深入探索Azure:安全、市场定位与起步指南
1. Azure的潜在风险与数据加密
Azure作为云计算领域的重要服务,也存在一些潜在风险。微软Azure首席技术官Mark Russinovich曾开玩笑说担心Azure会变得有自我意识并试图接管一切。不过,有很多优秀的团队正在努力应对这些新风险,减轻大家的担忧。
在数据安全方面,虽然Azure本身具有高度安全性,但仍可能存在法律手段迫使微软等云提供商提供租户数据的情况。因此,对数据进行加密是很有必要的。
Windows系统有三种原生加密类型:
- 加密文件系统(EFS) :它在Windows中存在已久,可使用存储在用户配置文件证书中的密钥对特定文件或文件夹进行加密。组织可以配置恢复密钥,以便在用户证书丢失或持有证书的人离开公司时解密加密数据。但EFS加密数据在传输时是未加密的,其在目标端的加密状态取决于目标是否支持EFS。通常只有在无法使用SQL TDE或BitLocker等其他功能时,才会将其作为最后手段用于加密企业数据,如SQL数据库。
- 权限管理服务(RMS) :与EFS一样,数据会被加密,但它还附带控制数据使用方式的策略。例如,可配置Word文档禁止打印,并在特定时间过期访问权限。与EFS不同,RMS数据即使在传输到任何目标时也保持加密状态。由于其专注于控制数据使用的策略,通常用于用户数据。
- BitLocker :这是一种卷级加密技术,使用全卷加密密钥(FVEK)对整个卷进行加密,该密钥通常存储在托管加密卷的计算机内的可信平台模块(TPM)中。解锁TPM中的FVEK有多种选
超级会员免费看
订阅专栏 解锁全文
486

被折叠的 条评论
为什么被折叠?



