Что такое Шифрование данных в покое
Шифрование хранимых данных
Шифрование данных в покое (Encryption at Rest) — это метод защиты данных, при котором информация шифруется в момент хранения на физических носителях: дисках, базах данных, резервных копиях.
Что такое шифрование в покое
В отличие от шифрования при передаче (in transit), шифрование в покое защищает данные, которые не перемещаются, а хранятся на серверах, в облаке или на устройствах.
Основные методы
- Полнодисковое шифрование (FDE) — шифрование всего диска целиком
- Шифрование файлов/папок — выборочное шифрование конкретных данных
- Шифрование базы данных — защита данных на уровне СУБД
- Прозрачное шифрование (TDE) — автоматическое шифрование без изменения приложений
Алгоритмы шифрования
- AES-256 — стандарт для большинства решений
- RSA — асимметричное шифрование для ключей
- ChaCha20 — современная альтернатива AES
Управление ключами
- KMS (Key Management Service) — централизованное управление ключами
- HSM (Hardware Security Module) — аппаратная защита ключей
- Ротация ключей — периодическая смена ключей шифрования
Применение
- Соответствие требованиям (GDPR, PCI DSS, HIPAA)
- Защита от физической кражи носителей
- Безопасность облачных хранилищ
- Защита резервных копий