阿里云 OSS 的服务端加密有什么意义?

2020-06-23 18:08:06 +08:00
 shellus

阿里云对象存储 OSS 支持在服务器端对上传到存储空间( Bucket )的数据进行加密( Server-Side Encryption ),对持久化在 OSS 上的数据进行加密保护。

上传数据时,OSS 对收到的用户数据进行加密,然后再将得到的加密数据持久化保存下来;下载数据时,OSS 自动对保存的加密数据进行解密并把原始数据返回给用户,并在返回的 HTTP 请求 Header 中,声明该数据进行了服务器端加密。

相关文档: https://help.aliyun.com/document_detail/108880.html

阿里云 oss 增加这个加密功能,是否说明,不加密存放在 oss 上的数据可能被未授权用户访问(被窃取数据)?

7460 次点击
所在节点    程序员
28 条回复
AngryPanda
2020-06-24 10:15:31 +08:00
@realpg 抱歉理解错误,可能是多副本都一样的内容
AngryPanda
2020-06-24 10:16:32 +08:00
没事了,脑子短路。。。。。
Exdui
2020-06-24 12:54:37 +08:00
@chinvo #12 泄漏了,下载的文件是加密的 加密的密钥是另外一个了
chinvo
2020-06-24 13:04:04 +08:00
@Exdui #19 用 access key 和 secret key,上传时自动加密,下载时自动解密,何谈“下载的文件是加密的”
iyaozhen
2020-06-24 13:19:07 +08:00
我们做个自己加解密 做一层代理
Exdui
2020-06-24 13:48:03 +08:00
@chinvo #24 我看错了,确实泄漏密钥后没任何作用.
fanyuxi
2020-06-24 20:43:05 +08:00
更多的是合规和宣传的意义吧
vincent321
2020-06-24 22:43:40 +08:00
一般是为了满足合规的要求

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/684228

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX