数据可以有3种状态(在途、使用中和静止状态)。我知道,对于Windows Server,常用的加密方法是:
中转= IPSEC
正在使用=?
At Rest = BitLocker
是否有可能加密正在使用的数据(即CPU和内存中的数据)?如果是这样的话,是怎么做的?
发布于 2017-05-24 05:51:38
您的应用程序是否能够直接查看、处理和修改加密数据?如果没有,那么加密“正在使用”的数据是不可能的。监管机构只谈传输和rest加密是有原因的--除了极少数令人难以置信的专门应用程序外,数据必须在CPU和内存中被解密,这样系统才能对其进行任何处理。
你想用这个要求来保护什么?
发布于 2017-05-24 06:53:07
我不知道是否有任何本地支持,但这听起来像同态加密。这种加密方法允许系统处理加密数据,而不需要对其进行实际解密。系统对密文应用操作(例如加法),该操作有意义地传递到加密的明文,而不对其进行解密。数据中心的客户对此非常感兴趣,因为它允许数据中心服务器对其数据进行操作,同时在发生数据泄露时保持机密,这听起来像是您的客户所要求的特性。
https://serverfault.com/questions/852003
复制