书签 分享 收藏 举报 版权申诉 / 21
上传文档赚钱

类型云存储时代的数据安全课件.ppt

  • 上传人(卖家):晟晟文业
  • 文档编号:4010038
  • 上传时间:2022-11-03
  • 格式:PPT
  • 页数:21
  • 大小:2.40MB
  • 【下载声明】
    1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
    2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
    3. 本页资料《云存储时代的数据安全课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
    4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
    5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
    配套讲稿:

    如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。

    特殊限制:

    部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。

    关 键  词:
    存储 时代 数据 安全 课件
    资源描述:

    1、云存储时代的数据安全云存储时代的数据安全博士/教授/原中科院软件所专家 金友兵 2云存储的安全挑战l 云存储的数据安全方案l 典型的云存储领域安全应用l 云存储数据安全小结 3云存储是支撑这种海量数据的基石云存储是支撑这种海量数据的基石全球数字数据量每两年便翻一番全球数字数据量每两年便翻一番在政府、企业、行业中,进行云在政府、企业、行业中,进行云存储服务的推广仍然存在巨大的存储服务的推广仍然存在巨大的障碍障碍 网络安全、系统安全只能防外相当于给门装了一把好锁,但门锁再好也不会绝对可靠的 用户的数据在服务商的数据中心中,还需要防内解决数据安全问题 数据的安全问题是云服务推广的最大障碍,也是企业是

    2、否向云迁移的关键点 我们真的能把数据都存储在云上吗?云存储的安全挑战公有云存储已经取得了很公有云存储已经取得了很大的成功大的成功 DropBox2.5亿用户金山、金山、360、百度网盘、百度网盘1亿用户 Amazon S3几乎成为云存储的事实接口标准 云数据安全的严重性云数据安全的严重性 云数据安全的严重性云数据安全的严重性云数据安全云数据安全 当你把数据存储到云上面时,是否会担心数据安全问题?当你把数据存储到云上面时,是否会担心数据安全问题?斯诺登 中央网络安全领导小组 云数据安全现状不容乐观云数据安全现状不容乐观 Google到2013年8月(斯诺登事件后)才开始对数据加密 Amazon从

    3、2011年才提供加密选项(缺省是不加密)大量公共云根本就不加密 对数据加密就安全了吗?对数据加密就安全了吗?管理员掌握密钥,随时可以解密数据 个人隐私在管理员和黑客面前无所遁形 云服务的数据安全是企业级应用的基础 我们需要什么样的云存储?我们需要什么样的云存储?云存储的数据要足够安全,不仅能防外,还要能防内 云服务的数据安全是用户付费的重要愿望之一 数据安全三方面 数据文件的加密 文件密钥的保护 数据库的加密 数据安全的核心 密钥的保护和管理云存储的数据安全核心云存储的数据安全核心 问题:无法实现文件去重(Deduplication)私钥的保护是否可靠 常规的数据安全方案-2 数据文件进行加密

    4、 每个用户拥有自己的公、私钥 文件存储密钥由用户公钥加密 问题:防护能力过低,略微增加黑客的破解难度 无法防止内部泄密 常规的数据安全方案-1 数据文件进行加密 文档存储密钥明文保存,或者简单加密云存储的数据安全方案云存储的数据安全方案 数据去重(Deduplication)是云存储系统普遍采取的技术手 段 最简单的文件级去重,去重率可以达到60%左右,甚至更高 复杂的数据块级去重,可以达到90%以上。数据去重带来了复杂的安全问题 如果服务器端不保留文件明文相关的信息,很难做到数据去重 云存储数据安全的标准云存储数据安全的标准 即使网络不安全、系统不安全、人员不安全,也能保证数据是安全的云存储

    5、的数据去重云存储的数据去重12理想云存储的数据安全方案理想云存储的数据安全方案加解密控制及密钥管理存储服务层及文件API分布式文件系统及虚拟化管理物理设备层应用层及服务接口定制化服务器和存储设备,成本低,能更好适应存储结构。实现物理设备的弹性的存储池,无单点故障的存储系统和虚拟化平台。提供了统一的文件管理和重处理,支持文件的常用操作,提供负载均衡和并发控制。实现文件的加解密、数据库的部分字段密文存储,以及密钥管理是为了满足上层服务的需求,提供多种OpenAPI接口支持。减少数据的网络通信量,降低系统建设时的网络成本就近读写分配系统13数据加密原理(数据加密原理(1 1)每个用户创建时流程每个用

    6、户创建时流程 新文件新文件数据加密原理(数据加密原理(2 2)去重流程 文件操作 以纯客户端的文件操作,可以实现完整的安全体系 任何时候服务器端不存在文件和密钥相关的明文信息 基于纯Web操作的文件应用,将难以实现绝对安全 服务器提供一个代理客户端 代理客户端在内存中存储数据或密钥的短时明文信息 但是代理客户端完全做到保存不长期明文信息用户体验的平衡用户体验的平衡 TruPrivacy技术用户文档只能他自己看到在支持跨用户数据去重的前提,实现文档全程加密即使系统管理员和内部开发人员也无法看到用户文档做到了用户数据的真正安全数据安全方案数据安全方案典型的云存储领域安全应用l美国医疗市场存储与安全

    7、并重的需求-奥巴马医疗法案,对医疗数据的存储需求巨大-新型的市场,发展空间极大,并没有垄断和领先的企业-HIPPA医疗数据的存储安全性要求极高,每份隐私数据的泄漏可能产生极高的罚款医疗数据的归档与分发平台 美国医疗市场的实践Surdoc的医疗产品已在美国市场进行产品试用阶段,以下为试用单位:的医疗产品已在美国市场进行产品试用阶段,以下为试用单位:MyMedImage,提供全球的医疗影像资料的传送服务 The Practice Institute 心理学机构,云存储分销商,要求对病例保密 Schooner Healthcare Services,为一万医疗提供机构提供市场服务 Hilltop 影像实验室,顾问云存储数据安全小结 云安全是走向政府、企业和行业市场的关键 云安全是用户付费的关键 网络安全和系统安全只是阻挡外贼的方法 只有真正的数据安全才是用户确信拥有自己保险柜的核心THANK YOUTHANK YOU!

    展开阅读全文
    提示  163文库所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。
    关于本文
    本文标题:云存储时代的数据安全课件.ppt
    链接地址:https://www.163wenku.com/p-4010038.html

    Copyright@ 2017-2037 Www.163WenKu.Com  网站版权所有  |  资源地图   
    IPC备案号:蜀ICP备2021032737号  | 川公网安备 51099002000191号


    侵权投诉QQ:3464097650  资料上传QQ:3464097650
       


    【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。

    163文库