Google Cloud Storage bénéficie désormais d'un chiffrage AES-128 par défaut

le 19/08/2013, par M.G., Cloud / Virtualisation, 309 mots

Le service de stockage de Google utilise l'algorithme AES-128 pour chiffrer les données. Les développeurs peuvent continuer à utiliser leurs propres clés de chiffrement s'ils le souhaitent.

Google Cloud Storage bénéficie désormais d'un chiffrage AES-128 par défaut

Deux mois et demi après la révélation des programmes de surveillance de l'agence de sécurité américaine (NSA), qui ont notamment touché les services de Google, ce dernier a annoncé que son service de stockage Cloud Storage chiffrait désormais les données par défaut, côté serveur. Celles-ci sont automatiquement déchiffrées lorsqu'un utilisateur autorisé veut y accéder.

Cette fonctionnalité est active pour tous les nouveaux enregistrements effectués sur le service. Quant aux objets déjà stockés, ils seront migrés et chiffrés dans les prochains mois, précise Dave Barth, responsable produit chez Google, dans un billet. Toutes les données et métadonnées d'un objet enregistré sur Cloud Storage sont chiffrées avec une clé unique utilisant l'algorithme AES-128 et chaque clé est elle-même chiffrée avec un jeu de clés maîtres qui tourne régulièrement, explique Dave Barth. 

Ajouté au chiffrement fourni avec Compute Engine

Cela s'ajoute à la fonctionnalité de chiffrement par défaut déjà fournie par Google sur son offre IaaS Compute Engine, précise le responsable produit. « Bien sûr, si vous préférez gérer vos propres clés, vous pouvez toujours chiffrer les données vous-mêmes avant de les écrire sur Cloud Storage », ajoute-t-il à l'attention des développeurs.

Interrogé sur sa position vis-à-vis des requêtes du gouvernement américain, Google a indiqué qu'il ne communiquait ses clés de chiffrement « à aucun gouvernement » et qu'il ne fournissait les données des utilisateurs qu'en accord avec la loi. « Notre département juridique examine chaque demande et nous les repoussons fréquemment lorsqu'elles ne suivent pas la procédure correcte », a assuré par e-mail une porte-parole de la société. « Lorsque nous sommes tenus de nous conformer à ces demandes, nous les transmettons aux autorités. Aucun gouvernement n'a la possibilité de récupérer directement des données depuis nos serveurs ou notre réseau », a-t-elle affirmé.

Intel adopte le SDN dans ses fonderies

Afin de bénéficier d'une connectivité machine sans temps d'arrêt, le géant américain de puces a mis en place un réseau défini par logiciel (Software Defined Network, SDN) dans ses usines de fabrication de...

le 04/09/2023, par Paula Rooney, IDG NS (adapté par Jean Elyan), 1361 mots

Rachat de VMware, Broadcom tente de rassurer les clients et les...

Avec ces investissements supplémentaires, Broadcom entend rassurer les clients et les instances de régulation tout en aidant les entreprises à déployer des clouds privés et à développer l'écosystème VMware....

le 09/05/2023, par Michael Cooney, IDG NS (adapté par Jean Elyan), 740 mots

Stax étend ses services cloud à l'international avec AWS

Grâce à un contrat de collaboration avec AWS, l'entreprise australienne, spécialiste du cloud, prévoit de s'étendre en Amérique du Nord, en Asie du Sud-Est et en Europe. L'accord de collaboration pluriannuel,...

le 05/04/2023, par Sasha Karen, ARN (adaptation Jean Elyan), 568 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...