密码技术践行云中数据安全,三未信安参展AWS技术峰会2019

2019-08-05 17:41:33 来源:飞象网
        【每日科技网】

  2019年7月31日,AWS 技术峰会 北京站在国家会议中心成功举办,三未信安出席峰会。AWS 技术峰会是 Amazon Web Services (AWS) 每年在全球巡回举办的大型云技术盛会,旨在与众多世界知名企业、极具创新力的公司及公共服务机构一起,通过大量的技术分论坛、技术演示、动手实验室和解决方案展示,揭示技术趋势,引导到场者进行云计算方面的沟通、协作与讨论,为到场来宾展示和分享的产品及服务,深度解读技术为业务赋予的新能量。

  三未信安作为AWS的密码技术长期合作伙伴,一直致力于为AWS和AWS客户带来质的数据安全服务,在会上展示了云上数据安全的实践产品和方案,企业级密钥管理系统(SecKMS)及证书管理系统(Sansec CA)已经在AWS Marketplace发布。三未信安以此为基础,把中国关于密码使用的合规性和企业的安全需求结合起来,并可基于用户个性化的使用场景为客户提供定制化的安全解决方案。

  会议期间,三未信安展位人头攒动,吸引众多参会嘉宾前来参观,讲解员不停地为观众答疑解惑。

  在迷你技术分论坛,三未信安云安全中心总监鹿淑煜发表了“AWS云数据安全实践”的演讲。

  鹿淑煜表示,密码与人们息息相关,人们对密码的需求来源可归结为两种原因,一是重要数据、敏感数据自身的重要性,要求我们对其进行加密保护,二是国家合规性的要求。

  三未信安近些年一直在探索云中的数据安全,数据在云上的使用过程中势必会遇到一些问题:

  首先,明文数据在系统和网络间流转。重要数据以明文形式在系统之间通过网络传递,存储在数据库中,面临着遭受外来攻击截获或被内部管理员窃走的巨大风险。

  第二,多云平台的挑战。越来越多的企业采用跨云或混合云的方式,依赖于某一个云的安全手段是远远不够的,需要结合企业自身核心的IT建设,并借助多个云不同的特点和优势来部署其业务系统。具体到密码技术方面,则需要关注如何对密钥进行保护。

  第三,专有系统的安全需求。公有云对自己原生的系统具有很好的支持,但是对一些专有业务系统的安全需求,则需要企业自己做安全措施。

  第四,密钥管理的复杂性。企业的业务系统和需要加密的数据越来越多,导致密钥的增多,进而密钥的管理则会变得非常复杂。

  第五,无法适应云化的部署。传统的物理设备迁移到云中的阻碍,需要依赖传统的安全厂商基于硬件虚拟化的技术,把传统设备变成云化的设备部署到云中。

  第六,合规性要求。国家越来越强的法律法规政策的规定,要求企业数据必须要进行加密保护。

  具体解决以上问题的方式方法可通过BYOK(By Your Own Key)来实现。用户对敏感数据进行加密,密钥不管是存放在自己服务器内还是托管在云上,只有掌握在用户自己手里,才能保证加密的数据是安全的,这需要一套合规的密钥管理系统来帮助用户。

  用户可租用三未信安通过云密码机(SJJ1601)产生的虚拟密码机(vHSM),来生成、存储密钥,云密码机是合规的,权限由用户掌控,用户可随时使用其密钥进行密码运算,并且密钥任何时候都不会出现在硬件设备以外,那么可以认为用户的数据是安全的。

  三未信安企业级密钥管理系统(SecKMS)已在AWS Marketplace上线。那么它与普通的密钥管理系统有什么差异或区别呢?在鹿淑煜看来,可以总结为三点:

  第一,定制化能力。当用户对密钥的策略和权限管理有更高的要求,或者需要灵活的开发语言接口包,这是需要企业级的密钥管理系统来提供的。

  第二,跨云能力。当用户需要在多个云上对加密数据进行管理,就不能只依赖于某一个云的密钥管理系统,而需要一套企业级的密钥管理系统。

  第三,开放的生态。三未信安企业级密钥管理系统支持KMIP标准,可支持很多开源的、第三方的软件。

  三未信安企业级密钥管理系统SecKMS可以作为AWS KMS的补充,保证用户对密钥的管理可以通用,把定制化、更的需求交给企业级的密钥管理系统,是用户的选择。

免责声明:本文仅代表作者个人观点,与每日科技网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
    本网站有部分内容均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,若因作品内容、知识产权、版权和其他问题,请及时提供相关证明等材料并与我们联系,本网站将在规定时间内给予删除等相关处理.

猜你喜欢

智启车展新篇,解构新时代驾乘体验 哈曼创新科技赋能车内体验升维

2025年4月23日,第二十一届上海国际汽车工业展览会盛大启幕,本次车展以“拥抱创新共赢未来”为主题,集齐了全球各大汽车行业巨头的前沿科技与创新成果,共同描绘未来智能出行与绿色生态的蓝图。作为汽车科技

2周前

移动云:以“AI+”力量重塑中小企业数字化未来

数字化转型,是中小企业在新时代背景下的“必答题”。连续两年的政府工作报告提出,加快传统产业和中小企业数字化转型,深入开展中小企业数字化赋能专项行动。《中小企业数字化赋能专项行动方案(2025—2027

2周前

奥维云网二手房数据,助力“以旧换新”政策下家电企业抢占先机

在“双碳”目标和消费升级的行业背景下,中国家电家居行业正迎来以“以旧换新”为核心的政策红利期。2024年国务院明确提出推动消费品以旧换新,家电、家居产品成为重点领域。而这一政策的落地,与存量房市场(二

奥维云网

2周前

华为世界地球日短片发布,快去开启“与地球和鸣”的空间音频之旅吧

清晨被闹钟叫醒,夜晚伴着车流入眠……声音,是我们对这个世界的“第一印象”。然而,在这些日常的喧嚣之外,远方的原野则在发出动人的“天籁”。4月22日世界地球日,华为发布「与地球和鸣」主题纪录片,可在华为

华为

3周前

AI算法+硬件堆料,终结拍鸟技术痛点的佳能专微系统

拍鸟正成为当下热门的摄影题材,我们手中相机也加入了各种便利的人工智能功能,让拍鸟变得更加方便。像是佳能EOSR5MarkII和EOSR1的鸟眼识别追踪、预连拍以及机内AI超分辨率与神经网络降噪都是生态

3周前

权威认可!小天鹅荣膺奥维云网三项行业大奖

作为家居产业第三方数据代表,奥维云网(AVC)一直以来是整个泛家居行业发展的见证者,在不断深耕独特业务场景和数据特征过程中,助力家居企业更快响应市场变化,推动行业创新发展。近日,小天鹅品牌接连斩获由奥

小天鹅

3周前