常見問題-加密

常見問題集可以提供有用的回答,讓您深入瞭解使用 IBM Cloud® Object Storage 的最佳作法。

我可以使用哪些類型的鑑別來存取 IBM Cloud® Object Storage?

您可以使用 OAuth 2 記號或 HMAC 金鑰進行鑑別。 HMAC 金鑰可用於 S3-compatible 工具,例如 rcloneCyberduck 及其他。

另請參閱 API 金鑰與 HMAC

Object Storage 是否提供靜態和動態加密?

是。 靜態資料會使用自動提供者端「進階加密標準 (AES)」256 位元加密及「安全雜湊演算法 (SHA)-256 雜湊」來加密。 使用內建載波等級「傳輸層安全/安全 Socket 層 (TLS/SSL)」或 SNMPv3 搭配 AES 加密來保護動態資料的安全。

如果您想要進一步控制加密,可以使用 IBM Key Protect 來管理產生的金鑰或「自攜」金鑰。 如需詳細資料,請參閱 Key-Protect COS 整合

如果客戶想要加密其資料,是否有其他加密處理?

伺服器端加密一律適用於客戶資料。 相較於 S3 鑑別及消除編碼中所需的雜湊,加密並不是 Object Storage處理成本的重要部分。

Object Storage 是否加密所有資料?

是,Object Storage 會加密所有資料。

如何加密我的資料?

  1. 請移至 IBM Cloud Object Storage 文件,以 管理加密 來研究加密主題。
  2. 根據您的加密需求,選擇 IBM® Key Protect for IBM Cloud®Hyper Protect Crypto Services
  3. 請記住,客戶提供的金鑰是在物件上施行。
  4. 使用 IBM Key ProtectHyper Protect Crypto Services 來建立、新增及管理金鑰,然後您可以將這些金鑰與 IBM Cloud Object Storage實例相關聯。
  5. 授與服務授權
    1. 開啟 IBM Cloud 儀表板。
    2. 在功能表列中,按一下管理 > 存取權
    3. 在側邊導覽中,按一下授權
    4. 按一下建立授權
    5. 來源服務功能表中,選取 Cloud Object Storage
    6. 來源服務實例功能表中,選取要授權的服務實例。
    7. 目標服務功能表中,選取 IBM Key ProtectHyper Protect Crypto Services
    8. 目標服務實例功能表中,選取要授權的服務實例。
    9. 啟用讀者角色。
    10. 按一下 授權

Object Storage 是否符合加密演算法的 FIPS 140-2 標準?

是,IBM COS Federal 供應項目已核准 FedRAMP 中等安全控制,這需要經過驗證的 FIPS 配置。 IBM COS Federal 已通過 FIPS 140-2 層次 1 的認證。 如需 COS Federal 供應項目的相關資訊,請透過我們的 Federal 網站 聯絡我們

是否支援用戶端金鑰加密?

是,使用 SSE-C、Key Protect或 HPCS 支援用戶端金鑰加密。

依預設是否將加密套用至儲存區?

是,依預設,儲存在 Object Storage 中的所有物件都會使用隨機產生的金鑰及 all-or-what-transform (AONT) 進行加密。 您可以使用 IBM Cloud UI/CLI 來取得加密詳細資料。 如需詳細資料,請參閱 Cloud Storage Encryption