Quali sono i passaggi per proteggere chiavi / database di crittografia su un provider DAAS non protetto?

2

La maggior parte dei desktop come provider di servizi memorizzano i propri dischi rigidi virtuali e la VM s RAM in un modo che consente loro di accedere ai loro contenuti.

La scelta di un fornitore che offra un'opzione "non conoscenza del server" sembra la soluzione più semplice. Tuttavia, le aziende raramente scelgono quelle e ci sono considerazioni finanziarie significative quando si modifica un provider cloud dopo averne scelto inizialmente uno.

Quali sarebbero i passi teorici per proteggere le chiavi di crittografia e i relativi database associati? (non è necessario crittografare cose come i programmi di base del sistema operativo).

Quali sarebbero i passaggi per crittografare l'intero filesystem e la RAM (dato che i dati possono essere rubati se vi si accede durante la RAM) se la crittografia dei soli dati sensibili risulta essere più costosa?

    
posta user2284570 26.12.2013 - 14:29
fonte

0 risposte

Leggi altre domande sui tag