京公网安备 11010802034615号
经营许可证编号:京B2-20210330
云加密管不管用:两点看经过加密的数据是否安全
数字世界中的加密就好比是现实世界中的保险箱。数据妥善保管起来,只有拥有相应密钥的那些人才能看见。尤其是,加密为数据安全的机密性提供了一道强 有力的保障;如今,加密在云计算领域正在迅速流行起来。但经过加密的数据就因而变得更安全吗?要是你的密钥以明文格式传输、被人复制或者管理不当,并非如 此。
传输到公有云的数据通常安全地传输,文件并不保存在公共网站服务器上,所以明显的安全措施已经落实到位。可是一旦数据进入到存储服务器,数据就不在用户的触及或掌控范围之内。数据在存储时可能经过加密,也可能不是这样;这些数据可能被服务管理员读取,也可能不是这样。数据可能提交给颇有影响力的第三方,比如政府或相关部门,也可能不是这样。要是服务器被人闯入,存储在上面的数据就会遭到危及;如果服务器被人实际劫持,上面的数据就会被人访问。
密钥持有者很重要
任何提供加密功能的正规的存储服务提供商都会将每个客户的数据妥善存储起来,并且使用客户的独特加密密钥对数据进行加密。事实上,提供商保管数据,用户则保管密钥――密钥通常使用某种算法(PBKDF2就是一个典例)由客户的密码获得。
但是情况显得很棘手的是这个问题:通常已存储数据的加密是在提供商的服务器上进行,这就意味着在加密过程中,加密密钥势必由提供商保管。而我们客户除了信任这家服务提供商,别无选择。
在这种加密模式下,提供商会在某个时刻保管其用户的加密密钥;毕竟,提供商需要加密密钥,那样才能够加密和解密信息。用户保管密钥,提供商保管经过加 密的数据。无论用户何时需要访问其数据,就必须在“代理安全性模式”(security by proxy model)下,将密钥暂时借给提供商。这一步是通过登录到服务实现的。
Web应用程序或编译的程序毫无两样。密码在点到点加密隧道(通常是SSL/TLS隧道)里面传输,这意味着密码以明文格式存放在客户端和服务器端的存储区域。密钥已被复制。
所以要是提供商有其他不太明确、不太诚实的企图或者受到胁迫,它们可能偷偷保管一份加密密钥的副本,对用户数据进行解密。要是没有额外的机制,客户基 本上无法减小这种风险。比如说,TrueCrypt卷有望解决这个问题――不过,如果采用这个解决办法,却又存在很多缺点,而且灵活性大打折扣,更不用说 潜在的完整性问题了,如果试图共享TrueCrypt卷中的文件,更是如此。要是不使用这类工具,必须面对这个简单的事实:不管数据有没有经过加密,客户 完全是信任在线存储服务提供商,才会让它保管自己的数据。
数据安全与信任
抛开信任问题不说,需要讨论一下数据安全的优点与代理安全性的影响。
如果用户要求其在在线存储环境中的数据安全可靠,那么他们不应该使用代理安全性模式。他们必须使用这样一种方法:确保提供商根本没有足够的信息可以解 密,或者为解密已存储的客户数据提供便利。这样一种加密模式可以实现数据安全,从而确保提供商在其系统中根本没有足够的信息可以对数据进行解密吗?是的, 很自然,现在有一些协议和方法就能做到这一点;毫无疑问,将来会出现多得多的解决方案。
不过到目前为止,这样一种模式还不存在,因为许多提供商被要求允许执法部门或人员访问客户信息,以便将信息交给有关当局。
目前的云存储服务提供了加密,或者增添了加密服务,它们采用的是“代理安全性”模式。因而不管在什么情况下,用户无法得到这个保证:提供商无法访问其数据。提供商基本上不费吹灰之力,就能访问客户的数据,如果它们想这么做的话。
正是由于这个原因,用户总是应该可以访问远程存储系统中保管的数据,那样万一数据遭到危及,用户可以确定数据的价值。(要是自拍裸照在网上泄露的名人 们停下来在这方面思索一番,原本或许可以防止这场名人私照门。)在此期间,在线存储服务提供商应该竭力提供保障,直到加密技术完全成熟起来。
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
在数据仓库与数据分析体系中,维度表与事实表是构建结构化数据模型的核心组件,二者如同“骨架”与“血肉”,协同支撑起各类业务 ...
2026-01-16在游戏行业“存量竞争”的当下,玩家留存率直接决定游戏的生命周期与商业价值。一款游戏即便拥有出色的画面与玩法,若无法精准识 ...
2026-01-16为配合CDA考试中心的 2025 版 CDA Level III 认证新大纲落地,CDA 网校正式推出新大纲更新后的第一套官方模拟题。该模拟题严格遵 ...
2026-01-16在数据驱动决策的时代,数据分析已成为企业运营、产品优化、业务增长的核心工具。但实际工作中,很多数据分析项目看似流程完整, ...
2026-01-15在CDA(Certified Data Analyst)数据分析师的日常工作中,“高维数据处理”是高频痛点——比如用户画像包含“浏览次数、停留时 ...
2026-01-15在教育测量与评价领域,百分制考试成绩的分布规律是评估教学效果、优化命题设计的核心依据,而正态分布则是其中最具代表性的分布 ...
2026-01-15在用户从“接触产品”到“完成核心目标”的全链路中,流失是必然存在的——电商用户可能“浏览商品却未下单”,APP新用户可能“ ...
2026-01-14在产品增长的核心指标体系中,次日留存率是当之无愧的“入门级关键指标”——它直接反映用户对产品的首次体验反馈,是判断产品是 ...
2026-01-14在CDA(Certified Data Analyst)数据分析师的业务实操中,“分类预测”是高频核心需求——比如“预测用户是否会购买商品”“判 ...
2026-01-14在数字化时代,用户的每一次操作——无论是电商平台的“浏览-加购-下单”、APP的“登录-点击-留存”,还是金融产品的“注册-实名 ...
2026-01-13在数据驱动决策的时代,“数据质量决定分析价值”已成为行业共识。数据库、日志系统、第三方平台等渠道采集的原始数据,往往存在 ...
2026-01-13在CDA(Certified Data Analyst)数据分析师的核心能力体系中,“通过数据建立模型、实现预测与归因”是进阶关键——比如“预测 ...
2026-01-13在企业数字化转型过程中,业务模型与数据模型是两大核心支撑体系:业务模型承载“业务应该如何运转”的逻辑,数据模型解决“数据 ...
2026-01-12当前手游市场进入存量竞争时代,“拉新难、留存更难”成为行业普遍痛点。对于手游产品而言,用户留存率不仅直接决定产品的生命周 ...
2026-01-12在CDA(Certified Data Analyst)数据分析师的日常工作中,“挖掘变量间的关联关系”是高频核心需求——比如判断“用户停留时长 ...
2026-01-12在存量竞争时代,用户流失率直接影响企业的营收与市场竞争力。无论是电商、互联网服务还是金融行业,提前精准预测潜在流失用户, ...
2026-01-09在量化投资领域,多因子选股是主流的选股策略之一——其核心逻辑是通过挖掘影响股票未来收益的各类因子(如估值、成长、盈利、流 ...
2026-01-09在CDA(Certified Data Analyst)数据分析师的工作场景中,分类型变量的关联分析是高频需求——例如“用户性别与商品偏好是否相 ...
2026-01-09数据库中的历史数据,是企业运营过程中沉淀的核心资产——包含用户行为轨迹、业务交易记录、产品迭代日志、市场活动效果等多维度 ...
2026-01-08在电商行业竞争日趋激烈的当下,数据已成为驱动业务增长的核心引擎。电商公司的数据分析师,不仅是数据的“解读官”,更是业务的 ...
2026-01-08