0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

使用IBM Cloud超级保护加密服务保护敏感数据

IBM中国 来源:IBM中国 作者:IBM中国 2021-01-06 16:54 次阅读

IBM(NYSE:IBM)近日发布了一系列帮助客户获得最高可用等级密钥加密保护功能的云服务和技术,以保护客户云中的现有数据[1],并为未来可能随着量子计算发展而演变出现的威胁做好准备。这项由IBM率先开发的技术,目前正用于为 IBM Cloud 上的关键管理和应用程序交互提供量子安全加密支持,这是当前业界最全面的量子安全加密方法,用于保护当前可用数据。

此次发布的新功能包括:

量子安全加密支持:通过使用开放标准和开源技术,该服务增强了企业和云之间传输数据的标准,借助量子安全算法来保护数据。

扩展 IBM Cloud 超级保护加密服务:新功能增强了云应用程序中数据的隐私性,数据通过网络发送到云应用程序时,类似信用卡号等敏感数据信息将被存在可于应用程序层面加密的数据库中,由业界最高等级的密钥加密保护功能“保留自己密钥”(KYOK,Keep Your Own Key)来提供支持。

IBM Cloud 副总裁兼首席技术官 Hillery Hunter表示:“在混合云时代,我们越来越依赖于数据,同时随着量子计算的不断发展,企业对数据隐私的需求变得越来越迫切。现在 IBM 提供了最全面的量子安全方法来保护当前可用数据,帮助企业保护现有数据,防范未来的威胁。我们将持续投资于加密计算,通过 IBM 领先的加密功能来帮助各类企业,尤其是处于监管非常严格行业的企业,以确保数据安全。安全与合规一直是 IBM Cloud 的重中之重。”

利用量子安全加密技术,为应对未来的威胁做好准备:尽管量子计算的目标是解决即便是世界上最强大的超级计算机也无法解决的复杂问题,但未来的容错量子计算机可能也会带来潜在风险,例如能够快速破解加密算法并访问敏感数据。为了减轻这类风险,IBM 制定了清晰的战略议程,以帮助保护我们平台和服务的长治久安。这一议程包括核心量子安全加密算法的研究、开发和标准化,并将其应用到 CRYSTALS 和 OpenQuantumSafe 等开源工具中。还包括从治理、工具和技术等层面,帮助我们的客户面向未来,踏上更为安全的数字化征程。

目前,作为这一议程的下一步,IBM 将推出由 IBM 研究院密码专家开发的行业领先的加密功能,帮助客户使用量子安全的加密方法在 IBM Cloud 中传输数据。这些功能旨在帮助企业为未来的威胁做好准备,并可用于抵御恶意行为者发起的攻击,在这类攻击中,恶意行为者意图获取目前的加密数据,以便日后随着量子计算的发展再进行解密。

IBM Key Protect 是一项基于云的服务,它为 IBM Cloud 服务,或者客户开发的应用程序中使用的加密密钥提供生命周期管理,目前它能使用支持传输层安全(TLS)连接的量子安全加密功能,在密钥生命周期管理期间保护数据。

此外,IBM Cloud 还引入了量子安全加密支持功能来支持应用程序的交互。当云原生容器化应用程序在 IBM Cloud 或者 IBM Cloud Kubernetes Services 的 Red Hat OpenShift 上运行时,安全的 TLS 连接可以在数据传输过程中通过量子安全加密技术来支持应用程序交互,防止可能出现的泄漏事件。

使用 IBM Cloud 超级保护加密服务保护敏感数据

企业需要缓解外部和内部威胁带来的风险,以及满足合规要求。

目前,IBM Cloud 还提供了新功能——使用 IBM Cloud 超级保护加密服务来保护应用程序交互和敏感数据,该服务通过为客户提供“保留自己密钥(KYOK,Keep Your Own Key)”功能,实现了业界最高等级的密钥加密保护。基于 FIPS-140-2 4级认证硬件(业界任何云提供商为加密模块提供的最高安全等级[2])构建,客户拥有专属密钥控制权,从而有权控制由密钥保护的数据和工作负载。

专为需要更高级加密技术的应用程序交互而设计,IBM Cloud 的客户可以将其私有密钥安全地保留在云硬件安全模块中,同时将 TLS 卸载到 IBM Cloud 超级保护加密服务中,从而帮助建立与 Web 服务器的安全连接。他们还可以在敏感数据(例如信用卡号)存储到数据库系统之前实现应用程序级的加密。

不断满足客户和高度监管行业的安全需求

十多年来,IBM 一直投资于加密计算技术,如今提供了产品化的加密计算,帮助客户保护数据、应用和流程。

为进一步履行对安全与合规的承诺,IBM 继续与业界同行合作,在标准化计划方面取得了进一步进展。例如,IBM Cloud 的安全最佳实践现在成为了互联网安全中心(CIS)基金会 IBM Cloud 的基准,而且 IBM 研究院密码专家也是 QSC 算法的关键贡献者,这些算法入围了美国国家标准与技术研究所(NIST)的短名单。

责任编辑:lq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IBM
    IBM
    +关注

    关注

    3

    文章

    1666

    浏览量

    74257
  • 应用程序
    +关注

    关注

    37

    文章

    3126

    浏览量

    56315
  • 量子计算
    +关注

    关注

    4

    文章

    955

    浏览量

    34316

原文标题:IBM Cloud 提供量子安全加密和超级保护加密服务,帮助企业在混合云时代保护数据

文章出处:【微信号:IBMGCG,微信公众号:IBM中国】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    GitHub启用推送保护功能,强化代码安全

    这项于去年 8 月上线的“推送保护”功能初现时,用户需自行在设定中打开开关。然而,随着近期日益频繁的敏感数据泄露事件的发生,GitHub 决定将此设为默认选项。
    的头像 发表于 03-04 11:40 130次阅读

    Android安全性:保护你的应用和用户数据

    HTTPS,以加密数据传输。此外,应用开发者还可以使用其他加密技术,例如对称加密和非对称加密,来保护
    的头像 发表于 11-25 11:24 537次阅读

    STM32加密问题:怎样预置一段Flash读保护和清除读保护的程序

    STM32加密问题:怎样预置一段Flash读保护和清除读保护的程序 在STM32加密方案中,为了对芯片进行加密,我们需要加入读
    的头像 发表于 10-29 17:24 1256次阅读

    保护Log4j日志中的敏感数据,两步搞定!

    log4j在准备添加日志消息时调用此方法。在MaskingAppender类中,我们覆盖这个方法来拦截日志消息,使用maskSensitiveData()方法对敏感数据应用masking,然后将修改后的消息传递给超类的append()方法。
    的头像 发表于 10-18 16:03 302次阅读

    IBM 扩展云安全与合规中心,助客户在混合多云环境中保护数据、评估风险

    携应对数据安全及隐私方面的挑战,企业可运用 IBM 云安全与合规中心数据安全代理,为相关工作负载和 AI 数据库开启高级数据
    的头像 发表于 09-19 18:10 297次阅读
    <b class='flag-5'>IBM</b> 扩展云安全与合规中心,助客户在混合多云环境中<b class='flag-5'>保护</b><b class='flag-5'>数据</b>、评估风险

    使用加密保护7系列FPGA比特流

    电子发烧友网站提供《使用加密保护7系列FPGA比特流.pdf》资料免费下载
    发表于 09-13 15:31 0次下载
    使用<b class='flag-5'>加密</b><b class='flag-5'>保护</b>7系列FPGA比特流

    华为云云耀云服务器 L 实例:打造企业级高效稳定的基础云服务架构

    面对当下愈加严峻的反诈形势,个人信息的保护敏感数据的传输变得极其重要。轻量应用服务器作为基于云计算技术的虚拟服务器,一定要确保用户数据不被
    的头像 发表于 09-12 23:09 249次阅读
    华为云云耀云<b class='flag-5'>服务</b>器 L 实例:打造企业级高效稳定的基础云<b class='flag-5'>服务</b>架构

    VMware 携手 IBM,加速客户的工作负载现代化之旅

    和应用。与此同时,许多企业难以应对协调所有工作环境的复杂性。对于企业来说,尤其是那些负责保护敏感数据的高度监管行业的企业,确保IT基础架构全面运行、避免风险盲点至关重要。随着勒索软件攻击持续增加,安全与合规要求不断提高,以及客户对便捷、无缝体验的期望
    的头像 发表于 08-31 18:15 224次阅读
    VMware 携手 <b class='flag-5'>IBM</b>,加速客户的工作负载现代化之旅

    SQLite数据库能加密

    中,SQLite数据库存储着用户的敏感数据,例如登录凭证、金融信息、电子邮件地址和密码等,因此,加密SQLite数据库可以有效地保护这些
    的头像 发表于 08-28 16:41 2537次阅读

    IBM Cloud Carbon Calculator 正式上市,助力企业实现可持续发展目标,减少温室气体排放

    Carbon Calculator 是一款融合了 AI 能力的仪表板,旨在帮助客户访问其 IBM Cloud 工作负载(如人工智能、高性能计算和金融服务)的排放数据。  各行各业都在
    的头像 发表于 07-28 14:10 285次阅读
    <b class='flag-5'>IBM</b> <b class='flag-5'>Cloud</b> Carbon Calculator 正式上市,助力企业实现可持续发展目标,减少温室气体排放

    点云标注中的隐私保护数据安全问题

    点云标注过程中涉及到大量的敏感数据和隐私信息,如车辆位置、道路环境等。因此,在点云标注中确保隐私保护数据安全是非常重要的。 首先,隐私保护需要注重
    的头像 发表于 07-18 18:12 484次阅读

    加密:它是什么,它是如何工作的?

    私下通信的能力,使得只有预定的各方才能访问机密信息,是密码学最广为人知的能力。我们的产品使用加密保护敏感数据的机密性,无论是在通信接口之间传输还是存储在内存中。本博客系列将介绍最常用的加密
    的头像 发表于 06-27 16:25 629次阅读
    <b class='flag-5'>加密</b>:它是什么,它是如何工作的?

    通信通道映射和保护与zecurion流量控制模块

    Zecurion流量控制将轻松回答这些问题,并将保护您的敏感数据。这里有一些关于如何以及如何使用该模块的提示。
    的头像 发表于 05-30 09:52 361次阅读
    通信通道映射和<b class='flag-5'>保护</b>与zecurion流量控制模块

    如何提高在线隐私保护水平

    的价值。 当然,保护隐私并不意味着保持匿名。而是你不会向未经授权的第三方共享重要信息,同时保护个人敏感数据的隐私。 你可以在你使用的各种设备上改善隐私水平。以下是一些行之有效的增强隐私的方法。 以下方法不只限于 Linux 系统
    的头像 发表于 05-22 10:48 474次阅读
    如何提高在线隐私<b class='flag-5'>保护</b>水平

    探究加密芯片:它的定义、作用以及提供的保护措施

    加密芯片是一种具有数据加密和安全保护功能的芯片,主要用于对敏感数据进行加密
    发表于 05-19 17:26