数据防泄密与终端安全

云储存在安全上有哪些问题?

云存储是延伸和发展出来的新概念,是一种新兴的网络存储技术,指通过集群应用、网络技术或分布式文件系统等功能,将网络中各种不同类型的存储设备通过应用软件集合起来协同工作,共同对外提供数据存储和业务访问功能的系统

当云计算系统运算和处理的核心是大量数据的存储和管理时,云计算系统中就需要配置大量的存储设备,那么云计算系统就转变成为一个云存储系统,所以云存储是一个以数据存储和管理为核心的云计算系统。简单来说,云存储就是将储存资源放到云上供人存取的一种新兴方案。使用者可以在任何时间、任何地方,透过任何可连网的装置连接到云上方便地存取数据

目前,云存储在各大行业中都已有了规模性的部署和使用。例如,在智慧城市和平安城市的建设上就要求在监控方面提供大量的存储系统。由于传统的存储无法满足社会发展的需求,因此云存储的应用将会成为选择

然而随着云存储越来越普及,数据的安全性也引发了越来越多的担忧

1.自我保护功能:

为了最大限度地提高云存储的安全,在将数据上传到云端之前需要加密软件进行加密保护,在编码完成后再将文件上传至云端服务器,这样一来,下次访问文件时便可直接登录,并可进行自行解密的操作。

当然,这会让用户无法利用云服务的一些功能,如共享文档的实时编辑和搜索云存储文件。而提供这些云服务的公司还是有可能会修改那些数据,如在你下载以前改动加密文件。

防止这种情况的最佳办法是采用验证加密。此方法不仅存储加密文件,而且还存储让用户检测文件自创建以来是否被修改过的附加元数据

然而自己保管密钥安全性较差,拥有者在毫不知情的情况下数据有被盗用或被滥用的可能。

2.让用户保有控制权:

有些云服务强制要求用户通过加密功能来上传或下载相应的文件,这个步骤的目的是希望提升用户密钥的安全性。然而,想要获得额外的安全也就意味着需要放弃部分功能,比如云存储文件中的搜索功能应用。

此外,这样的加密云服务在特定应用中嵌入的话,有可能会带来数据失窃的风险。假如用户不小心丢失了密码,数据也是无法挽回的

3.谁管加密钥匙:

一般来说,对不同用户的数据,云存储系统都会有特定密钥进行编码,否则数据信息会非常混乱。至于密钥,除了能够由服务本身储存之外,也能通过个人用户进行储存。在使用密码登录时,服务系统可对密钥进行直接访问,自动解锁数据以便使用,因此用户自己保管密钥比较便捷。

企业数据保护与数据救援方案