阿里云 OSS 的服务端加密有什么意义?

2020 年 6 月 23 日
 shellus

阿里云对象存储 OSS 支持在服务器端对上传到存储空间( Bucket )的数据进行加密( Server-Side Encryption ),对持久化在 OSS 上的数据进行加密保护。

上传数据时,OSS 对收到的用户数据进行加密,然后再将得到的加密数据持久化保存下来;下载数据时,OSS 自动对保存的加密数据进行解密并把原始数据返回给用户,并在返回的 HTTP 请求 Header 中,声明该数据进行了服务器端加密。

相关文档: https://help.aliyun.com/document_detail/108880.html

阿里云 oss 增加这个加密功能,是否说明,不加密存放在 oss 上的数据可能被未授权用户访问(被窃取数据)?

9289 次点击
所在节点    程序员
28 条回复
AngryPanda
2020 年 6 月 24 日
@realpg 抱歉理解错误,可能是多副本都一样的内容
AngryPanda
2020 年 6 月 24 日
没事了,脑子短路。。。。。
Exdui
2020 年 6 月 24 日
@chinvo #12 泄漏了,下载的文件是加密的 加密的密钥是另外一个了
chinvo
2020 年 6 月 24 日
@Exdui #19 用 access key 和 secret key,上传时自动加密,下载时自动解密,何谈“下载的文件是加密的”
iyaozhen
2020 年 6 月 24 日
我们做个自己加解密 做一层代理
Exdui
2020 年 6 月 24 日
@chinvo #24 我看错了,确实泄漏密钥后没任何作用.
fanyuxi
2020 年 6 月 24 日
更多的是合规和宣传的意义吧
vincent321
2020 年 6 月 24 日
一般是为了满足合规的要求

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://v2ex.ih06.com/t/684228

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX