Google Compute Engine这项新推出安全特性有望缓解用户的忧虑。名为Customer-Supplied Encryption Keys的安全新特性允许用户自行创建并保管密钥,决定数据的激活和休眠,在没有密钥的情况下,Google内外的任何人都无法获取这些休眠的数据。而Google除了暂时使用密钥来执行客户请求外不会保留这些密钥。
对于用户来说,尽管这项服务提供提高安全性。但是让他们自行管理密钥可能会对其能力提出更高的要求,而且一旦密钥丢失的话还会造成数据的丢失。所以,这项功能也许更适合于具备相应技术和管理能力的大型组织采用。
Google并非第一家提供此能力的云供应商。去年AWS就已经引入了类似的能力。而一些云存储服务也都实现了相应的安全特性。比如微软Azure有Key Vault,Amazon有CloudHSM,Box今年也推出了Enterprise Key Management服务。
咨询热线
02131122998