Welche erweiterten Verschlüsselungen gibt es?
In der Tabelle können Sie einen Vergleich zwischen den verfügbaren Verschlüsselungsmethoden sehen.
Cloud-KMS mit hardwaregenerierten Schlüsseln (Cloud HSM) ist die empfohlene Methode.
Verschlüsselungsmethode | Beschreibung | Profis | Nachteile |
---|---|---|---|
Standard-Verschlüsselung | Alle in der Google Cloud gespeicherten Daten werden standardmäßig mit von Google verwalteten Verschlüsselungsschlüsseln verschlüsselt. |
|
|
Cloud-KMS mit Software-generierten Schlüsseln | Vom Kunden verwaltete Verschlüsselungsschlüssel (CMEK), die im Google Cloud Key Management Service (Cloud KMS) gespeichert und verwaltet werden. |
|
|
Cloud-KMS mit hardware-generierten Schlüsseln (Cloud HSM) |
| CMEK, die in einem speziellen Hardware-Sicherheitsmodul (HSM) in der Google Cloud gespeichert und verwaltet werden. |
|
Cloud KMS mit externer Schlüsselverwaltung (Cloud EKM )
Lokale EHSM | CMEK, die in einem Schlüsselverwaltungsdienst eines Drittanbieters gespeichert und verwaltet werden (HYOKM ist Ihr eigener Schlüsselverwalter).
Externes HSM ermöglicht es Kunden, ein HSM-Modul eines externen HSM-Modulherstellers innerhalb des Kundennetzes zu installieren. |
|
|