这项能力解决什么?
传输加密之后,很多人以为安全建设就完成了。但文件传到服务器之后会在磁盘上停留数月甚至数年——这段时间才是数据真正长期暴露的阶段。
如果文件以明文形式落盘,那么:
- 存储介质被物理接触(送修、报废、迁移、失窃)时数据即泄露;
- 服务器被入侵后攻击者可直接读取全部历史文件;
- 数据库或存储被拖库,泄露的是完整的明文数据;
- 使用第三方托管机房或共享存储时,运维人员具备越权读取的物理条件。
落盘存储加密要解决的,正是数据静态这一环的机密性。
能力要点
- SFT 采用磁盘级加密对存储数据加密。
- 文件以加密形式落盘,静态数据即使被非法获取也不可读——攻击者拿到的是密文而非文件内容。
- 提供完善的密钥生成、分发与管理机制,密钥与数据分离管理,避免”密钥和密文放在同一处”这类失效场景。
价值总结
合规价值:
- 等保 2.0 :对应”存储保密性”控制项;在等保测评中,静态数据保护常与传输保密性一并检查。
- 《数据安全法》 :对重要数据的留存保护提出明确要求,落盘加密是技术落地的直接手段。
- 数据销毁与介质管理 :存储介质报废、送修、迁移等场景下,加密可显著降低残留数据泄露风险。
传输加密是”必选项”,落盘加密是区分”合规及格”与”安全到位”的分水岭。Serv-U 等国外产品与开源 FTP 方案均不提供该能力,这也是 SFT 在安全深度上的差异化之一。
FAQ
Q:落盘加密防的是什么?
A:防止服务器或存储介质被直接读取导致的静态数据泄露——包括介质失窃、报废送修、服务器被入侵、存储被拖库等场景。
Q:落盘加密和传输加密有什么区别?
A:传输加密保护数据在网络传输中(在途),落盘加密保护数据在服务器磁盘上(静态)。两者防护的是不同环节,需同时具备。
Q:加密密钥怎么管理?
A:SFT 提供密钥生成、分发与管理机制,密钥与数据分离管理。具体机制与托管方式 可联系顾问确认。
Q:落盘加密需要哪个版本?
A:属于”存储安全”能力(落盘加密 + 文件粉碎),旗舰版默认包含,基础版与标准版可作为可选组件加购。
Q:加密会影响读写性能吗?
A:磁盘级加密会带来一定的计算开销。实际影响与硬件规格、并发量与文件特征相关,建议通过 POC 在真实环境评估。
A:防止服务器或存储介质被直接读取导致的静态数据泄露——包括介质失窃、报废送修、服务器被入侵、存储被拖库等场景。
A:传输加密保护数据在网络传输中(在途),落盘加密保护数据在服务器磁盘上(静态)。两者防护的是不同环节,需同时具备。
A:SFT 提供密钥生成、分发与管理机制,密钥与数据分离管理。具体机制与托管方式 可联系顾问确认。
A:属于”存储安全”能力(落盘加密 + 文件粉碎),旗舰版默认包含,基础版与标准版可作为可选组件加购。
A:磁盘级加密会带来一定的计算开销。实际影响与硬件规格、并发量与文件特征相关,建议通过 POC 在真实环境评估。
