到目前为止,我们的大多数客户(在线零售商和银行)都不愿将其应用程序的任何部分放到公共云上,尽管这可能是应对临时需求激增(月底、节假日等)的一种非常经济高效的方式。
我们可以将中间层放在云上,这样云中就不会保存任何信息,或者只存储非敏感数据。
这种情况下的最佳实践是什么?有什么我应该注意的规则吗?最大的威胁是什么?
发布于 2011-12-18 05:36:13
最好的解决方案是使用加密技术。
你可以选择公钥加密:用公钥加密你的数据,把它放在云上,然后当你检索到它时,用你的私钥解密。更好的是,如果数据只通过您传输,那么您只能拥有公钥,而只有您的客户端拥有私钥。
或者对称加密,在这种情况下,您需要密钥,这将有助于加密和解密。
对称加密算法要快得多,但如果我上面提到的情况适用(即客户端可以拥有私钥),那么一定要尝试一下:没有客户端的同意,你甚至无法读取数据。
https://stackoverflow.com/questions/8548078
复制相似问题