從今天開始,谷歌為其云計(jì)算客戶提供另一層保護(hù),該公司將讓用戶自己保管谷歌計(jì)算引擎的加密密匙,谷歌計(jì)算引擎是谷歌的云處理平臺(tái)。谷歌已經(jīng)加密平臺(tái)上的數(shù)據(jù),但它管理密鑰本身,從而導(dǎo)致一些客戶的疑慮,即谷歌處于某種壓力,可能在沒有用戶許可的情況下,被迫解密數(shù)據(jù)。在新制度下,計(jì)算引擎的用戶將能夠管理自己的密匙,阻止谷歌或其他任何一方解密數(shù)據(jù)。
該方案類似于今年2月推出的密鑰管理系統(tǒng)Box,雖然谷歌計(jì)劃側(cè)重于計(jì)算功能,而不是存儲(chǔ)。密鑰管理系統(tǒng)Box也有許多弱點(diǎn),外界批評(píng)其集中管理加密和密鑰生成。現(xiàn)在,谷歌承諾將私有加密密鑰傳遞給用戶之后,盡快刪除自己存儲(chǔ)的私有加密密鑰。但外界還是認(rèn)為私有加密密鑰在傳遞給客戶過程中有可能被執(zhí)法單位攔截,或者干脆要求谷歌延遲為客戶生成私有加密密鑰。
盡管如此,谷歌這項(xiàng)決定為企業(yè)用戶增加了一層安全性,即便是黑客攻破谷歌計(jì)算引擎,也無法恢復(fù)數(shù)據(jù),與此同時(shí),這些客戶也增加了新任務(wù),即安全地保存自己的私有加密密鑰。谷歌表示:“如果你失去了你的加密密鑰,我們將無法幫助您恢復(fù)密鑰或您的數(shù)據(jù)!”