การ เก็บ ข้อมูล ใน เมฆ ช่วย ให้ สามารถ เข้า ไป ได้ ง่าย จาก อุปกรณ์ หลาย ชนิด แต่ ก็ ทํา ให้ เกิด ความ กังวล เกี่ยว กับ ความ เป็น ส่วน ตัว ของ ข้อมูล ด้วย.
การเข้าใจการเข้ารหัสข้อมูล
การเข้ารหัสแปลงข้อมูลไปเป็นรูปแบบที่อ่านไม่ได้ โดยใช้อัลกอริทึมและกุญแจ เฉพาะตัวที่มีกุญแจถอดรหัสที่ถูกต้องเท่านั้น ที่สามารถเข้าใช้ข้อมูลต้นฉบับได้ โพรเซสนี้จะทําให้มั่นใจว่า ข้อมูลยังคงปลอดภัย แม้ว่ามันจะถูกดักจับหรือเข้าได้โดยไม่ต้องอนุญาต
ชนิดของการเข้ารหัส
มีการเข้ารหัสหลักสองแบบที่ใช้ในที่เก็บเมฆ
- [FLT: 0] ที่ทําการเข้ารหัส: ป้องกันข้อมูลบนเซิร์ฟเวอร์ โดยการเข้ารหัสไฟล์และฐานข้อมูล
- [FLT: 0]. In-Transit การเข้ารหัส:[[FLT: 1) รักษาความปลอดภัยข้อมูลระหว่างการโอนระหว่างอุปกรณ์และเซิร์ฟเวอร์เมฆ (FLT: 1).
- [FLT: 0] การเข้ารหัส [FLT: 1] เข้ารหัสไว้จากผู้ส่งไปยังผู้รับ ป้องกันสื่อจากการเข้าถึงเนื้อหา
การ ทํา ให้ ความ เป็น กลาง และ การ เข้า ถึง ตัว เอง เป็น เรื่อง ง่าย
การถอดการเข้ารหัสช่วยเพิ่มความเป็นส่วนตัวของข้อมูล แต่ยังสามารถเพิ่มความสามารถในการเข้าถึงข้อมูลผู้ใช้ที่ได้รับอนุญาตได้เช่นกัน ซึ่งเพื่อสมดุลกับความต้องการเหล่านี้ องค์กรมักใช้ระบบการจัดการที่สําคัญที่ควบคุมการใช้งานกุญแจถอดรหัสได้ ตัวเลือกนี้จะช่วยให้มีการจัดเก็บข้อมูลอย่างปลอดภัย ในขณะที่มีการอนุญาตให้ใช้งานเมื่อจําเป็น
การ ปฏิบัติ อย่าง ดี ที่ สุด ใน การ เข้ารหัส ใน คลัง ข้อมูล เมฆ
กลยุทธ์การเข้ารหัสที่มีผลรวมถึง:
- ใช้อัลกอริทึมการเข้ารหัสแบบมาตรฐานอย่างแข็งแรง
- การเพิ่มความทนทานของนโยบายการจัดการที่สําคัญ
- ปรับปรุงการเข้ารหัสและกุญแจเป็นประจํา
- การควบคุมการเข้าใช้ อยู่ในตําแหน่งสําหรับปุ่มถอดรหัส
- เฝ้าดูและตรวจสอบข้อมูล และทําการเข้ารหัสกิจกรรม