FAQ - Crittografia

Le domande frequenti possono produrre delle risposte utili e delle informazioni approfondite utili sulle prassi ottimali di gestione di IBM Cloud® Object Storage.

Quali tipi di autenticazione posso utilizzare per accedere a IBM Cloud® Object Storage?

È possibile utilizzare un token OAuth 2 o una chiave HMAC per l'autenticazione. La chiave HMAC può essere utilizzata per strumenti S3-compatible come rclone, Cyberduck e altri.

Inoltre, vedi Chiave API vs HMAC.

Object Storage fornisce la crittografia inattiva e in movimento?

Sì. I dati inattivi sono crittografati con la crittografia a 256 bit AES (Advanced Encryption Standard) lato provider automatico e l'hash SHA (Secure Hash Algorithm)-256. I dati in movimento sono protetti utilizzando TLS/SSL (Transport Layer Security / Secure Sockets Layer) o SNMPv3 con crittografia AES.

Se desideri un maggiore controllo sulla codifica, puoi utilizzare IBM Key Protect per gestire le chiavi generate o "bring your own". Per i dettagli, vedi Key - protect COS Integration.

C'è un'ulteriore elaborazione di crittografia se un cliente desidera crittografare i propri dati?

La crittografia lato server è sempre attiva per i dati dei clienti. Rispetto all'hashing richiesto nell'autenticazione S3 e nella codifica di cancellazione, la crittografia non è una parte significativa del costo di elaborazione di Object Storage.

Object Storage codifica tutti i dati?

Sì, Object Storage crittografa tutti i dati.

Come faccio a crittografare i miei dati?

  1. Vai alla documentazione di IBM Cloud Object Storage per la gestione della crittografia per ricercare l'argomento di crittografia.
  2. Scegli tra IBM® Key Protect for IBM Cloud® e Hyper Protect Crypto Services per le tue esigenze di crittografia.
  3. Ricordare che le chiavi fornite dal cliente vengono applicate agli oggetti.
  4. Utilizza IBM Key Protect o Hyper Protect Crypto Services per creare, aggiungere e gestire le chiavi, che puoi quindi associare alla tua istanza di IBM Cloud Object Storage.
  5. Concedi l'autorizzazione di servizio
    1. Apri il tuo dashboard IBM Cloud.
    2. Dalla barra dei menu, fai clic su Gestisci > Accesso.
    3. Nella navigazione laterale, fai clic su Autorizzazioni.
    4. Fai clic su Crea autorizzazione.
    5. Nel menu Source service, seleziona Cloud Object Storage.
    6. Nel menu Istanza servizio di origine, seleziona l'istanza del servizio da autorizzare.
    7. Nel menu Servizio di destinazione , seleziona IBM Key Protect o Hyper Protect Crypto Services.
    8. Nel menu Istanza servizio di destinazione, seleziona l'istanza del servizio da autorizzare.
    9. Abilita il ruolo Lettore.
    10. Fai clic su Authorize

Object Storage ha la conformità FIPS 140-2 per gli algoritmi di crittografia?

Sì, l'offerta IBM COS Federal è approvata per i controlli di sicurezza moderati FedRAMP, che richiedono una configurazione FIPS convalidata. IBM COS Federal è certificato FIPS 140-2 livello 1. Per ulteriori informazioni sull'offerta COS Federal, contattaci tramite il nostro sito federale.

La codifica della chiave client è supportata?

Sì, la crittografia della chiave client è supportata utilizzando SSE-C, Key Protecto HPCS.

La crittografia è applicata a un bucket per impostazione predefinita?

Sì, per impostazione predefinita, tutti gli oggetti memorizzati in Object Storage vengono crittografati utilizzando chiavi generate casualmente e una trasformazione all - or - nothing - transform (AONT). Puoi ottenere i dettagli di crittografia utilizzando IBM Cloud UI/CLI. Per i dettagli, vedi Cloud Storage Encryption.