写点什么

Google 发布了基于云的加密密钥管理系统

  • 2017-01-19
  • 本文字数:721 字

    阅读完需:约 2 分钟

Google发布了用于Google 云平台(GCP,Google Cloud Platform)的新服务,允许创建、使用、旋转和销毁对称加密密钥。虽然新的云密钥管理系统(KMS,Key Management Service)是与Google 的云身份访问管理(Cloud Identity Access Management)和云审计日志(Cloud Audit Logging)集成的,但是KMS 管理的密钥也可独立使用。

在推出Google KMS 之前,Google GCP 用户可以选择让GCP 自动为用户处置密钥问题,或是提供自己的密钥用于服务器端加密。现在KMS 提供了新的选项,即管理基于云的密钥并通过 API 使用密钥加密和解密数据。Google 的云 KMS 还支持旋转密钥操作,该操作可以手动运行或是基于计划运行。当密钥被旋转后,在保持旧密钥对解密激活的同时,只有一个主密钥可用于新数据的解密。

据 Google 介绍,云 KMS 可以轻易处理百万级的加密密钥,并提供对密钥的低延迟访问。值得注意的是,GCP 加密数据时要将数据分割为子文件数据块,每个数据块的加密使用独立的数据加密密钥(DEK,Data Encryption Key)。DEK 紧邻被加密的数据块而存储,并受到加密密钥的密钥(KEK,Key Encryption Key)保护,这里使用的密钥就是管理在云KMS 中的密钥。

Google 云 KMS 使用了 AES256 密钥,由 Google 开源的 BoringSSL 软件库提供。此外,Google 在 Galois/Counter 模式下评价了他们的算法,该算法的目标在于提供高数据速率的认证加密,这种高数据速率要归功于对流水线或并行处理技术的使用。

查看英文原文: Google Introduces Cloud-based Encryption Key Management Service


感谢冬雨对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ @丁晓昀),微信(微信号: InfoQChina )关注我们。

2017-01-19 18:002697
用户头像

发布了 227 篇内容, 共 68.3 次阅读, 收获喜欢 26 次。

关注

评论

发布
暂无评论
发现更多内容

一文读懂,硬核 Apache DolphinScheduler3.0 源码解析

Apache DolphinScheduler

源码阅读 Apache DolphinScheduler 工作流编排 大数据 开源 大数据调度

企业做好知识管理的方法:文档管理

Baklib

跟着卷卷龙一起学Camera--Binder

卷卷龙

ISP 9月月更

数据仓库分层架构

阿泽🧸

数据仓库 9月月更

【云原生 | 从零开始学Docker】五、容器数据卷实战

泡泡

Docker 云计算 容器 云原生 9月月更

2022-09-15:Range模块是跟踪数字范围的模块。 设计一个数据结构来跟踪表示为 半开区间 的范围并查询它们。 半开区间 [left, right) 表示所有 left <= x < righ

福大大架构师每日一题

算法 rust 福大大

BNBChain NFTScan 与 SpaceID 达成合作,在浏览器内支持 .bnb 域名搜索!

NFT Research

区块链 域名 bnb

易观分析:制造行业数字孪生AMC分析 ——数字孪生智能制造步入市场启动期,闭环验证能力待优化

易观分析

数字孪生 市场分析

leetcode 637. Average of Levels in Binary Tree 二叉树的层平均值(简单)

okokabcd

LeetCode 数据结构与算法

给网站加个速,原来很简单!

sofiya

【spring-kafka】@KafkaListener详解与使用

石臻臻的杂货铺

kafka 9月月更

SaaS 产品该如何定价?

产品海豚湾

产品经理 SaaS 产品规划 9月月更 商业产品

【云原生 | 从零开始学Docker】四、Docker镜像深度解析

泡泡

Docker 云计算 容器 云原生 9月月更

元宇宙与泛娱乐的邂逅:次世代第一CP养成记

脑极体

Scrum 实施过程的主要内容及5大常用工具

PingCode

降本增效两不误——云原生赋能航空业数字化转型

York

容器 云原生 数字化转型 开发运维 智慧航空

企业在SaaS时代如何玩转帮助中心?

Baklib

什么是访问控制列表ACL?

wljslmz

acl 访问控制列表 9月月更

谁来说说数据质量评估的标准是什么?

雨果

数据质量

谁能说清楚数据资产管理与数据治理是什么关系?

雨果

数据治理

你知道数据资产管理的目标是什么?

雨果

数据中台 数据资产管理

精讲数据归档分析 |Data Infra 研究社第四期

Databend

大数据 开源 活动预告 #开源 数据归档

专家亮相华为云快成长直播间云安全专场,“未雨绸缪”化解数据风险

创意时空

C++学习---STL中nullptr_t的实现原理

桑榆

c++ 源码阅读 9月月更

数字孪生智慧校园三维可视化管理系统解决方案

数据可视化平台

智慧校园 智慧学校 智慧校园解决方案 智慧校园管理系统 校园三维可视化

经验分享|企业搭建帮助中心步骤

Baklib

和我一起入JavaScript

楠羽

JavaScript 笔记 知识 9月月更

给网站加个速,原来很简单

科技怪咖

《数字经济全景白皮书》新市民金融创新篇 重磅发布!

易观分析

金融 新市民服务

MySQL 中的锁机制

月明风清

Google发布了基于云的加密密钥管理系统_DevOps_Sergio De Simone_InfoQ精选文章