企业通常拥有自己的数据分类策略。存储的数据类型通常包括(但不限于):财务、个人、健康和机密业务数据。一些企业(尤其是金融和医疗保健行业)为了符合区域法律法规,对数据有严格的要求。
例如,PCI DSS 要求 3.4 规定,信用卡支付详情在任何持久存储的地方(包括便携式数字媒体、备份媒体和日志)都必须变得不可读。与这些类型的数据交互的应用程序(包括数据库后端)需要在应用程序启动并与这些数据类交互时能够指定加密存储要求。数据必须在传输过程中和静态时都进行加密。应用程序不应需要管理员权限来指定或访问加密存储。
此外,需要建立适当的密钥管理流程。用于加密/解密数据的密钥必须定期轮换,并且密钥的访问权限仅限于授权人员。
无。
无。
Cinder 问题: * 存储加密功能存在,但需要管理员状态。创建加密卷不应需要管理员状态。 * 加密密钥在创建时设置,但是不清楚如何在卷使用后轮换密钥。轮换密钥是许多数据存储标准的要求。
Swift 问题: * 目前,应用程序负责在调用 PUT 操作之前加密对象,swift 将存储 PUT 请求中的任何对象。Swift 应该拒绝被应用程序标记为加密的对象 PUT 操作。 * 数据静态加密解决方案目前正在开发中,但是,这并不能解决传输中数据的问题。
无。