Mikä on Salaus levossa
Tallennetun datan salaus
Salaus levossa (Encryption at Rest) on tietosuojamenetelmä, jossa tiedot salataan kun ne tallennetaan fyysisille tietovälineille: levyille, tietokantoihin, varmuuskopioihin.
Mitä on salaus levossa
Toisin kuin siirron aikainen salaus, salaus levossa suojaa tietoja, jotka eivät liiku vaan ovat tallennettuina palvelimille, pilveen tai laitteisiin.
Päämenetelmät
- Koko levyn salaus (FDE) — koko levyn salaaminen
- Tiedosto-/kansiosalaus — tiettyjen tietojen valikoiva salaus
- Tietokantasalaus — tietojen suojaus DBMS-tasolla
- Läpinäkyvä tietojen salaus (TDE) — automaattinen salaus ilman sovellusmuutoksia
Salausalgoritmit
- AES-256 — standardi useimmissa ratkaisuissa
- RSA — epäsymmetrinen salaus avaimille
- ChaCha20 — moderni vaihtoehto AES:lle
Avainten hallinta
- KMS (Key Management Service) — keskitetty avainten hallinta
- HSM (Hardware Security Module) — laitteistotason avainsuojaus
- Avainten kierrätys — salausavainten säännöllinen vaihtaminen
Käyttötapaukset
- Vaatimustenmukaisuusvaatimukset (GDPR, PCI DSS, HIPAA)
- Suojaus median fyysiseltä varkaudelta
- Pilvitallennuksen tietoturva
- Varmuuskopioiden suojaus