Nima Tinch holatda shifrlash
Saqlangan ma'lumotlarni shifrlash
Tinch holatda shifrlash (Encryption at Rest) — bu ma'lumotlarni himoya qilish usuli bo'lib, ma'lumotlar jismoniy vositalarda saqlanganda shifrlanadi: disklar, ma'lumotlar bazalari, zaxira nusxalar.
Tinch holatda shifrlash nima
Uzatish paytidagi shifrlashdan farqli o'laroq, tinch holatda shifrlash harakatlanmayotgan, balki serverlarda, bulutda yoki qurilmalarda saqlanayotgan ma'lumotlarni himoya qiladi.
Asosiy usullar
- To'liq disk shifrlash (FDE) — butun diskni shifrlash
- Fayl/papka shifrlash — muayyan ma'lumotlarni tanlab shifrlash
- Ma'lumotlar bazasi shifrlash — DBMS darajasida ma'lumotlarni himoya qilish
- Shaffof ma'lumotlar shifrlash (TDE) — ilova o'zgarishlarisiz avtomatik shifrlash
Shifrlash algoritmlari
- AES-256 — ko'p yechimlar uchun standart
- RSA — kalitlar uchun asimmetrik shifrlash
- ChaCha20 — AES ga zamonaviy alternativa
Kalit boshqaruvi
- KMS (Key Management Service) — markazlashtirilgan kalit boshqaruvi
- HSM (Hardware Security Module) — apparatda kalit himoyasi
- Kalit almashtirish — shifrlash kalitlarini davriy almashtirish
Foydalanish holatlari
- Muvofiqlik talablari (GDPR, PCI DSS, HIPAA)
- Vositalarni jismoniy o'g'irlashdan himoya
- Bulutli saqlash xavfsizligi
- Zaxira nusxa himoyasi