BYOE(Bring Your Own Encryption )は、 BYOK(Bring Your Own Key )とも呼ばれ、クラウド サービスの顧客が独自の暗号化ソフトウェアを使用し、独自の暗号化キーを管理できるようにするクラウド コンピューティング セキュリティモデルです。[1] BYOE により、クラウド サービスの顧客は、クラウドでホストされているビジネス アプリケーションとともに暗号化ソフトウェアの仮想インスタンスを使用して、データを暗号化できます。[2] このモデルでは、ホストされているビジネス アプリケーションは、すべてのデータを暗号化ソフトウェアで処理するように構成されます。次に、このソフトウェアは、データの暗号文バージョンをクラウド サービス プロバイダーの物理データ ストアに書き込み、取得要求に応じて暗号文データを復号化します。[3]このアプローチにより、企業はキーを制御し、内部ハードウェア セキュリティ モジュール(HSM)を使用して独自のマスター キーを生成し、クラウド プロバイダーの HSM に送信することができます。[4] ユーザーがクラウド サービスを中止するなど、データが不要になった場合は、キーを削除して、暗号化されたデータに永久にアクセスできないようにすることができます。この方法は、暗号シュレッディングと呼ばれています。
潜在的な利点
組織は、自分たちだけがアクセスできる独自の暗号化を使用してデータを保存できます。[5] 複数の組織が、HIPAAなどの規制に準拠するために暗号化を維持しながら、Amazon Web Services(AWS)やGoogle Cloudなどのクラウドサービスを介して同じハードウェアインフラストラクチャを共有できます。
潜在的な課題
複数のユーザーが同じハードウェアを共有し、独自の暗号化を使用する場合、従来の暗号化方法と比較してリソースの使用率が高くなる可能性があります。リソース使用率の問題を最小限に抑える努力は、セキュリティ上の利点に影響を与える可能性があります。[6]
参照
参考文献
- ^ Rouse, Margaret (2014 年 2 月 22 日)。「BYOE(Bring Your Own Encryption)」。What Is。2015年4 月 10 日閲覧。
- ^ 「Bring Your Own Encryption (BYOE) によるクラウドデータ暗号化の制御」。parachute.cloud。2021年 9 月 21 日。2023年 12 月 25 日閲覧。
- ^ Steve, Wexier (2014 年 3 月 24 日)。「クラウド セキュリティの解決により、導入の急増が期待できます」。IT Trends & Analysis。2015年 4 月 20 日時点のオリジナルよりアーカイブ。2015 年4 月 10 日閲覧。
- ^ Zhang, Hongwen (2015年4月6日). 「Bring your own cryptography: New term in the cloud age」. Networks Asia . 2017年8月14日時点のオリジナルよりアーカイブ。 2015年4月10日閲覧。
- ^ 「Bring Your Own Encryption to the Public Cloud」Thales Group . 2024年5月22日閲覧。
- ^ 「BRING YOUR OWN KEY ENCRYPTION について考える正しい方法」Antimatter . 2024年5月22日閲覧。
