0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

使用IBM Cloud超级保护加密服务保护敏感数据

IBM中国 来源:IBM中国 作者:IBM中国 2021-01-06 16:54 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

IBM(NYSE:IBM)近日发布了一系列帮助客户获得最高可用等级密钥加密保护功能的云服务和技术,以保护客户云中的现有数据[1],并为未来可能随着量子计算发展而演变出现的威胁做好准备。这项由IBM率先开发的技术,目前正用于为 IBM Cloud 上的关键管理和应用程序交互提供量子安全加密支持,这是当前业界最全面的量子安全加密方法,用于保护当前可用数据。

此次发布的新功能包括:

量子安全加密支持:通过使用开放标准和开源技术,该服务增强了企业和云之间传输数据的标准,借助量子安全算法来保护数据。

扩展 IBM Cloud 超级保护加密服务:新功能增强了云应用程序中数据的隐私性,数据通过网络发送到云应用程序时,类似信用卡号等敏感数据信息将被存在可于应用程序层面加密的数据库中,由业界最高等级的密钥加密保护功能“保留自己密钥”(KYOK,Keep Your Own Key)来提供支持。

IBM Cloud 副总裁兼首席技术官 Hillery Hunter表示:“在混合云时代,我们越来越依赖于数据,同时随着量子计算的不断发展,企业对数据隐私的需求变得越来越迫切。现在 IBM 提供了最全面的量子安全方法来保护当前可用数据,帮助企业保护现有数据,防范未来的威胁。我们将持续投资于加密计算,通过 IBM 领先的加密功能来帮助各类企业,尤其是处于监管非常严格行业的企业,以确保数据安全。安全与合规一直是 IBM Cloud 的重中之重。”

利用量子安全加密技术,为应对未来的威胁做好准备:尽管量子计算的目标是解决即便是世界上最强大的超级计算机也无法解决的复杂问题,但未来的容错量子计算机可能也会带来潜在风险,例如能够快速破解加密算法并访问敏感数据。为了减轻这类风险,IBM 制定了清晰的战略议程,以帮助保护我们平台和服务的长治久安。这一议程包括核心量子安全加密算法的研究、开发和标准化,并将其应用到 CRYSTALS 和 OpenQuantumSafe 等开源工具中。还包括从治理、工具和技术等层面,帮助我们的客户面向未来,踏上更为安全的数字化征程。

目前,作为这一议程的下一步,IBM 将推出由 IBM 研究院密码专家开发的行业领先的加密功能,帮助客户使用量子安全的加密方法在 IBM Cloud 中传输数据。这些功能旨在帮助企业为未来的威胁做好准备,并可用于抵御恶意行为者发起的攻击,在这类攻击中,恶意行为者意图获取目前的加密数据,以便日后随着量子计算的发展再进行解密。

IBM Key Protect 是一项基于云的服务,它为 IBM Cloud 服务,或者客户开发的应用程序中使用的加密密钥提供生命周期管理,目前它能使用支持传输层安全(TLS)连接的量子安全加密功能,在密钥生命周期管理期间保护数据。

此外,IBM Cloud 还引入了量子安全加密支持功能来支持应用程序的交互。当云原生容器化应用程序在 IBM Cloud 或者 IBM Cloud Kubernetes Services 的 Red Hat OpenShift 上运行时,安全的 TLS 连接可以在数据传输过程中通过量子安全加密技术来支持应用程序交互,防止可能出现的泄漏事件。

使用 IBM Cloud 超级保护加密服务保护敏感数据

企业需要缓解外部和内部威胁带来的风险,以及满足合规要求。

目前,IBM Cloud 还提供了新功能——使用 IBM Cloud 超级保护加密服务来保护应用程序交互和敏感数据,该服务通过为客户提供“保留自己密钥(KYOK,Keep Your Own Key)”功能,实现了业界最高等级的密钥加密保护。基于 FIPS-140-2 4级认证硬件(业界任何云提供商为加密模块提供的最高安全等级[2])构建,客户拥有专属密钥控制权,从而有权控制由密钥保护的数据和工作负载。

专为需要更高级加密技术的应用程序交互而设计,IBM Cloud 的客户可以将其私有密钥安全地保留在云硬件安全模块中,同时将 TLS 卸载到 IBM Cloud 超级保护加密服务中,从而帮助建立与 Web 服务器的安全连接。他们还可以在敏感数据(例如信用卡号)存储到数据库系统之前实现应用程序级的加密。

不断满足客户和高度监管行业的安全需求

十多年来,IBM 一直投资于加密计算技术,如今提供了产品化的加密计算,帮助客户保护数据、应用和流程。

为进一步履行对安全与合规的承诺,IBM 继续与业界同行合作,在标准化计划方面取得了进一步进展。例如,IBM Cloud 的安全最佳实践现在成为了互联网安全中心(CIS)基金会 IBM Cloud 的基准,而且 IBM 研究院密码专家也是 QSC 算法的关键贡献者,这些算法入围了美国国家标准与技术研究所(NIST)的短名单。

责任编辑:lq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IBM
    IBM
    +关注

    关注

    3

    文章

    1853

    浏览量

    76784
  • 应用程序
    +关注

    关注

    38

    文章

    3342

    浏览量

    59926
  • 量子计算
    +关注

    关注

    4

    文章

    1163

    浏览量

    36317

原文标题:IBM Cloud 提供量子安全加密和超级保护加密服务,帮助企业在混合云时代保护数据

文章出处:【微信号:IBMGCG,微信公众号:IBM中国】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    HarmonyOS应用网络连接安全配置方案

    应用与服务器之间的数据传输需确保安全,保护数据的机密性和完整性,防止敏感数据被窃取和篡改。推荐使用传输层安全协议(TLS)
    的头像 发表于 10-24 14:51 4163次阅读
    HarmonyOS应用网络连接安全配置方案

    加密算法的应用

    和完整性;数据在存储过程需要加密算法的保护,例如对于数据库、文件等敏感数据加密可以避免
    发表于 10-24 08:03

    DRM Kit数字版权保护服务介绍

    DRM Kit (Digital Rights Management Kit,数字版权保护服务)提供了DRM加密节目授权解密的功能,包括DRM插件管理、DRM证书管理、DRM许可证管理、DRM节目授权、DRM节目解密等功能,可实
    的头像 发表于 10-15 13:58 405次阅读
    DRM Kit数字版权<b class='flag-5'>保护</b><b class='flag-5'>服务</b>介绍

    电商API安全最佳实践:保护用户数据免受攻击

      在电商领域,API(应用程序编程接口)是连接用户、商家和支付系统的核心枢纽。它们处理敏感数据,如用户个人信息、支付详情和交易记录。然而,API也常成为黑客攻击的目标,导致数据泄露、欺诈和声誉损失
    的头像 发表于 07-14 14:41 419次阅读
    电商API安全最佳实践:<b class='flag-5'>保护</b>用户<b class='flag-5'>数据</b>免受攻击

    HarmonyOS5云服务技术分享--云数据库使用指南

    ​​: 敏感数据启用字段级加密(如用户手机号)。 ? ​​总结​​ 华为云数据库(CloudDB)让HarmonyOS应用的数据管理变得轻松又高效!通过本文的代码示例和技巧,相信你已
    发表于 05-22 18:29

    MAXQ1743 DeepCover安全磁卡读卡器IC技术手册

    DeepCover 嵌入式安全方案采用多重先进的物理安全机制保护敏感数据,提供最高等级的密钥存储安全保护。 DeepCover MAXQ1743是集成的三轨磁条读卡器IC,在机器/磁卡接口上为POS终端或ATM读卡器提供安
    的头像 发表于 05-15 09:44 646次阅读
    MAXQ1743 DeepCover安全磁卡读卡器IC技术手册

    MAXQ1061/MAXQ1062用于嵌入式设备的DeepCover加密控制器技术手册

    DeepCover®嵌入式安全方案采用多重先进的物理安全机制保护敏感数据,提供最高等级的密钥存储安全保护。 DeepCover加密控制器(MAXQ1061)
    的头像 发表于 05-14 10:43 685次阅读

    MAX36051 DeepCover安全管理器,具有128字节无痕迹存储器技术手册

    DeepCover 嵌入式安全方案采用多重先进的物理安全机制保护敏感数据,提供最高等级的密钥存储安全保护
    的头像 发表于 05-13 11:15 596次阅读
    MAX36051 DeepCover安全管理器,具有128字节无痕迹存储器技术手册

    nRF Cloud Wi-Fi 定位服务

    nRF Cloud 提供的定位服务专为 Nordic 硅芯片量身定制,具有快速、省电的定位功能。它们可以帮助需要定位数据而又不需要高功耗的设备和应用。提供多种定位技术,包括 Assisted-GPS
    发表于 04-17 15:07

    华企盾:保护设计成果,一文教你如何给CAD图纸加密

    保护措施,助您轻松守护设计安全。 方法一:部署华企盾DSC数据防泄密系统: 透明加密技术:该技术让加密过程对用户无感,保持原有的工作流程和习惯不变。 自动
    的头像 发表于 03-10 15:01 547次阅读

    在STM32微控制器中实现数据加密的方法

    相关文档和示例代码,确保正确理解和使用库函数。 · 对于涉及敏感数据的应用程序,建议定期更新和维护加密机制,以应对新出现的安全威胁和漏洞。 请注意,以上信息仅供参考。在实际应用中,应根据具体需求和场景
    发表于 03-07 07:30

    Jtti.cc如何确保海外服务器租用过程中的数据安全?

    在租用海外服务器时,确保数据安全需要综合运用技术措施、合规措施和管理措施。以下是具体建议: 1. 技术措施 数据加密 数据
    的头像 发表于 02-18 15:23 541次阅读

    如何保障云服务数据库的安全与稳定

    。 首先,数据加密保护服务数据库安全的基础。对数据库中的
    的头像 发表于 02-12 10:37 604次阅读

    加密算法在云计算中如何应用?

    /TLS协议,确保数据在客户端和服务器之间安全传输。存储加密技术如AES(高级加密标准),保护存储在云端的
    的头像 发表于 12-17 16:02 860次阅读

    加密算法的选择对于加密安全有多重要?

    加密算法容易被破解,导致敏感数据泄露。 抗攻击能力: 不同的加密算法对各种攻击(如暴力破解、已知明文攻击、选择明文攻击等)的抵抗力不同。选择一个能够抵御当前和未来潜在攻击的加密算法至
    的头像 发表于 12-17 15:59 749次阅读