グーグル、クラウドで暗号化キーを管理できる「Google Cloud Key Management Service」発表

ZDNET Japan Staff

2017-01-12 13:31

 Googleは米国時間1月11日、クラウドサービス「Google Cloud Platform(GCP)」で暗号化キーを管理できるサービス「Cloud Key Management Service(KMS)」をベータとして提供することを発表した。

 Cloud KMSは、データ暗号化のための暗号化キーの作成や管理をクラウドベースで行うことができるサービス。GCPなどの環境で保存されているデータについて、クラウドがホストするソリューションの対称暗号鍵を管理できる。Cloud KMS APIを利用して鍵の作成、使用、ローテーション、破棄が可能だ。クラウドにあるデータの安全性については懸念も多く、Googleは金融やヘルスケアといった規制の厳しい業界でCloud KMSが役立つと見ているようだ。拡張が容易ではないカスタムビルドやアドホックのキー管理システムに代わるものとして、鍵の安全性を容易に保てるようにするとGoogleは述べている。「Cloud Identity Access Management」「Cloud Audit Logging」といったGoogleのサービスと直接統合することもできる。

 現在は、Galois Counter Mode(GCM)でAES(Advanced Encryption Standard)を利用している。このAES GCMはGoogleによるBoringSSLライブラリに実装されており、継続的に脆弱性チェックを行うという。脆弱性のチェックでは、Googleが2016年末に発表した暗号化ソフトウェアの脆弱性テストプロジェクト「Project Wycheproof」も利用するとのことだ。

 Cloud KMSはまずは日本、米国を含む一部地域で提供される。Cloud KMSの導入により、GCPは暗号鍵の管理について包括的な選択肢を提供することになるとしている。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. クラウドコンピューティング

    生成 AI の真価を引き出すアプリケーション戦略--ユースケースから導くアプローチ

  2. セキュリティ

    セキュリティ担当者に贈る、従業員のリテラシーが測れる「情報セキュリティ理解度チェックテスト」

  3. セキュリティ

    マンガで解説、「WAF」活用が脆弱性への応急処置に効果的である理由とは?

  4. セキュリティ

    クラウドネイティブ開発の要”API”--調査に見る「懸念されるリスク」と「セキュリティ対応策」

  5. セキュリティ

    5分で学ぶCIEMの基礎--なぜ今CIEM(クラウドインフラストラクチャ権限管理)が必要なのか?

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]