IBM Cloud 安全和数据保护
了解 IBM Cloud® 如何通过分层控制、安全工程、合规计划和量子安全加密技术确保静态和传输数据的安全。
IBM Cloud® 平台采用安全工程实践设计,为网络和基础设施提供分层安全控制。 IBM Cloud 重点关注整个计算生命周期的保护,其中包括从构建流程和密钥管理到数据服务安全的方方面面。 此外,IBM Cloud 还提供了一组安全服务,应用程序开发人员可以使用这些服务来保护移动应用程序和 Web 应用程序的安全。 综合考虑这些因素以后就会发现,IBM Cloud 平台是进行安全应用程序开发的不二选择。
除了我们自己努力创建和运行安全云之外,IBM® 还聘请了许多不同的公司来评估我们云平台的安全性和合规性。 如需更多信息,请参阅 IBM Cloud 合规计划,了解认证和证明的详细清单。
IBM Cloud IBM 系统、网络和安全工程的最佳实践,确保安全就绪。 这些策略包括源代码扫描、动态扫描、威胁建模和渗透测试等相关实践。 IBM Cloud 遵循 IBM 产品安全事故响应小组 (PSIRT) 的安全事故管理流程。 详情请查看 IBM 安全漏洞管理(PSIRT) 网站。
除了 IBM 和我们的合作伙伴定期进行的渗透测试外,您还可以在 IBM Cloud 上对您的 VPC 或经典基础架构资源进行渗透测试。 IBM Cloud 不要求事先获得授权。 IBM Cloud 处于有效保密协议下的客户可通过 打开支持案例 来申请渗透测试执行摘要副本。
有关 IBM Cloud 中应用程序和环境安全性的更多详情,请参阅 IBM Cloud 的安全性。
量子安全数据保护
量子计算有望解决当今最强大的计算机也无法解决的复杂问题。 与此同时,受公钥密码系统保护的数据有可能在今天被记录下来,并在多年后通过使用密码相关量子计算机(CRQC)解密。 IBM Cloud 平台提供安全、可靠、经济高效的云计算环境,可根据您的具体业务需求量身定制。 以安全为核心,IBM Cloud 提供了各种功能,您可以利用这些功能将您的应用程序和工具与所需的数据保护级别整合在一起。
IBM Cloud 以工作负载保护的优先级为重点,包括以下核心功能,您可以在入站和出站流量的静态和传输过程中利用这些功能。
静态数据
密钥管理使用 Key Protect 和 Hyper Protect Crypto Services,支持被认为是量子安全的大容量密钥,用于数据加密(数据加密密钥)和信封加密(密钥加密密钥)。 有关详细信息,请参阅 使用信封加密保护数据 和 将加密密钥带入云。
传输中的数据
Key Protect 通过量子安全加密与当前 ECC 算法相结合的混合方法,支持启用量子安全的 TLS 连接。 Key Protect 使用了带有 NIST 评估轮三个参数的 Kyber 算法。 更多详情,请参阅 TLS 中的量子安全加密简介。
IBM Cloud Internet Services 上的后量子支持可确保您的出站数据安全。 有关详细信息,请参阅 将后量子加密技术引入 IBM 的边缘。
对于云本地应用程序,TLS 连接是通过 IBM Cloud Kubernetes Service 的自定义入口控制器和 Red Hat OpenShift on IBM Cloud 的自定义路由器启用的量子安全连接。
认证
Hyper Protect Crypto Services 中第 2 轮 Dilithium 数字签名的高安全版本主要用于数据完整性、真实性和不可抵赖性。 有关详细信息,请参阅 后量子加密支持。