在基础架构方面,云提供商(通过云提供 SaaS、PaaS 或 IaaS 的组织)如何管理密钥和密码学?
据我了解,“私有”数据中心倾向于使用专用硬件设备(例如 HSM、ADC 或 SSL 加速器)来管理和卸载密码学。在这种情况下,非对称密钥直接在这个专用硬件上进行管理。
对于可能拥有多个数据中心并与许多不同且动态的客户打交道的云提供商而言,我发现很难看到如何使用基于专用硬件的解决方案来管理和生成客户的密钥。
我的问题:专用安全设备是否可以在云数据中心实施?通常如何管理密钥以及它们通常存储在哪里?