5.2.5.1 云数据加密
云计算环境中的存储数据可以分为两类:静态数据和动态数据。静态数据是指用户的文档、报表、资料等不参与计算的用户数据;动态数据是指需要动态验证或参与计算的用户数据。本节将从数据加密算法、密钥管理方案及安全基础设施三方面阐述静态数据加密机制。
静态数据的使用场景一般先进行加密,然后存储在云端。然而这种“先加密再存储”的方法可以有效地处理静态数据,并不适用于需要参与运算的动态数据,因为动态数据需要在CPU和内存中以明文形式存在。目前对动态数据的保护还没有成熟的方案,本节后续介绍的同态加密机制可以为读者提供参考。