我国IDC圈7月29日报导,安全性难题是服务营销推广的关键阻力之1,为此各家出示商都在进行消除顾客疑虑的勤奋。Google昨日公布,其IaaS(基本设备即服务)服务Google Compute Engine刚开始容许客户应用自身的密匙对数据信息开展数据加密,这代表着客户对自身的数据信息安全性有着更大的操纵权。现阶段这项特点正在加拿大、法国、德国、日本及中国台湾等地域完全免费对外开放检测。
Compute Engine是Google的系列云服务之1,它运用了Google巨大的基本设备,骤起之上构建了大经营规模的虚机并向客户出租这些虚似测算資源。Compute Engine默认设置是应用256位的AES密匙来对数据信息开展数据加密的,可是这类数据加密是由Google开展的,而且密匙会按时循环系统应用,这会致使客户对安全性层面的忧虑。
Google Compute Engine这项新推出安全性特点有希望减缓客户的焦虑。名为Customer-Supplied Encryption Keys的安全性新特点容许客户自主建立并存放密匙,决策数据信息的激活和休眠状态,在沒有密匙的状况下,Google內外的任何人都没法获得这些休眠状态的数据信息。而Google除临时应用密匙来实行顾客恳求外不容易保存这些密匙。
针对客户来讲,虽然这项服务出示提升安全性性。可是让她们自主管理方法密匙将会会对其工作能力提出更高的规定,并且1旦密匙遗失的话还会导致数据信息的遗失。因此,这项作用或许更合适于具有相应技术性和管理方法工作能力的大中型机构选用。
Google并不是第1家出示此工作能力的云供货商。上年AWS就早已引进了相近的工作能力。而1些云储存服务也都完成了相应的安全性特点。例如微软Azure有Key Vault,Amazon有CloudHSM,Box2020年也推出了Enterprise Key Management服务。