Mis on Puhkeoleku krüpteerimine
Salvestatud andmete krüpteerimine
Puhkeoleku krüpteerimine (Encryption at Rest) on andmekaitse meetod, kus teave krüpteeritakse füüsilisel andmekandjal salvestamisel: kettad, andmebaasid, varukoopiad.
Mis on puhkeoleku krüpteerimine
Erinevalt edastamise ajal krüpteerimisest kaitseb puhkeoleku krüpteerimine andmeid, mis ei liigu, vaid on salvestatud serveritesse, pilve või seadmetesse.
Peamised meetodid
- Täisketta krüpteerimine (FDE) — kogu ketta krüpteerimine
- Faili/kausta krüpteerimine — konkreetsete andmete valikuline krüpteerimine
- Andmebaasi krüpteerimine — andmete kaitsmine DBMS tasemel
- Läbipaistev andmete krüpteerimine (TDE) — automaatne krüpteerimine ilma rakenduse muutmiseta
Krüpteerimisalgoritmid
- AES-256 — standard enamikele lahendustele
- RSA — asümmeetriline krüpteerimine võtmetele
- ChaCha20 — kaasaegne alternatiiv AES-ile
Võtmehaldus
- KMS (Key Management Service) — tsentraliseeritud võtmehaldus
- HSM (Hardware Security Module) — riistvaraline võtmekaitse
- Võtme rotatsioon — krüpteerimisvõtmete perioodiline vahetamine
Kasutusjuhud
- Vastavusnõuded (GDPR, PCI DSS, HIPAA)
- Kaitse andmekandjate füüsilise varguse eest
- Pilvesalvestuse turvalisus
- Varukoopiate kaitse