Тыныштық күйдегі шифрлау дегеніміз не
Сақталған деректерді шифрлау
Тыныштық күйдегі шифрлау (Encryption at Rest) — бұл физикалық тасымалдағыштарда сақталған кезде ақпаратты шифрлайтын деректерді қорғау әдісі: дискілер, деректер қоры, сақтық көшірмелер.
Тыныштық күйдегі шифрлау дегеніміз не
Тасымалдау кезіндегі шифрлаудан айырмашылығы, тыныштық күйдегі шифрлау қозғалмайтын, бірақ серверлерде, бұлтта немесе құрылғыларда сақталған деректерді қорғайды.
Негізгі әдістер
- Толық диск шифрлау (FDE) — бүкіл дискіні шифрлау
- Файл/қалта шифрлау — нақты деректерді таңдамалы шифрлау
- Деректер қоры шифрлау — ДҚБЖ деңгейінде деректерді қорғау
- Мөлдір деректер шифрлау (TDE) — қолданба өзгертулерінсіз автоматты шифрлау
Шифрлау алгоритмдері
- AES-256 — көптеген шешімдер үшін стандарт
- RSA — кілттер үшін асимметриялық шифрлау
- ChaCha20 — AES-ке заманауи баламасы
Кілт басқару
- KMS (Key Management Service) — орталықтандырылған кілт басқару
- HSM (Hardware Security Module) — аппараттық кілт қорғау
- Кілт ауыстыру — шифрлау кілттерін мерзімді түрде ауыстыру
Қолдану жағдайлары
- Сәйкестік талаптары (GDPR, PCI DSS, HIPAA)
- Тасымалдағыштарды физикалық ұрлаудан қорғау
- Бұлттық сақтау қауіпсіздігі
- Сақтық көшірмелерді қорғау