Nedir Durağan Veri Şifreleme
Depolanan veri şifreleme
Durağan Veri Şifreleme (Encryption at Rest), bilgilerin fiziksel medyada depolandığında şifrelendiği bir veri koruma yöntemidir: diskler, veritabanları, yedeklemeler.
Durağan Veri Şifreleme Nedir
Aktarım sırasındaki şifrelemeden farklı olarak, durağan veri şifreleme hareket etmeyen ancak sunucularda, bulutta veya cihazlarda depolanan verileri korur.
Ana Yöntemler
- Tam Disk Şifreleme (FDE) — tüm diski şifreleme
- Dosya/Klasör Şifreleme — belirli verilerin seçici şifrelenmesi
- Veritabanı Şifreleme — DBMS düzeyinde veri koruma
- Şeffaf Veri Şifreleme (TDE) — uygulama değişikliği olmadan otomatik şifreleme
Şifreleme Algoritmaları
- AES-256 — çoğu çözüm için standart
- RSA — anahtarlar için asimetrik şifreleme
- ChaCha20 — AES'e modern alternatif
Anahtar Yönetimi
- KMS (Key Management Service) — merkezi anahtar yönetimi
- HSM (Hardware Security Module) — donanım anahtar koruması
- Anahtar Rotasyonu — şifreleme anahtarlarının periyodik değişimi
Kullanım Alanları
- Uyumluluk gereksinimleri (GDPR, PCI DSS, HIPAA)
- Medyanın fiziksel hırsızlığına karşı koruma
- Bulut depolama güvenliği
- Yedekleme koruması