首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何在Azure中从技术上保证BYOK数据隐私

如何在Azure中从技术上保证BYOK数据隐私
EN

Stack Overflow用户
提问于 2021-01-29 23:37:54
回答 1查看 111关注 0票数 0

使用BYOK (存储帐户、数据库等)存储在Azure中的数据可以在技术上(而不是合同上)保证即使是从Microsoft也不能访问吗?例如,我们假设HSM密钥已被安全地传输到HSM支持的密钥库。应用程序如何使用BYOK写入和读取存储,而Microsoft无法在配置、内存进程或数据保存到存储时进行窥视?

EN

回答 1

Stack Overflow用户

发布于 2021-01-30 09:09:09

public preview now中,您可以使用托管高速缓存(MHSM)。您可以提供类似于密钥库(KV)的MHSM,但要激活和使用它,您需要设置3个或更多密钥才能从HSM下载安全域。Microsoft没有解密密钥的权限-只有您上传的3个或更多公钥中的法定数量。虽然有点特定于我们的测试环境,但我们有一个script,它显示了如何使用这些公钥创建证书和下载安全域,以便测试MHSM。

您可以使用现有的Key Vault SDK和像Azure CLI这样的工具来访问MHSM,就像使用KV一样。对于Azure CLI,您需要传递--hsm-name而不是--vault-name,但对于密钥也是如此。

我们很快将发布用于.NET、Java、JavaScript和Python的Azure SDK的另一个测试版,这些SDK支持MHSM支持的其他算法(AES-CBC、AES-CBC-PAD和AES-GCM)。请查看我们的blog以获取公告。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/65957429

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档