華為云計算 云知識 云平臺安全-數(shù)據(jù)安全相關(guān)技術(shù)介紹
云平臺安全-數(shù)據(jù)安全相關(guān)技術(shù)介紹

云平臺的數(shù)據(jù)通過數(shù)據(jù)隔離配合訪問控制、傳輸通道加密、存儲加密、安全銷毀等技術(shù)手段保證了用戶數(shù)據(jù)全生命周期的安全。

訪問隔離

?所有數(shù)據(jù)訪問均需要通過 IAM 統(tǒng)一認證授權(quán),確保不同租戶間的數(shù)據(jù)隔離;

?同一租戶的數(shù)據(jù)存儲卷中的分區(qū)通過均勻打散后分散冗余存貯,結(jié)合未寫不讀機制,保障租戶無法看到其他租戶數(shù)據(jù);

傳輸加密

?傳輸通道端到端管理和安全傳輸協(xié)議,避免過渡性的明文傳輸引發(fā)的數(shù)據(jù)泄露,確保數(shù)據(jù)的機密完整;

存儲加密

?針對多場景的存儲需求提供的的存儲型服務(wù)均繼承了加密功能,提供便捷的 數(shù)據(jù)安全 保障;

?加密密鑰根密鑰保護,根密鑰專有安全硬件保存,密鑰管理安全可靠;

安全銷毀

?虛擬機化資源釋放時對物理內(nèi)存、磁盤中的數(shù)據(jù)進行安全擦除操作,徹底刪除物理存儲介質(zhì)中的數(shù)據(jù),避免數(shù)據(jù)清理殘留導(dǎo)致的資源分配到新租戶時,原有租戶的數(shù)據(jù)泄露;

?加密數(shù)據(jù)批量釋放時,通過秘鑰銷毀可以安全高性能地實現(xiàn)數(shù)據(jù)安全銷毀;

?物理磁盤銷毀時,需要進行小慈和彎折等物理損毀,所有的磁盤處理操作均有

完整記錄跟蹤。