Google Cloud KMS:安全方面存在哪些优势?

简介:

Google Cloud KMS是一个新加密密钥管理服务,对所有谷歌用户适用。专家Matthew Pascucci讨论这一服务的工作原理及它的安全优势。

谷歌为其云服务引入了一个密钥管理产品——Google Cloud Key Management Service(KMS )。

Google Cloud KMS 允许它的客户创建、使用、调整并销毁云中的加密密钥。客户也可以使用AES-256在Google Cloud KMS中创建密钥。

对于谷歌而言,这很重要——该公司最近正大力推动企业级客户,因为AWS和Microsoft Azure推出这类服务已经有了一段时间。Google Cloud KMS的推出证明了谷歌已经成为了成熟企业云领域中一位有力竞争者。允许基于云的KMS在Google创建的云中存储对称密钥,从而使得加密更可接受,也更加容易。

密钥管理系统的一个主要挑战是,当已经有了复杂的系统 和内部专家来处理密钥时。有了谷歌的Cloud KMS,你就可以不需要本地系统 了,如硬件安全模块,而且缺乏可扩展性也不再是问题。

使用Google Cloud KMS还可以实现低延迟,通过频繁的基于云的请求,在加密云中增加响应时间。它允许使用API来协助应用集成,以便在已经建立的系统中执行适当的密钥管理。

Google Cloud KMS使客户能够将其云审计和身份管理功能融合到此服务中。这一服务对日志记录,以及访问密钥的应用和用户的问责制有所帮助。

此功能还可以帮助平息合规性问题,因为审核人员是在受监管行业内使用此功能。此外,谷歌通过使用多种工具,包括Project Wycheproof,来执行KMS 的安全检查,从而监控弱点。

通过这一服务,谷歌希望受监管的行业,把他们的应用数据迁移到时谷歌云平台时,会感到更加安全。金融和医疗行业是两个监管严格的行业,他们依赖于加密功能来确保他们的数据安全。

如果这类行业和其它行业开始使用Google Cloud KMS,这将是一件有趣的事情;这要归结于谷歌的信任问题。这些企业是否会信任谷歌,在它的云中托管他们的加密密钥?只有时间能告诉我们。

本文转自d1net(转载)

相关文章
|
3月前
|
存储 人工智能 大数据
云计算平台:AWS、Azure和Google Cloud的比较与选择
在当今数字化时代,云计算平台成为了企业和个人的首选。本文将重点比较三大主流云计算平台:AWS、Azure和Google Cloud,从性能、功能、可用性以及定价等方面进行综合评估,帮助读者更好地选择适合自己需求的云计算平台。
|
3月前
|
机器学习/深度学习 存储 人工智能
云计算平台选择之路:AWS、Azure和Google Cloud的比较与抉择
在当今数字化时代,云计算平台扮演着企业转型和创新的关键角色。本文将对三大主流云计算平台——AWS、Azure和Google Cloud进行比较分析,为读者提供选择指南。我们将从性能、可靠性、生态系统、服务和定价等方面综合评估,以帮助读者做出最适合他们业务需求的决策。
95 0
|
2月前
|
API Go 网络架构
GEE Colab——如何从本地/Google云盘/Google Cloud Storage (GCS)上传和下载
GEE Colab——如何从本地/Google云盘/Google Cloud Storage (GCS)上传和下载
75 4
|
Linux 网络安全 数据安全/隐私保护
linux 本地终端 SSH 连接 gcp (Google Cloud Platform ) 配置教程
linux 本地终端 SSH 连接 gcp (Google Cloud Platform ) 配置教程
7572 0
|
3月前
|
存储 机器学习/深度学习 人工智能
云计算巨头之争:AWS、Azure和Google Cloud的综合对比与选择指南
本文详细比较了三大云计算平台AWS、Azure和Google Cloud在性能、可靠性、服务覆盖范围、定价策略以及生态系统等方面的优势和劣势。通过对这些关键因素的分析,读者将能够更好地理解各个平台的特点,并为自己的业务选择最合适的云计算平台。
105 0
|
3月前
|
人工智能 大数据 数据处理
云计算巨头大比拼:AWS、Azure和Google Cloud的终极对决
在云计算领域,AWS、Azure和Google Cloud三家巨头一直在竞相争夺市场份额。本文将从性能、可靠性、定价策略以及生态系统等方面对它们进行全面比较,帮助读者做出明智的选择。
|
4月前
|
开发工具
阿里云的镜像服务(mirrors.aliyun.com)可以同步 Google Cloud SDK 的软件包
阿里云的镜像服务(mirrors.aliyun.com)可以同步 Google Cloud SDK 的软件包
182 3
EMQ
|
12月前
|
Kubernetes 网络协议 Ubuntu
如何在 Google Cloud 上部署 EMQX 企业版
本文将指导您在GCP上部署EMQX企业版,并进行物联网消息发布订阅测试,完成GCP IoT Core服务迁移第一步。
EMQ
115 0
EMQ
|
消息中间件 运维 Kubernetes
EMQX Enterprise 4.4.11 发布:CRL/OCSP Stapling、Google Cloud Pub/Sub 集成、预定义 API 密钥
EMQX Enterprise最新的4.4.11版本发布了CRL(证书吊销列表)与OCSP Stapling为客户端提供更灵活的安全防护,新增Google Cloud Pub/Sub集成帮助用户通过Google Cloud各类服务发掘更多物联网数据价值。
EMQ
125 0
EMQX Enterprise 4.4.11 发布:CRL/OCSP Stapling、Google Cloud Pub/Sub 集成、预定义 API 密钥
|
机器学习/深度学习 人工智能 Kubernetes
一元初始 万象融合 - Google Cloud 2022 中国出海数字峰会回顾
一元初始 万象融合 - Google Cloud 2022 中国出海数字峰会回顾
177 0
一元初始 万象融合 - Google Cloud 2022 中国出海数字峰会回顾

热门文章

最新文章