メインコンテンツへスキップ
防御・対策

Encryption at Rest

Encryption at Rest

保存中のデータを暗号化すること。ディスク、データベース、オブジェクトストレージ、バックアップで使われる。

Encryption at Restは媒体紛失や不正なストレージ参照の影響を下げます。ただしアクセス権が広すぎる場合は復号後の利用を防げないため、鍵管理と権限制御がセットです。

  • 保存データを暗号化する
  • 鍵管理が保護効果を左右する
  • アクセス権の過剰付与は別途防ぐ

よくある質問

Encryption at Restとは?

保存中のデータを暗号化すること。ディスク、データベース、オブジェクトストレージ、バックアップで使われる。

Encryption at Restについて詳しく知るには?

Encryption at Restは媒体紛失や不正なストレージ参照の影響を下げます。ただしアクセス権が広すぎる場合は復号後の利用を防げないため、鍵管理と権限制御がセットです。

Encryption at Restのポイントは?

保存データを暗号化する 鍵管理が保護効果を左右する アクセス権の過剰付与は別途防ぐ

← 用語集一覧に戻る
ESC