们的提供商为其加密数据,以确保无论数据物理上存储在哪里都受到保护。同样,云提供商也需要保护其用户的敏感数据。
强加密及密钥管理是云计算系统需要用以保护数据的一种核心机制。由于加密本身不能保证防止数据丢失,因此法律法规中的责任避风港(safe harbor provisions)将加密数据的丢失看作根本没有丢失。加密提供了资源保护功能,同时密钥管理则提供了对受保护资源的访问控制。
加密的机密性和完整性
云环境由多个“租户”共享,服务提供商对于这个环境中的数据有特许存取权。因此云中存储的机密数据必须通过访问控制组合、合同责任和加密措施等进行保护。其中,加密提供的好处有:对云服务提供商的依赖性最小、减少对运行错误(operational failures)检测的依赖性。
加密网络传输中的数据:加密在网络中传输的多用途机密数据(credentials)是极其必要的,比如信用卡号、密码和私钥等。虽然云提供商网络可能比开放网络安全,但是他们使用其特有的、由许多不同的组成部分构成的架构,且由不同的组织共享云。因此,即便是在云提供商的网络中,保护这些传输中的敏感数据和受监管信息也是非常重要的。通常情况下,这些在SaaS、PaaS和IaaS环境中实施起来的难易程度是一样的。
加密静止数据:加密磁盘上的数据或生产数据库中数据很重要,因为这可以用来防止恶意的云服务提供商、恶意的邻居“租户”及某些类型应用的滥用。对于长期的档案存储来说,一些用户加密他们自己的数据然后发送密文到云数据存储商。这些客户控制并保存密钥,在自己需要的情况下解密数据。在IaaS环境中,使用多种提供商和第三方工具加密静止数据很普遍。在PaaS环境中加密静止数据一般会较复杂,需要提供商提供的或专门定制的设备。在SaaS环境中加密静止数据是云用户无法直接实施的,需要向他们的提供商请求。加密备份媒介中的数据。这可以防止对丢失或被窃媒介的滥用。理想的情况是云服务提供商以透明模式实施。但是,作为用户和数据提供者,验证是否有这种加密是你自己的责任。对加密基础设施的一个考虑因素是处理数据的寿命。除这些常见的加密应用之外,对云提供商可能遭受的特殊攻击同样要求进一步分析加密动态数据的方式,包括内存中的数据。
密钥管理
现有的云服务提供商可以提供基础加密密钥方案来保护基于云的应用开发和服务,或者他们将这些保护措施都交由他们的用户决定。当云服务提供商向支持健壮密钥管理的方案发展时,需要做更多工作来克服采用的障碍。正在制定的标准应该在不久的未来解决这个问题,但是工作仍然在进行中。云计算中还有很多密钥管理有关的问题和挑战。
保护密钥存储(KeyStore):密钥存储必须像其他敏感数据一样进行保护。在存储、传输和备份中都必须保护,不适当的密钥存储可能危害所有加密数据。
访问密钥存储:必须限制只有特定需要单独密钥的实体可以访问密钥存储。还需要相关策略来管理密钥存储,使用角色分离来帮助进行访问控制:给定密钥的使用实体不能是存储该密钥的实体。
密钥备份和恢复:丢失密钥无疑意味着丢失了这些密钥所保护的数据。尽管这是一种销毁数据的有效过程,但是意外丢失保护关键任务数据的密钥会毁灭一个业务,所以必须执行安全备份和恢复解决方案。
有很多标准和指导方针适用于云中的密钥管理。OASIS密钥管理协同协议(KMIP)就是云中协同密钥管理的新标准。IEEE1619.3标准涵盖了存储加密和密钥管理,尤其适用于存储IaaS。
建议
·使用加密把数据使用与数据保管分离。
把存放数据的云服务提供商与密钥管理分开,建立一系列的“分离”(separation)。这即保护了云提供商,也保护了用户。避免其由于法律要求而提供数据时产生冲突。
·当在合同中约定加密时,确保加密遵循了相关行业和政府标准。
·了解是否云提供商的设施提供了角色管理及职责分离。
·如果云提供商必须进行密钥管理,了解提供商是否定义了密钥管理生命周期的过程:密钥如何产生、使用、存储、备份、恢复、轮换和删除。而且,了解是否每个客户使用了相同密钥或是否每个客户有其自己的密钥系列。
·除了确保受监管和/或敏感客户数据在静止时是加密的之外,还要确保在其在云提供商的内部网络传输时是加密的。在IaaS环境中,这将由云用户选择实施;在PaaS环境中,由用户和提供商共同分担责任;在SaaS环境中,由云提供商来负责。
在IaaS环境中,理解由传统加密分别保护的敏感信息和关键材料如何在使用中可能暴露(exposed)。例如,虚拟机交换文件与其他临时数据存储位置可能也需要进行加密。
总结
强加密及密钥管理是云计算系统需要用以保护数据的一种核心机制。加密提供了资源保护功能,同时密钥管理则提供了对受保护资源的访问控制。在云计算安全中加密和密钥管理在其中起了重要的作用,为了避免敏感数据不被恶意用户轻易拿到,除了对数据的存取和访问做严格的限制以外,还需要对其进行加密,因为加密算法强度很大的情况下,对加密数据的破解就变得十分的困难了,从而保证数据一旦失窃,其中的重要信息并不容易被恶意用户窃取和使用。同样对于密钥来说相当于云计算过程中,进行特定操作的认证凭据,密钥的管理是否完善直接关系到云计算中认证能否正常进行。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
7月10日,中国电力企业联合会举办新闻发布会,中电联秘书长、新闻发言人郝英杰发布《中国电力行业年度发展报告2025》(以下简称“《报告》”)。这是中电联连续20年发布年度发展报告。作为中电联“1#x2B;N”年度系列报告的主报告,《报告》以电力行业统计与调查数据为依据,系统回顾了我国电力行业2024
#x200C;2025年7月9日,昆山市花桥镇#x2014;#x2014;云神和新能源科技(苏州)有限公司今日在此地隆重举行光伏智能清扫机器人昆山工厂的投产仪式,标志着云神和向全球光伏智能制造领域迈出了一个崭新的时代。随着新一代“CA-05”光伏清扫机器人的成功下线,云神和新能源正式拉开了其由“制造”向“智造”
全球绿色低碳浪潮下,中国绿色认证市场呈现爆发式增长。《2025—2030年中国绿色认证服务行业全景评估与发展战略研究报告》显示,2020—2024年中国绿色认证市场规模从28亿元激增至182亿元,年复合增长率达45.7%,远超全球平均水平,预计2030年将突破800亿元。本文将深入梳理南方电网公司绿色低碳评价认
泛华战略新论产业园区作为经济发展的核心引擎,正迈向数字化、绿色化、融合化的新阶段。数字经济驱动产业升级,引入新兴技术改造传统产业,产业育城平台赋能,整合产业链、重构供应链,形成产业集群化、集群基地化、基地园区化、园区社区化、社区智能化、数字产业化、产业数字化的发展格局。同时,构建
随着新型电力系统建设的加速推进,数智技术与电力技术的融合赋能愈发凸显,智能化转型升级已成为燃煤电厂发展的重要方向。作为集团公司“十四五”期间首个百万千瓦级燃煤智慧电厂项目,新余第二发电公司围绕“无人干预,少人值守”目标,构建起覆盖设备全生命周期的智慧管理体系,将电厂由传统的工业生
7月4日,国务院国资委印发《关于新时代中央企业高质量推进品牌建设的意见》,全文如下:关于新时代中央企业高质量推进品牌建设的意见为推动新时代中央企业加强品牌建设、提升品牌价值、打造卓著品牌,进一步增强核心功能、提升核心竞争力,加快培育新质生产力,增强企业软实力,现提出以下意见。一、总
6月29日晚间,青岛德固特节能装备股份有限公司(下称“德固特”)发布公告称,拟通过发行股份及支付现金方式购买浩鲸云计算科技股份有限公司(下称“浩鲸科技”)控制权,并同步募集配套资金。经初步测算,本次交易预计构成重大资产重组,但不构成重组上市,也不会导致德固特实际控制人变更。公司股票
6月30日,国家电网有限公司华中分部历时3年多研究建设的华中新型电网调度控制系统正式投入运行。该系统是公司首套采用自主可控设备的区域电网调度控制系统,实现了计算机中央处理器芯片、操作系统、数据库、网络设备等软硬件全栈国产和适配。据介绍,该系统实现了平台底座自主化、业务支撑智能化、技术
无人机高效自主巡检,人工智能辅助主动抢修,“智慧向导”服务分布式光伏发展……江苏淮安供电公司深入应用人工智能、大数据等技术,促进线路巡检、配网抢修等工作更高效、更精益——6月23日9时许,江苏淮安供电公司无人机作业中心五级职员张帆在无人机管控微应用系统上“一键操作”,20架无人机从位于
6月12日,随着榕泰杨棚庄110千伏变电站设备及银棚、察棚线路的成功送电,张北榕泰云计算数据中心一期项目迎来启动关键节点。由国网张家口供电公司组建的专项保障团队,以“零差错、零延误”的高标准服务为这座总投资46.53亿元、占地200亩的超大型数据中心注入强劲动能。公司营销技术人员赴送电现场巡检
6月30日,上海市宝山区人民政府发布《对宝山区政协九届四次会议9D007号提案的答复》。其中指出,绿色低碳供应链公共服务平台已积累1591条中国钢铁行业及上下游的背景数据,平台聚焦重点行业链主引领带动,在能源、工业、建筑等碳排放主要领域提供一站式综合性解决方案,通过绿色采购、碳资产交易、绿色
近年来,随着风电、光伏等波动性可再生能源在电力系统中占比不断攀升,电力系统固有的“刚性”调节能力面临前所未有的挑战。(来源:中国能源观察作者:王睿佳)今年4月,国家发展改革委、国家能源局印发《关于加快推进虚拟电厂发展的指导意见》(以下简称《指导意见》)指出,“随着新型电力系统建设
6月25日,山西省能源局、国家能源局山西监管办公印发《分布式光伏发电开发建设管理实施细则(试行)》。该细则将于2025年8月1日起施行,有效期两年。根据实施细则,山西省的分布式光伏发电上网模式包括全额上网、全部自发自用、自发自用余电上网三种。其中:一般工商业分布式光伏可选择全部自发自用或
北极星售电网获悉,6月25日,山西省能源局、国家能源局山西监管办公室发布关于印发《分布式光伏发电开发建设管理实施细则(试行)》的通知。文件明确,分布式光伏发电上网模式包括全额上网、全部自发自用、自发自用余电上网三种。自然人户用、非自然人户用分布式光伏可选择全额上网、全部自发自用或者
为全面落实党的二十大关于“加快规划建设新型能源体系”的决策部署,深化产学研用协同创新,以“人工智能深化协同,能源科技求索创新”为主题的“2025国家能源互联网大会”于6月20日—21日召开。华为作为国家能源互联网产业及技术创新联盟(CEIA)理事单位及CEIA能源数字化专委会主任委员单位,于6月20
6月27日,南方电网公司召开2025年迎峰度夏保供电动员会,传达学习贯彻习近平总书记重要指示批示精神,落实国务院及上级部委有关会议精神,分析研判当前形势,进一步部署南方区域迎峰度夏保供电重点任务,确保电网安全稳定运行和电力可靠供应。公司董事、总经理、党组副书记钱朝阳出席会议并讲话。公司
6月25日,TV南德意志集团(TV南德)向海辰储能颁发基于IEC62443-4-1标准的工业信息安全TVSDMark认证证书。这一认证标志着海辰储能自主研发的BMS平台系统在网络安全性与全球合规性方面达到国际领先水平,进一步夯实公司在全球储能市场的竞争力。颁证仪式值得注意的是,公司近期还通过了ULSolutions基于I
北极星售电网获悉,6月20日,内蒙古自治区能源局发布关于印发《内蒙古自治区分布式光伏项目开发建设管理实施细则》的通知。文件明确,分布式光伏上网模式包括全额上网、全部自发自用、自发自用余电上网三种。自然人户用、非自然人户用分布式光伏可选择全额上网、全部自发自用或者自发自用余电上网模式
近期,四川省能源局转发了国家能源局《分布式光伏发电开发建设管理办法》及《分布式光伏发电开发建设管理办法问答(2025年版)》,并结合四川省实际提出五点意见。其中提到,要坚持应备尽备、能建快建,支持工商业分布式光伏发电加快发展。科学有序实施“千家万户沐光行动”,在充分尊重农民意愿、保护
北极星售电网获悉,山东省发展和改革委员会山东省能源局国家能源局山东监管办公室6月17日发布关于印发《山东省分布式光伏发电开发建设管理实施细则》的通知,分布式光伏发电上网模式包括全额上网、全部自发自用、自发自用余电上网三种。自然人户用、非自然人户用分布式光伏可选择全额上网、全部自发自
6月17日,山东省能源局正式下发《山东省分布式光伏发电开发建设管理实施细则》,细则指出,分布式光伏发电上网模式包括全额上网、全部自发自用、自发自用余电上网三种。自然人户用、非自然人户用分布式光伏可选择全额上网、全部自发自用或者自发自用余电上网模式。一般工商业、大型工商业分布式光伏可
2025年2月,国家发展改革委、国家能源局下发了《关于深化新能源上网电价市场化改革促进新能源高质量发展的通知》(发改价格〔2025〕136号),标志着我国新能源产业和电力市场建设进入新的发展阶段。新能源存量项目如何与“机制电量/价”衔接,增量项目如何进行科学投决,如何全面参与电力市场从单一的
12月17日,山东省能源局发布关于做好2025年全省电力市场交易有关工作的通知,通知指出,分类、有序推动新能源场站参与市场,2025年新增风电、光伏发电量参与现货市场比例按国家、省有关政策执行;2024年底前已经完成竞争性配置、列入省级年度建设计划的风电和集中式光伏发电项目,以及并网投产的分布式
为规范商用密码管理工作,确保信息传输和存储的安全,近日,国能龙岩发电公司开展商用密码应用安全性评估培训,该公司电力监控系统技术监督三级网络人员参加了此次培训。该公司本次培训邀请密评专业师讲授,培训内容包括商用密码知识培训和知识点答疑讨论两个环节。由专业密评师对网络安全和商用密码的
近期,为进一步落实国家电动汽车及充电设施建设相关工作要求及自治区充电设施“十四五”规划,持续加快自营充电设施建设,提升充电服务保障能力。做好充电设施工程建设进度、安全和质量管理工作,形成标准、统一的执行规范,优化工程建设周期,集团公司组织编制《电动汽车充电设施建设指导意见》,电能
为了扎实推进主题教育,提升计量服务水平,内蒙古电力电能计量公司党委书记索韬,副总经理范永胜一行深入鄂尔多斯供电公司围绕计量工作进行了调研交流活动。调研组一行深入电能计量中心,对检定实验室、智能仓储库以及基层班组进行了实地调研,详细听取了业务工作开展情况汇报。在座谈交流会上,围绕双
近日,广东省高新技术企业协会公示了“2022年广东省名优高新技术产品拟通过名单”。凭借着突出的创新能力以及先进的技术水平,远光区块链企业应用服务平台成功入选“2022年广东省名优高新技术产品”名单。“名优高新技术产品”评选是广东省高新技术企业协会立足于国家、全省发展战略需要,旨在遴选出国
10月26日,国网天津经研院财务资产部开展《国网天津公司银行密钥管理实施细则》学习活动。
近日,由中国电子工业标准化技术协会信息技术应用创新工作委员会(简称“信创工委会”)开展的信创安全解决方案征集和信创安全优秀解决方案评选工作结果正式揭晓,由飞腾公司联手大唐高鸿信安(以下简称“高鸿信安”)打造的基于飞腾平台的可信系统解决方案荣获“信创安全优秀解决方案”奖。评选工作由
由于存在系统易被攻击、数据易被篡改等技术瓶颈,能源互联网建设难以实现多主体融通发展。被誉为“信任机器”的区块链以其分布式存储、防篡改、可追溯、多节点共享的技术特性对于能源互联网建设有重要推动作用,其技术优势在能源电力行业有着巨大潜在应用价值。来源:微信公众号“能源研究俱乐部”ID:
不到五个月的时间,委内瑞拉已遭遇四次全国范围内的大停电,超过90%的地区陷入一片黑暗,政府相关部门再次将停电原因归咎于敌对力量的“电磁袭击”。“当海量设备接入电网系统,以及电网信息通过平台进行资源对接和共享应用的同时,提高了能源效率,但也带来了相应的安全风险。”在中国电科院计量与用
北极星输配电网获悉,近日国家电网公司电子商务平台发布了国网上海市电力公司2019年第一批集中规模招标采购项目招标公告招标编号:1901-GK001,涉及充气式高压开关柜、变电站监控系统、图像监视系统、视频在线监测装置、电网仿真分析数据平台、硬件加密机(时间相位型量子密钥生成终端发送端)及电脑钥匙
近期发生的勒索软件事件有力地说明了我们的信息和数据在网络攻击面前是多么地不堪一击。然而,面临安全风险的并不只是我们的信息,威胁已经延伸到了实体的电力网络世界。实际上,今天的电网在遇到网络攻击时非常脆弱。例如2015年乌克兰电网遭到网络攻击而发生大规模停电事故,23万人因此受到影响,此外
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!