加密数据

IBM Cloud® Object Storage 提供了多个用于加密数据的选项。

缺省情况下,IBM Cloud Object Storage 中存储的所有对象都使用多个随机生成的密钥以及全有或全无变换 (AONT) 进行加密。 虽然此缺省加密模型提供了静态安全性,但某些工作负载需要对所用数据加密密钥的完全控制权。 通过提供您自己的加密密钥 (称为 使用客户提供的密钥进行服务器端加密(SSE-C)),可以按对象手动管理密钥。

使用 Object Storage 时,您还可以选择将集成功能与 IBM Cloud® 密钥管理服务(如 IBM® Key Protect 和 Hyper Protect Crypto Services)配合使用。 根据安全需求,您可以决定是否将 IBM Key Protect 或 IBM Hyper Protect Crypto Services 用于 IBM Cloud Object Storage 存储区。

IBM® Key Protect for IBM Cloud® 可帮助您跨 IBM Cloud® 服务为应用程序供应加密密钥。 在管理密钥的生命周期时,了解密钥由 FIPS 140-2 3 级认证的 HSM(基于云的硬件安全模块)进行保护,从而防止信息被盗,这对您十分有益。

Hyper Protect Crypto Services 是由您控制的单租户专用 HSM。 该服务在通过 FIPS 140-2 级别 4 认证的硬件上构建,该级别是行业内任何云提供者提供的最高级别。

有关 IBM® Key Protect for IBM Cloud®Hyper Protect Crypto Services 的详细概述,请参阅这两个服务的产品文档。