Asosiy siyosat ABE (KP-ABE)
KP-ABE-da atributlar to'plami shifrlangan matnlarni tavsiflash uchun ishlatiladi va shaxsiy kalitlar foydalanuvchilarga tegishli siyosat bilan bog'liq.[16][17][18]
To'liq homomorfik shifrlash (FHE)
To'liq homomorfik shifrlash shifrlangan ma'lumotlar bo'yicha hisoblash imkonini beradi, shuningdek shifrlangan ma'lumotlar uchun summa va mahsulotni parolini hal qilmasdan hisoblash imkonini beradi.[19]
Qidiriladigan shifrlash (SE)
Qidiriladigan shifrlash - bu shifrlangan ma'lumotlarga nisbatan xavfsiz qidirish funktsiyalarini taklif qiluvchi kriptografik tizim.[20][21] SE sxemalari ikki toifaga bo'linishi mumkin: maxfiy kalit (yoki simmetrik-kalit) kriptografiya asosida SE va ochiq kalitli kriptografiya asosida SE. Qidiruv samaradorligini oshirish uchun simmetrik kalit SE odatda foydalanuvchi so'rovlariga javob berish uchun kalit so'z indekslarini yaratadi. Buning ma'nosi ruxsatsiz ma'lumotlarni olish uchun multimodalli kirish yo'nalishlarini ta'minlash, ramkalarni umumiy bulut muhitida muqobil parametrlarga bo'ysundirib, shifrlash algoritmini chetlab o'tish.
Ma'lumotlarni saqlash va ulardan foydalanishga oid ko'plab qonunlar va qoidalar. AQShda maxfiylik yoki ma'lumotlarni himoya qilish to'g'risidagi qonunlar, To'lov kartalari sanoatining xavfsizligi standarti (PCI DSS), Tibbiy sug'urtaning portativligi va javobgarligi to'g'risidagi qonun (HIPAA), Sarbanes-Oksli qonuni, Federal Axborot xavfsizligini boshqarish to'g'risidagi 2002 y (FISMA) va 1998 yil bolalarning Internetdagi shaxsiy hayotini himoya qilish to'g'risidagi qonun, Boshqalar orasida. Xuddi shunday standartlar boshqa yurisdiktsiyalarda ham mavjud, masalan, Singapurda Ko'p darajali bulutli xavfsizlik standarti.
Shunga o'xshash qonunlar turli xil yurisdiktsiyalarda amal qilishi mumkin va AQShda qo'llanilganidan ancha farq qilishi mumkin. Bulutli xizmat foydalanuvchilari ko'pincha yurisdiktsiyalar o'rtasidagi huquqiy va me'yoriy farqlarni bilishlari kerak bo'lishi mumkin. Masalan, bulutli xizmat ko'rsatuvchi provayder tomonidan saqlanadigan ma'lumotlar, masalan, Singapurda joylashgan bo'lishi va AQShda aks ettirilishi mumkin.[23]
Ushbu me'yoriy hujjatlarning aksariyati muayyan boshqaruvlarni (masalan, kuchli kirish nazorati va auditorlik izlari kabi) majburiy qiladi va muntazam ravishda hisobot berishni talab qiladi. Bulutli mijozlar o'zlarining bulutli provayderlari tegishli talablarni etarli darajada bajarishini ta'minlashlari kerak, chunki ular o'zlarining majburiyatlarini bajarishga imkon berishadi, chunki ular katta darajada javobgar bo'lishadi.
Do'stlaringiz bilan baham: |