加密資料
IBM Cloud® Object Storage 提供多個用於加密資料的選項。
依預設,IBM Cloud Object Storage 中儲存的所有物件都使用多個隨機產生的金鑰以及全部轉換或根本不轉換 (AONT) 進行加密。 雖然這個預設加密模型提供靜態安全,但是有些工作負載需要完整控制所使用的資料加密金鑰。 您可以提供您自己的加密金鑰 (稱為 使用客戶提供的金鑰(SSE-C)進行伺服器端加密),以每個物件手動管理您的金鑰。
使用 Object Storage 時,您還可以選擇將整合功能與 IBM Cloud® 金鑰管理服務(如 IBM® Key Protect 和 Hyper Protect Crypto Services)搭配使用。 根據安全需求,您可以決定是否將 IBM Key Protect 或 IBM Hyper Protect Crypto Services 用於 IBM Cloud Object Storage 儲存區。
IBM® Key Protect for IBM Cloud® 可協助您跨 IBM Cloud® 服務為應用程式佈建加密金鑰。 當您管理金鑰的生命週期時,可以得知您的金鑰是由 FIPS 140-2 層次 3 認證的雲端型硬體安全模組 (HSM) 所保護,以防止資訊被盜。
Hyper Protect Crypto Services 是由您控制的單一承租戶專用 HSM。 該服務根據 FIPS 140-2 第 4 級認證硬體所建置,這是產業內任何雲端提供者所提供的最高安全層次的硬體。
如需 IBM® Key Protect for IBM Cloud® 和 Hyper Protect Crypto Services 的詳細概觀,請參閱這兩個服務的產品文件。