IBM Cloud 安全與資料保護
瞭解 IBM Cloud® 如何透過分層控制、安全工程、合規性計畫以及量子安全密碼技術,確保資料在靜止和傳輸過程中的安全性。
IBM Cloud® 平台採用安全工程實務設計,提供跨越網路和基礎結構的分層安全控制。 IBM Cloud 專注於整個運算生命週期的保護,其中包括從建立程序和金鑰管理到資料服務安全的一切。 IBM Cloud 也會提供一組安全服務,應用程式開發人員可以使用這些安全服務來保護其行動及 Web 應用程式。 這些元素結合在一起,使 IBM Cloud 成為開發安全應用程式時必然選擇的平台。
除了我們自己努力建立和運作安全的雲端之外,IBM®,也會聘請許多不同的公司來評估我們雲端平台的安全性和合規性。 如需詳細資訊,請參閱 IBM Cloud 符合性計畫,以取得詳細的認證和證明清單。
IBM Cloud IBM 系統、網路和安全工程的最佳實務,確保安全就緒。 這些原則包括原始碼掃描、動態掃描、威脅建模以及滲透測試等作法。 IBM Cloud 遵循 IBM Product Security Incident Response Team (PSIRT) 流程進行安全事故管理。 詳情請參閱 IBM 安全漏洞管理(PSIRT) 網站。
除了 IBM 和我們的合作夥伴定期進行的滲透測試之外,您還可以在 IBM Cloud 上對您的 VPC 或 Classic Infrastructure 資源進行滲透測試。 IBM Cloud 不要求事先授權。 IBM Cloud 已啟動 NDA 的客戶可以 開啟支援個案,要求一份滲透測試執行摘要。
如需 IBM Cloud 中關於應用程式和環境安全性的詳細資訊,請參閱 IBM Cloud 的安全性。
量子安全資料保護
量子運算有望解決當今最強大的電腦也無法解決的複雜問題。 同時,受公鑰密碼系統保護的資料可能會在今天被記錄,並在數年後透過使用密碼相關量子電腦 (CRQC) 進行解密。 IBM Cloud 平台提供安全、可靠且符合成本效益的雲端運算環境,可針對您的特定業務需求量身打造。 IBM Cloud 以安全性為核心,提供您可以用來整合應用程式和工具的功能,並提供所需的資料保護等級。
IBM Cloud 以工作負載保護的優先順序為重點,包含下列核心功能,您可以在靜態和傳輸中利用這些功能來保護入站和出站流量。
靜止的資料
金鑰管理使用 Key Protect 和 Hyper Protect Crypto Services,支援被認為是量子安全的大金鑰大小,用於資料加密 (資料加密金鑰) 和封套加密 (金鑰加密金鑰)。 有關更多詳細信息,請參閱 使用信封加密保護資料 和 將加密金鑰帶到雲端。
傳輸中的數據
Key Protect 透過結合量子安全密碼學與目前 ECC 演算法的混合方法,支援啟用量子安全的 TLS 連線。 Key Protect 使用具有 NIST 評估回合三個參數的 Kyber 演算法。 如需詳細資訊,請參閱 TLS 中的量子安全密碼學簡介。
使用 IBM Cloud Internet Services 上的後量子支援來保護您的出站資料。 有關更多詳細信息,請參閱 將後量子加密技術帶入IBM的邊緣。
對於雲端原生應用程式,TLS 連線使用 IBM Cloud Kubernetes Service 的自訂入口控制器和 Red Hat OpenShift on IBM Cloud 的自訂路由器啟用量子安全。
鑑別
Hyper Protect Crypto Services 中的第 2 輪 Dilithium 數位簽章的高安全性版本主要用於資料完整性、真實性和不可抵賴性。 有關更多詳細信息,請參閱 後量子加密支援。