Google uvodi server-side kodiranje u Cloud Storage

Google uvodi server-side kodiranje u Cloud Storage
Fotolia

Google uvodi server-side kodiranje u komercijalno skladištenje proizvoda. Hoće li Google Drive biti sljedeći? Google je na svom Cloud Platform blogu objavio da sada pružaju server-side enkripciju za kupce svojih Google Cloud Storage usluga.

Ovu uslugu ne treba miješati s potrošački bazirano Google Drive uslugom, već je to usluga namijenjena developerima za pohranu podataka u cloud okruženju, poput Amazon Simple Storage usluge. Programeri mogu koristiti ovu uslugu za pohranu i hostanje statičkih dijelova potrebnih za njihove aplikacije, te backup njihovih kodova. Google Drive je namijenjen za osobne datoteke koje su upravljane od strane krajnjeg korisnika.

Velika novost je da Google izdaje server-side kodiranje prema najavama koje su izvori objavili prošlog mjeseca . Ova razina enkripcije prvo će biti uvedena u komercijalne proizvode, nakon čega slijedi potrošačka verzija koja bi eventualno mogla uključivati neku malu mjesečnu naknadu. Google Cloud Storage cijena temelji se na iskorištenosti prostora i korištenju propusne moći na osnovi Gigabita po mjesecu, dakle server-side kodiranje datoteka može ponuditi kao slobodna dodatna mogućnost u ukupnom proizvodu.

Dave Barth navodi kako nema potrebe za postavljanjem ili konfiguracijom, niti potrebe za mijenjanjem načina na koji se pristupa usluzi i nema vidljivih utjecaja na performanse. Te se podaci automatski i transparentno dešifriraju kad ih pregledava ovlašteni korisnik.

Google upravlja kriptografskim ključevima u ime korisnika koristeći isti sustav za upravljanje ključevima koji tvrtka koristi za svoje šifriranje podataka, uključujući strogu kontrolu pristupa ključevima i revizije. Ovo ukazuje na to da Google sve ovo vrijeme kriptira svoje vlastite podatke, ali do sada nisu koristili kriptiranje na Google Drive i Google Cloud Storage proizvodima.

Svaki podatak i metapodatak objekta pohranjenog u oblaku je kodiran s jedinstvenim ključem pod 128-bitnom enkripcijom prema AES-128 standardu, te je svaki ključ pohranjenog objekta kodiran s jedinstvenim ključem koji je vezan na vlasnika objekta. Ovi ključevi su šifrirani s jednim od redovito rotiranih skupova master ključeva.

Barth kaže da kupci još uvijek mogu kodirati svoje podatke prije prijenosa na uslugu. Međutim, server-side kodiranje je već aktivno u svim novim podacima pisanim putem novih objekata, te na onim koji su prepisani. Stariji će objekti biti premješteni i kodirani u narednim mjesecima.

Za sad nije poznato kada će server-side kodiranje biti dostupno na Google Drive usluzi, no izvori potvrđuju da Google trenutno eksperimentira s uvođenjem kodiranja na Google Drive , te da su uspjeli šifrirati mali postotak podataka.