35、深入探索Azure:安全、市场定位与起步指南

深入探索Azure:安全、市场定位与起步指南

1. Azure的潜在风险与数据加密

Azure作为云计算领域的重要服务,也存在一些潜在风险。微软Azure首席技术官Mark Russinovich曾开玩笑说担心Azure会变得有自我意识并试图接管一切。不过,有很多优秀的团队正在努力应对这些新风险,减轻大家的担忧。

在数据安全方面,虽然Azure本身具有高度安全性,但仍可能存在法律手段迫使微软等云提供商提供租户数据的情况。因此,对数据进行加密是很有必要的。

Windows系统有三种原生加密类型:
- 加密文件系统(EFS) :它在Windows中存在已久,可使用存储在用户配置文件证书中的密钥对特定文件或文件夹进行加密。组织可以配置恢复密钥,以便在用户证书丢失或持有证书的人离开公司时解密加密数据。但EFS加密数据在传输时是未加密的,其在目标端的加密状态取决于目标是否支持EFS。通常只有在无法使用SQL TDE或BitLocker等其他功能时,才会将其作为最后手段用于加密企业数据,如SQL数据库。
- 权限管理服务(RMS) :与EFS一样,数据会被加密,但它还附带控制数据使用方式的策略。例如,可配置Word文档禁止打印,并在特定时间过期访问权限。与EFS不同,RMS数据即使在传输到任何目标时也保持加密状态。由于其专注于控制数据使用的策略,通常用于用户数据。
- BitLocker :这是一种卷级加密技术,使用全卷加密密钥(FVEK)对整个卷进行加密,该密钥通常存储在托管加密卷的计算机内的可信平台模块(TPM)中。解锁TPM中的FVEK有多种选

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值