【发布时间】:2011-12-13 06:36:50
【问题描述】:
我们有一个场景,我们在其中存储带有敏感信息的扫描文档(假设现在是社会安全号码)。对我们来说,没有规定要求这样做(没有 HIPAA 或类似的东西),所以我们没有强迫箍跳过,只是我们希望遵循的常识最佳实践。
我一直在寻找一些已发表的文章、博客文章等来帮助我设计和构建这样一个系统,但似乎没有很多关于这个主题的资源。我确实找到了Using Certificate-Based Encryption in Windows Azure Applications,它很好地涵盖了低级加密方面。但是,系统的其余部分呢?我们需要集成/实现从上传到存储到通过(最终)网络应用程序下载的端到端解决方案。我不一定需要全部回答的一些想法/问题,但可以帮助显示我需要帮助和指导的地方:
- 我怀疑我需要使用一些 Web 角色作为“文件处理程序”来执行这种即时加密/解密,因为(我假设)没有内置功能可以为我执行此类任务。
- 我是否应该真正执行动态加密/解密,在此使用此 Web 应用程序动态托管文件(即我所强调的非常占用内存的进程),还是应该解密并存储(在另一个 blob 中)一个临时的未加密的文件以允许 Azure Blob 存储为我托管它,也许是 20 分钟的 SharedAccessPolicy 并在 20 分钟后删除该文件? (也许可以根据需要多长时间才能通过较慢的连接成功下载它来调整它)(我真的不喜欢放置未加密文件的临时副本的想法)
- 还有其他我应该考虑的主要问题吗?我们可能会非常密切地关注该证书文章,因此在单层安全性被破坏后我们没有解密机密,但是我们应该为此考虑哪些其他 Azure 特定的事情?
- Azure 是否有任何内置功能可以帮助我们进行此类操作?有什么方法可以利用 SharedAccessPolicies 或其他任何东西吗? (我不这么认为)
非常感谢,对于这个有点含糊的问题,我深表歉意。它是模糊的,因为我正在寻求资源来帮助教育我知道要问什么更具体的问题(或教育我关于我不知道存在的事情)。
【问题讨论】:
-
我认为这并不重要,但还有一些其他信息:MVC2/C#/.NET 4 本地应用程序(稍后将迁移到 Azure)是我们目前拥有的用于上传这些文件的应用程序.如果它有任何帮助,我们目前已经设置/启用了连接,尽管我怀疑如果完成了新的开发,它将是 Azure 托管的服务来处理这个问题。我怀疑这些文档将是最大约 15MB 的扫描 PDF,但也希望允许 excel 文件和其他较小且格式不同的文档。我还计划将每次上传的数据存储在数据库中。
-
好问题。据我所知,您已经知道所有答案,只是您不喜欢它们。
-
@knightpfhor - 我想我正在寻找这些是正确答案的确认。谢谢!
标签: encryption azure azure-blob-storage