服务器端加密

Datastore 模式 Firestore 会在数据写入磁盘之前自动加密所有数据。 您无需进行设置或配置,也无需修改服务的访问方式。在授权用户读取时,系统将自动、透明地解密数据。

Google 通过服务器端加密替您管理加密密钥;Google 采用的是我们为自身的加密数据所使用的同一强化型密钥管理系统,该系统具备严格的密钥访问控制和审核功能。每个 Datastore 模式对象的数据和元数据都会根据高级加密标准 (AES) 进行加密,并且每个加密密钥本身还会采用一组定期轮换的主密钥进行加密。

服务器端加密可与客户端加密结合使用。 在客户端加密中,您需要管理自身的加密密钥,并在将数据写入数据库之前对其进行加密。此情况下,数据被加密两次,一次使用您的密钥加密,一次使用 Google 的密钥加密。

为了在读取和写入操作期间保护通过互联网传输的数据,我们会使用传输层安全协议 (TLS)。

后续步骤

如需详细了解 Datastore 模式 Firestore 和其他 Google Cloud Platform 产品的静态加密功能,请参阅 Google Cloud Platform 中静态加密功能