《数观天下:2021全球加密趋势研究(33页).pdf》由会员分享,可在线阅读,更多相关《数观天下:2021全球加密趋势研究(33页).pdf(33页珍藏版)》请在三个皮匠报告上搜索。
1、密钥的管理有多痛苦?使用10点量表,要求受访者对与组织内管理密钥相关的整体“疼痛”进行评分,其中1=影响最小,10=严重影响。图14清楚地显示,56%的受访者选择评分在7或以上;因此,表明一个相当高的疼痛阈值。每个国家或地区10分比例的7个+ 评分。可以看出,所有国家或地区样本的平均百分比为56%,这表明受访者认为管理密钥是一项非常具有挑战性的活动。疼痛最高的比例阈值为69%,发生在西班牙。最低的疼痛水平为37%发生在法国。为什么密钥管理会很痛苦?图16显示了密钥管理如此困难的原因。前三个原因是:(1) 关键管理功能所有权不明确,(2) 缺乏技术人员,(3) 孤立或分散的密钥管理系统。哪些密钥
2、最难管理?最难管理的关键是第四年的榜首,是外部云或托管服务的关键。如图17所示,后面是SSH密钥、签名密钥和最终用户加密密钥。最不困难的方法包括:(1) 已存档数据的加密密钥,(2) 用于备份和存储的加密密钥,(3) 嵌入式设备密钥。HSMs的部署也在稳步增加。图19显示了HSMs的9年发展趋势。可以看到,全球HSM部署速度稳步增长。HSM和基于云的应用程序如何主要部署。如图20所示,41%的受访者拥有基于云的应用程序的内部部署和运营HSM,39%的受访者为同样的目的从公共云提供商租用/使用HSM。在接下来的12个月里,受访者预测将会大幅增加在HSMs的所有权和运营中内部部署,并与云访问安全代
3、理的集成来管理密钥和加密操作。什么最能描述组织对HSM的使用?如图23所示,61%的受访者说他们的组织有一个集中的团队,为他们组织内的多个应用程序/团队(即,私有云模型)提供加密服务(包括HSM)。39%的人表示,每个单独的应用程序所有者/团队负责自己的加密服务(包括HSM),这表明了更传统的特定于应用程序的数据中心部署方法。HSM的主要目的或用途是什么?图24总结了部署HSM的主要目的或用例。可以看到,最前面的三个选择是应用程序级加密、TLS/SSL,其次是容器加密/签名服务。此图表显示了12个月后数据库加密的使用量显著增加。值得注意的是,用于应用程序级加密的HSM将很快部署在本研究中所代表的49%的组织中。