Welke uitgebreide versleutelingen zijn beschikbaar?
In de tabel zie je een vergelijking tussen de beschikbare versleutelingsmethoden.
Cloud KMS met hardwarematig gegenereerde sleutels (Cloud HSM) is de aanbevolen methode.
Encryptiemethode | Beschrijving | Voordelen | Nadelen |
---|---|---|---|
Standaard versleuteling | Alle gegevens in rust in Google Cloud zijn standaard versleuteld met door Google beheerde versleutelingscodes. |
|
|
Cloud KMS met software-gegenereerde sleutels | Door de klant beheerde coderingssleutels (CMEK) die worden opgeslagen en beheerd in Google Cloud Key Management Service (Cloud KMS). |
|
|
Cloud KMS met hardwarematig gegenereerde sleutels (Cloud HSM) |
| CMEK die worden opgeslagen en beheerd in een speciale hardware beveiligingsmodule (HSM) in Google Cloud. |
|
Cloud KMS met externe sleutelbeheerder (Cloud EKM )
Lokaal EHSM | CMEK die worden opgeslagen en beheerd in een sleutelbeheerservice van een derde partij (HYOKM houdt je eigen sleutelbeheerder).
Externe HSM stelt cliënten in staat om een HSM-module van een externe fabrikant van HSM-modules binnen het netwerk van de cliënt te installeren. |
|
|