데이터 암호화

IBM Cloud® Object Storage는 데이터를 암호화하는 몇 가지 옵션을 제공합니다.

기본적으로 IBM Cloud Object Storage에 저장된 모든 오브젝트는 랜덤으로 생성된 키 및 AONT(All-Or-Nothing-Transform)를 사용하여 암호화됩니다. 이 기본 암호화 모델은 저장 데이터 보안을 제공하지만, 일부 워크로드는 사용되는 데이터 암호화 키에 대한 완전한 제어를 필요로 합니다. 사용자 고유의 암호화 키 ( 고객 제공 키를 사용하는 서버 측 암호화(SSE-C) 라고 함) 를 제공하여 오브젝트별로 키를 수동으로 관리할 수 있습니다.

Object Storage를 사용하면 IBM Cloud® 및 IBM® Key Protect와 같은 Hyper Protect Crypto Services 키 관리 서비스와의 통합 기능을 사용하도록 선택할 수도 있습니다. 보안 요구사항에 따라 IBM Cloud Object Storage 버킷에 IBM Key Protect 또는 IBM Hyper Protect Crypto Services를 사용할지 결정할 수 있습니다.

IBM® Key Protect for IBM Cloud® 은 IBM Cloud® 서비스에서 앱에 대한 암호화된 키를 프로비저닝하는 데 도움을 줍니다. 사용자는 키의 라이프사이클을 관리하면서, 정보 도난을 막는 FIPS 140-2 레벨 3 인증 클라우드 기반 하드웨어 보안 모듈(HSM)로 키를 안심하고 보호할 수 있습니다.

Hyper Protect Crypto Services는 사용자가 제어하는 단일 테넌트의 전용 HSM입니다. 이 서비스는 업계의 클라우드 제공자가 제공하는 것 중 가장 보안 수준이 높은 FIPS 140-2 레벨 4 인증 하드웨어를 기반으로 구축됩니다.

두 서비스에 대한 자세한 개요는 IBM® Key Protect for IBM Cloud®Hyper Protect Crypto Services 제품 문서를 참조하십시오.