如何从技术上保证 Azure 中的 BYOK 数据隐私

如何解决如何从技术上保证 Azure 中的 BYOK 数据隐私

使用 BYOK 存储在 Azure 中的数据(存储帐户、数据库等)能否在技术上(而不是合同上)确保即使来自 Microsoft 也不会被访问?例如,我们假设 HSM 密钥已安全传输到 HSM 支持的 Key Vault。应用程序如何使用 BYOK 写入和读取存储,而 Microsoft 无法查看配置、内存过程或数据保存到存储中?

解决方法

public preview now 中,您可以使用托管 HSM (MHSM)。您可以配置类似于 Key Vault (KV) 的 MHSM,但要激活和使用它,您需要设置 3 个或更多密钥以从 HSM 下载安全域。 Microsoft 无权解密密钥 - 只有您上传的 3 个或更多公钥的法定人数。虽然有点特定于我们的测试环境,但我们有一个 script 显示我们如何使用这些公钥创建证书和下载安全域以测试 MHSM。

您可以像访问 KV 一样使用现有的 Key Vault SDK 和工具(如 Azure CLI)来访问 MHSM。对于 Azure CLI,您需要传递 --hsm-name 而不是 --vault-name,但其他方面对键的作用相同。

我们很快将发布适用于 .NET、Java、JavaScript 和 Python 的 Azure SDK 的另一个测试版,支持 MHSM(AES-CBC、AES-CBC-PAD 和 AES-GCM)支持的其他算法。查看我们的 blog 以获取公告。

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


Selenium Web驱动程序和Java。元素在(x,y)点处不可单击。其他元素将获得点击?
Python-如何使用点“。” 访问字典成员?
Java 字符串是不可变的。到底是什么意思?
Java中的“ final”关键字如何工作?(我仍然可以修改对象。)
“loop:”在Java代码中。这是什么,为什么要编译?
java.lang.ClassNotFoundException:sun.jdbc.odbc.JdbcOdbcDriver发生异常。为什么?
这是用Java进行XML解析的最佳库。
Java的PriorityQueue的内置迭代器不会以任何特定顺序遍历数据结构。为什么?
如何在Java中聆听按键时移动图像。
Java“Program to an interface”。这是什么意思?
Java在半透明框架/面板/组件上重新绘画。
Java“ Class.forName()”和“ Class.forName()。newInstance()”之间有什么区别?
在此环境中不提供编译器。也许是在JRE而不是JDK上运行?
Java用相同的方法在一个类中实现两个接口。哪种接口方法被覆盖?
Java 什么是Runtime.getRuntime()。totalMemory()和freeMemory()?
java.library.path中的java.lang.UnsatisfiedLinkError否*****。dll
JavaFX“位置是必需的。” 即使在同一包装中
Java 导入两个具有相同名称的类。怎么处理?
Java 是否应该在HttpServletResponse.getOutputStream()/。getWriter()上调用.close()?
Java RegEx元字符(。)和普通点?