风险提示与数据保护技术
风险提示
OMS根据源端厂商对象存储服务和华为云对象存储服务接口及协议,进行认证和一致性校验,涉及MD5、SHA1、CRC64以及基于MD5的HMAC算法的使用,存在因源端发生hash碰撞,导致要迁移的数据和实际迁移的数据不一致的风险,为确保数据一致性,可以在迁移后再次对源端、目的端数据进行完整的内容校验。
数据保护技术
OMS通过以下方式,保障数据迁移的安全性和完整性。
- 完整性校验:数据迁移完成后,默认通过对象大小/最后修改时间校验数据的完整性。详细介绍请参见一致性校验策略。
- 个人数据加密保护:为了确保您个人数据(源端AK、源端SK、源端CDN密钥、目的端AK、目的端SK)的安全性,OMS系统通过加密存储个人数据、控制个人数据访问权限以及记录操作日志等方法,防止个人数据泄露,保证您的个人数据安全。
对象存储迁移服务收集的个人数据如表1所示:
表1 个人数据范围列表 类型
收集方式及目的
是否可以修改
是否必须
生命周期
源端AK(Access Key)
用户在界面输入,用于鉴权认证
否
是,使用HTTP/HTTPS数据源时为非必须
- 迁移任务、迁移任务组:在任务执行完成(无论成功/失败)或用户暂停后,系统自动清除。
- 同步任务:创建后默认保留(源端 AK/SK、CDN 密钥等个人数据),用户停止任务后,系统自动清除该类数据。
源端SK(Secret Key)
用户在界面输入,用于鉴权认证
否
源端CDN密钥
用户在界面输入,用于鉴权认证
否
否,CDN迁移场景下为必须
目的端AK(Access Key)
用户在界面输入,用于鉴权认证
否
是
目的端SK(Secret Key)
用户在界面输入,用于鉴权认证
否
是
存储方式
对象存储迁移服务通过加密算法对以下用户个人敏感数据进行加密存储:
- 源端AK/SK
- 源端CDN密钥
- 目的端AK/SK
访问权限控制
用户个人数据通过加密后存储在对象存储迁移服务数据库中,数据库的访问需要通过白名单的认证与授权。
API接口限制
用户调用API接口时,需要使用IAM Token进行认证。