Amazon RDS Security — есть ли альтернатива шифрованию при хранении?

При использовании облачного провайдера БД, такого как сервис Amazon RDS, сервис отвечает за различные вещи, такие как исправление/обновление/резервное копирование и т. д. Означает ли это, что сотрудники Amazon имеют доступ к данным в самой БД?

Если да, то есть ли способ гарантировать, что сотрудники провайдера не будут иметь доступа, чтобы потенциально неправомерно использовать данные?

Один из способов, о котором я знаю, - это использовать шифрование в состоянии покоя, т. е. заставить мое приложение шифровать конфиденциальные данные перед сохранением в БД и расшифровывать их при извлечении. Однако это не только накладные расходы с точки зрения производительности, но и требует внесения изменений в само приложение.

Я предполагаю, что большинство клиентов, которые рассматривают возможность использования облачной службы БД, вероятно, будут иметь это в качестве своей первой проблемы, но я почему-то не могу получить какой-либо конкретный ответ по этому поводу ни в справке Amazon, ни в примечаниях по безопасности RDS.

Примечание. Хотя я понимаю, что это не совсем вопрос программирования, я чувствую, что он недостаточно общий для программистов, поэтому я размещаю его здесь.


person Jagmag    schedule 24.10.2012    source источник
comment
Oracle RDS и MySQL RDS пока не поддерживает шифрование в состоянии покоя. Транзит SSL-шифрование.   -  person CC.    schedule 05.03.2013


Ответы (1)


Нет, не знают. Существует масса мер безопасности в отношении того, как управляются данные и кто имеет к ним доступ. http://aws.amazon.com/security/

person Ryan Parman    schedule 02.11.2012
comment
Я проверил эту ссылку, но я не вижу здесь ничего особенного, кроме сторонних сертификатов, таких как SOC1, FISMA и т. Д., Которые, кажется, подтверждают доступ сотрудников и средства контроля. Это то, о чем вы здесь тоже говорите? - person Jagmag; 03.11.2012
comment
Есть очень, очень мало людей, у которых есть такой доступ к чему-либо, и по соображениям безопасности он очень строго регулируется и происходит только в тех случаях, когда клиент полностью осведомлен и / или явно запросил его. Даже в этом случае AWS может не позволить никому просматривать данные, если этого можно избежать. - person Ryan Parman; 08.11.2012