登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
如今,个人和企业数据加密都是强烈推荐的,甚至有些情况下是世界范围法律法规强制要求的。云用户希望他们的提供商为其加密数据,以确保无论数据物理上存储在哪里,云用户和提供商需要避免数据丢失和被窃。如今,个人和企业数据加密都是强烈推荐的,甚至有些情况下是世界范围法律法规强制要求的。云用户希望他们的提供商为其加密数据,以确保无论数据物理上存储在哪里都受到保护。同样,云提供商也需要保护其用户的敏感数据。
强加密及密钥管理是云计算系统需要用以保护数据的一种核心机制。由于加密本身不能保证防止数据丢失,因此法律法规中的责任避风港(safe harbor provisions)将加密数据的丢失看作根本没有丢失。加密提供了资源保护功能,同时密钥管理则提供了对受保护资源的访问控制。
加密的机密性和完整性
云环境由多个“租户”共享,服务提供商对于这个环境中的数据有特许存取权。因此云中存储的机密数据必须通过访问控制组合、合同责任和加密措施等进行保护。其中,加密提供的好处有:对云服务提供商的依赖性最小、减少对运行错误(operational failures)检测的依赖性。
加密网络传输中的数据:加密在网络中传输的多用途机密数据(credentials)是极其必要的,比如信用卡号、密码和私钥等。虽然云提供商网络可能比开放网络安全,但是他们使用其特有的、由许多不同的组成部分构成的架构,且由不同的组织共享云。因此,即便是在云提供商的网络中,保护这些传输中的敏感数据和受监管信息也是非常重要的。通常情况下,这些在SaaS、PaaS和IaaS环境中实施起来的难易程度是一样的。
加密静止数据:加密磁盘上的数据或生产数据库中数据很重要,因为这可以用来防止恶意的云服务提供商、恶意的邻居“租户”及某些类型应用的滥用。对于长期的档案存储来说,一些用户加密他们自己的数据然后发送密文到云数据存储商。这些客户控制并保存密钥,在自己需要的情况下解密数据。在IaaS环境中,使用多种提供商和第三方工具加密静止数据很普遍。在PaaS环境中加密静止数据一般会较复杂,需要提供商提供的或专门定制的设备。在SaaS环境中加密静止数据是云用户无法直接实施的,需要向他们的提供商请求。加密备份媒介中的数据。这可以防止对丢失或被窃媒介的滥用。理想的情况是云服务提供商以透明模式实施。但是,作为用户和数据提供者,验证是否有这种加密是你自己的责任。对加密基础设施的一个考虑因素是处理数据的寿命。除这些常见的加密应用之外,对云提供商可能遭受的特殊攻击同样要求进一步分析加密动态数据的方式,包括内存中的数据。
密钥管理
现有的云服务提供商可以提供基础加密密钥方案来保护基于云的应用开发和服务,或者他们将这些保护措施都交由他们的用户决定。当云服务提供商向支持健壮密钥管理的方案发展时,需要做更多工作来克服采用的障碍。正在制定的标准应该在不久的未来解决这个问题,但是工作仍然在进行中。云计算中还有很多密钥管理有关的问题和挑战。
保护密钥存储(KeyStore):密钥存储必须像其他敏感数据一样进行保护。在存储、传输和备份中都必须保护,不适当的密钥存储可能危害所有加密数据。
访问密钥存储:必须限制只有特定需要单独密钥的实体可以访问密钥存储。还需要相关策略来管理密钥存储,使用角色分离来帮助进行访问控制:给定密钥的使用实体不能是存储该密钥的实体。
密钥备份和恢复:丢失密钥无疑意味着丢失了这些密钥所保护的数据。尽管这是一种销毁数据的有效过程,但是意外丢失保护关键任务数据的密钥会毁灭一个业务,所以必须执行安全备份和恢复解决方案。
有很多标准和指导方针适用于云中的密钥管理。OASIS密钥管理协同协议(KMIP)就是云中协同密钥管理的新标准。IEEE1619.3标准涵盖了存储加密和密钥管理,尤其适用于存储IaaS。
建议
·使用加密把数据使用与数据保管分离。
把存放数据的云服务提供商与密钥管理分开,建立一系列的“分离”(separation)。这即保护了云提供商,也保护了用户。避免其由于法律要求而提供数据时产生冲突。
·当在合同中约定加密时,确保加密遵循了相关行业和政府标准。
·了解是否云提供商的设施提供了角色管理及职责分离。
·如果云提供商必须进行密钥管理,了解提供商是否定义了密钥管理生命周期的过程:密钥如何产生、使用、存储、备份、恢复、轮换和删除。而且,了解是否每个客户使用了相同密钥或是否每个客户有其自己的密钥系列。
·除了确保受监管和/或敏感客户数据在静止时是加密的之外,还要确保在其在云提供商的内部网络传输时是加密的。在IaaS环境中,这将由云用户选择实施;在PaaS环境中,由用户和提供商共同分担责任;在SaaS环境中,由云提供商来负责。
在IaaS环境中,理解由传统加密分别保护的敏感信息和关键材料如何在使用中可能暴露(exposed)。例如,虚拟机交换文件与其他临时数据存储位置可能也需要进行加密。
总结
强加密及密钥管理是云计算系统需要用以保护数据的一种核心机制。加密提供了资源保护功能,同时密钥管理则提供了对受保护资源的访问控制。在云计算安全中加密和密钥管理在其中起了重要的作用,为了避免敏感数据不被恶意用户轻易拿到,除了对数据的存取和访问做严格的限制以外,还需要对其进行加密,因为加密算法强度很大的情况下,对加密数据的破解就变得十分的困难了,从而保证数据一旦失窃,其中的重要信息并不容易被恶意用户窃取和使用。同样对于密钥来说相当于云计算过程中,进行特定操作的认证凭据,密钥的管理是否完善直接关系到云计算中认证能否正常进行。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
数字经济与人工智能高速发展,数据中心供配电智能化需求日益迫切。科林电气持续深耕数据中心业务市场,为高可靠性用电场景量身定制一体化电力模块解决方案,并将在6月11日亮相上海国际数据中心产业展览会现场。核心产品:一体化电力模块科林电气一体化电力模块产品集成了变压器、低压柜、UPS输入输出柜
6月3日,国家发展改革委国家能源局发布关于深化提升“获得电力”服务水平全面打造现代化用电营商环境的意见,支持绿色电力应用。助力绿电接入。各省级能源(电力)主管部门牵头组织开展分布式光伏接入电网承载力评估信息公开工作,组织供电企业针对性制定提升措施,促进配电网与分布式新能源协调发展。
北极星售电网获悉,6月3日,国家发展改革委发布关于深化提升“获得电力”服务水平全面打造现代化用电营商环境的意见(发改能源规〔2025〕624号)。文件明确,支持绿色电力应用。助力绿电接入。各省级能源(电力)主管部门牵头组织开展分布式光伏接入电网承载力评估信息公开工作,组织供电企业针对性制定
5月29日,浙江省制造业高质量发展(数字经济发展)领导小组办公室关于印发《关于促进智算云创新发展的实施意见(2025-2027年)》的通知(浙制高办〔2025〕38号)。其中指出,聚焦制造、医疗、文化、交通、金融、能源、教育等重点行业,深入实施人工智能+行动。鼓励使用智算云通过“公共云+API”的模式
近日,云南省发展改革委依托省级重大项目清单,建立2025年云南省重点民间投资项目库,共纳入382个项目,总投资3456.62亿元,覆盖能源工业、能源以外工业、农业、文化旅游、数字经济、商贸物流、交通、社会事业、生态环保等行业领域。其中包含新安硅材料(瑞丽)有限公司1-4#炉余热综合利用发电项目、临
近日,山东省枣庄市财金控股集团建设的全市首家市级虚拟电厂项目顺利通过山东省电力交易中心公示,这标志着枣庄财金虚拟电厂具备了全面接入国家电网及经营主体的电力调节能力。虚拟电厂项目总投资1.5亿元,目前,虚拟电厂已接入工商业用户、分布式光伏电站、储能电站、充电桩等多元化主体,依托物联网
在电力现货市场全面铺开、需求侧管理政策密集出台的背景下,虚拟电厂正经历从政府邀约向市场化运营的深刻转型。近年来,各地积极开展虚拟电厂的探索实践,推动其应用场景实现裂变式拓展,在促进能源高效利用、提升电力系统灵活性等方面展现出巨大潜力。(来源:北极星售电网作者:北极星)2025年5月23
5月7日,山东分公司济宁电厂与航投云计算科技(西安)有限公司签署新能源项目合作协议。根据协议,双方秉持平等合作、互利共赢原则,充分发挥双方在资源、资金、技术等各方面优势,以“算力+新能源”的方式合作开发新能源发电项目,携手实现绿色低碳高质量发展。
日前,福州发布关于征求《福州市石化化工行业碳达峰实施方案(送审稿)》《福州市钢铁行业碳达峰实施方案(送审稿)》《福州市建材行业碳达峰实施方案(送审稿)》意见的通知。详情如下:关于征求《福州市石化化工行业碳达峰实施方案(送审稿)》《福州市钢铁行业碳达峰实施方案(送审稿)》《福州市建材行
5月16日,宁波杭湾500千伏输变电工程正式投运,至此,宁波超高压变电站数量达到10座,成为继杭州之外,省内第二个超高压变电站达到10座的城市。关于杭湾输变电工程宁波杭湾500千伏输变电工程是国家能源局“十四五”电力发展规划的国家级重点能源类项目,也是宁波首座半户内设计的超高压变电站,标志着
当地时间5月15日,由中国能建葛洲坝三公司承建的境外在建最高面板堆石坝巴基斯坦Mohmnad水电站启动大坝填筑,标志着这项巴基斯坦的旗舰工程进入大坝主体填筑阶段。巴基斯坦水电发展署(WAPDA)相关负责人在启动仪式上表示,Mohmand水电站不仅是巴基斯坦的重要基础设施,更是人民生活质量提升的希望工程
6月5日,汉中市发改委发布汉中市电力高质量发展实施意见(草稿),文件指出,鼓励屋顶分布式项目开发,推动工商业屋顶分布式光伏发展,支持优先采用“自发自用”建设模式,鼓励分布式光伏项目配置储能设施,减小公共电网运行压力。住房城乡建设、发展改革、自然资源、财政、机关事务管理等部门,应当共
北极星售电网获悉,近日,陕西省汉中市发展和改革委员会发布《汉中市电力高质量发展实施意见(草稿)》,其中提到,县级以上人民政府及其有关部门应当因地制宜推动储蓄、火电、水电等多种电源与新能源发电协同运营,有序发展多能互补项目;健全多能源发电协同调度机制,统筹优化调峰电源运行,保障新能
关于召开2025第七届综合能源服务与零碳园区建设大会的通知当前,能源产业生态正经历从“供给侧资源主导”向“需求侧价值创造”的范式跃迁。现代能源服务业通过构建“用户需求-能效服务-价值共享”的新型商业闭环,催生出涵盖规划咨询、系统集成、智慧运维的全周期解决方案。为把握产业变革机遇,北极星
近日,甘肃省人民政府发布关于张锋刚等同志职务任免的通知,甘肃能化总经理、副总经理等领导班子调整,详情如下:关于张锋刚等同志职务任免的通知各市、自治州人民政府,甘肃矿区办事处,兰州新区管委会,省政府各部门,中央在甘各单位:甘肃省人民政府决定:张锋刚任甘肃能源化工投资集团有限公司总经
5月27日,中广核烟台招远400MW海上光伏项目实现全容量并网,成为全国首个建成投运的桩基固定式海上光伏电站。该项目采用华为智能光伏解决方案,配备数千台华为逆变器,预计年均发电量达6.94亿千瓦时,不仅为胶东半岛提供了强有力的绿色能源支撑,更对我国海上光伏产业的发展有重要的示范引领作用。在莱
为切实提升网络信息安全防护技能,确保演练期间关键业务系统及数据安全,5月21日,国能龙岩发电有限公司从提高网络安全防控意识,自觉规范上网行为等方面着手,全力做好集团公司网络安全攻防演练工作。该公司要求各部门高度重视网络安全攻防演练工作,提高政治站位,加强网络安全宣贯教育,提高全员安
日前,国家发展改革委、国家能源局、工业和信息化部、市场监管总局联合印发《关于公布首批车网互动规模化应用试点的通知》,将9个城市以及30个项目列入首批车网互动规模化应用试点范围,标志着车网互动从前期的探索研究、局部示范阶段,迈入推进规模化应用试点落地的新阶段。车网互动是指电动汽车与电
5月12日,中电联(北京)数智科技有限公司成立会议在北京举行。中国电力企业联合会党委副书记、专职副理事长王抒祥出席会议并讲话。王抒祥指出,在电力行业数字化、智能化高速发展的全新形势下,中电联党委作出成立中电联(北京)数智科技有限公司的决定恰逢其时。面对新形势新任务,数智科技公司要充
北极星储能网获悉,4月28日,工信部发布2025年汽车标准化工作要点。其中提出,分析评估前沿技术发展趋势和潜在应用场景,识别研判未来汽车标准化发展方向,推动制定及发布车用人工智能、固态电池、电动汽车换电等标准子体系,启动数据治理及应用等新领域标准体系建设,超前开展飞行汽车等新业态标准化
4月24日晚间,云涌科技披露2024年度业绩,实现营业总收入2.97亿元,同比增长5.18%;归母净利润亏损约3509.31万元。主营业务分行业、分产品、分地区、分销售模式情况对于业绩变动的主要原因,公司表示,报告期内,公司紧密围绕客户需求加速重点产品、重要项目落地实施,在工业信息安全产品业务方面,公
近日,海尔新能源宣布成功通过ISO37301:2021合规管理体系认证,成为光伏、风电、储能、智慧能源管理系统及逆变器领域中率先获此国际标准认证的企业之一。此次认证标志着海尔新能源在合规管理方面达到了国际标准要求,助力全球化快速发展。ISO37301:2021作为一项国际权威标准,凭借其严谨客观的评定体系
12月17日,山东省能源局发布关于做好2025年全省电力市场交易有关工作的通知,通知指出,分类、有序推动新能源场站参与市场,2025年新增风电、光伏发电量参与现货市场比例按国家、省有关政策执行;2024年底前已经完成竞争性配置、列入省级年度建设计划的风电和集中式光伏发电项目,以及并网投产的分布式
为规范商用密码管理工作,确保信息传输和存储的安全,近日,国能龙岩发电公司开展商用密码应用安全性评估培训,该公司电力监控系统技术监督三级网络人员参加了此次培训。该公司本次培训邀请密评专业师讲授,培训内容包括商用密码知识培训和知识点答疑讨论两个环节。由专业密评师对网络安全和商用密码的
近期,为进一步落实国家电动汽车及充电设施建设相关工作要求及自治区充电设施“十四五”规划,持续加快自营充电设施建设,提升充电服务保障能力。做好充电设施工程建设进度、安全和质量管理工作,形成标准、统一的执行规范,优化工程建设周期,集团公司组织编制《电动汽车充电设施建设指导意见》,电能
为了扎实推进主题教育,提升计量服务水平,内蒙古电力电能计量公司党委书记索韬,副总经理范永胜一行深入鄂尔多斯供电公司围绕计量工作进行了调研交流活动。调研组一行深入电能计量中心,对检定实验室、智能仓储库以及基层班组进行了实地调研,详细听取了业务工作开展情况汇报。在座谈交流会上,围绕双
近日,广东省高新技术企业协会公示了“2022年广东省名优高新技术产品拟通过名单”。凭借着突出的创新能力以及先进的技术水平,远光区块链企业应用服务平台成功入选“2022年广东省名优高新技术产品”名单。“名优高新技术产品”评选是广东省高新技术企业协会立足于国家、全省发展战略需要,旨在遴选出国
10月26日,国网天津经研院财务资产部开展《国网天津公司银行密钥管理实施细则》学习活动。
近日,由中国电子工业标准化技术协会信息技术应用创新工作委员会(简称“信创工委会”)开展的信创安全解决方案征集和信创安全优秀解决方案评选工作结果正式揭晓,由飞腾公司联手大唐高鸿信安(以下简称“高鸿信安”)打造的基于飞腾平台的可信系统解决方案荣获“信创安全优秀解决方案”奖。评选工作由
由于存在系统易被攻击、数据易被篡改等技术瓶颈,能源互联网建设难以实现多主体融通发展。被誉为“信任机器”的区块链以其分布式存储、防篡改、可追溯、多节点共享的技术特性对于能源互联网建设有重要推动作用,其技术优势在能源电力行业有着巨大潜在应用价值。来源:微信公众号“能源研究俱乐部”ID:
不到五个月的时间,委内瑞拉已遭遇四次全国范围内的大停电,超过90%的地区陷入一片黑暗,政府相关部门再次将停电原因归咎于敌对力量的“电磁袭击”。“当海量设备接入电网系统,以及电网信息通过平台进行资源对接和共享应用的同时,提高了能源效率,但也带来了相应的安全风险。”在中国电科院计量与用
北极星输配电网获悉,近日国家电网公司电子商务平台发布了国网上海市电力公司2019年第一批集中规模招标采购项目招标公告招标编号:1901-GK001,涉及充气式高压开关柜、变电站监控系统、图像监视系统、视频在线监测装置、电网仿真分析数据平台、硬件加密机(时间相位型量子密钥生成终端发送端)及电脑钥匙
近期发生的勒索软件事件有力地说明了我们的信息和数据在网络攻击面前是多么地不堪一击。然而,面临安全风险的并不只是我们的信息,威胁已经延伸到了实体的电力网络世界。实际上,今天的电网在遇到网络攻击时非常脆弱。例如2015年乌克兰电网遭到网络攻击而发生大规模停电事故,23万人因此受到影响,此外
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!