云存储的便利与风险

Google Drive、Dropbox、iCloud、OneDrive,云存储因为不限设备都能取用文件,被个人和企业广泛使用。像云游戏那样把数据处理本身也交给云端的服务也在逐步普及,但把数据放在第三方的服务器上而不是留在自己手里,这件事本身就伴随着固有的风险。

思考云存储安全时,理解"便利性"与"安全性"之间的平衡是出发点。

云存储中潜藏的风险

账户被盗

云存储的访问通常只由电子邮件地址和密码保护。

密码一旦泄露,存放在里面的所有文件都会暴露。从数据泄露中流出的凭据被拿来盗用的情况并不少见。

共享设置配置错误

把机密文件一直留在"任何拥有链接的人都可以访问"的共享设置下,是经常发生的失误。共享链接被意外传播后,文件就会处于不特定多数人都能打开的状态。

服务商一侧的风险

云存储服务商自身也可能遭到网络攻击。此外,如果服务商的员工能够访问数据,就还存在内部滥用的风险。

这里的分水岭在于"加密密钥由谁持有"。多数服务的密钥由服务商一方管理,因此一旦攻击者夺取了管理平台的权限,或者内部权限被滥用,即使数据在存储时是加密的,文件内容也会变成可读的状态。在用户一侧的对策中,能够不受服务商端事故影响、独立发挥作用的只有一件事:在上传之前先用自己的密钥把文件加密好。

法律管辖权问题

根据存储数据的服务器所在国家,数据有可能依据该国法律被要求披露。

这类要求指向的是保管数据的服务商。如果密钥由服务商管理,它就能交出可读形式的数据;而如果用户在存放之前已用自己的密钥加密过,能交出的就只有密文。如果是业务上使用的数据,最好事先确认能否选择数据的存放区域(国家或地区),以及选定之后备份与副本是否也会留在同一地区,这样日后前提被推翻的可能性就会小得多。

如何安全使用云存储

加强账户安全

正确管理共享设置

  • 定期审查文件和文件夹的共享设置
  • 指定特定用户共享,而不是"任何拥有链接的人"
  • 为共享链接设置有效期(如果服务支持)
  • 及时撤销不再需要的共享

加密重要文件

在上传到云端之前先在本地加密文件,就能防止包括服务商在内的第三方读取内容。Cryptomator 和 VeraCrypt 等工具可用于此。

选择提供端到端加密的服务

部分云存储服务提供端到端加密(E2EE)。使用 E2EE 时,数据在用户的设备上完成加密,即使服务商也无法读取内容。

云存储作为备份策略

云存储作为备份目的地很有用,但不应当是唯一的备份。请遵循在勒索软件防护中也提到过的"3-2-1 规则",在云端和本地(如外置硬盘)都保留备份。此外还需注意,即使删除了云端的文件,数据也未必被彻底清除

另一个容易被忽略的是同步带来的副作用。同步文件夹中的文件一旦被加密、损坏或删除,这些变更会原样反映到云端。多数服务都备有版本历史和回收站,在保留期内可以恢复到之前的状态,但保留期因服务和套餐而异,发现受害的时间一晚,就可能因为超期而无法恢复。把一份不在同步范围内的副本另外留好,就是这里的保险。

总结:为了安全地用好云存储

要安全地使用云存储,用强密码与双因素认证保护账户、定期重新检视共享设置、对重要文件加密这三点不可或缺。请在享受便利的同时,留意把风险压到最低的平衡点。

建议用 IP 确认查看当前连接环境的安全状态,确认自己是通过安全的路径访问云服务的。

相关术语

云存储安全 确保存储在云端的数据的机密性、完整性和可用性的一系列措施…… 零知识证明 一种密码学方法,允许一方在不泄露信息本身的情况下证明其知道某些信息…… 备份策略(3-2-1 规则) 基本的数据保护原则:至少保留 3 份重要数据副本…… 安全文件共享 在保持数据机密性的同时传输和共享文件的方法和工具…… 数据销毁(安全删除) 通过特定方法使存储介质上的数据永久不可恢复的过程……

常见问题

把密码存进云盘可以吗?

把密码写在文本文件里放到云端很危险。云账号一旦被入侵,所有密码都会泄露。请使用密码管理器,以加密状态进行管理。

云存储里的数据是加密的吗?

主流服务 (Google Drive、Dropbox、OneDrive) 提供传输中和存储时的加密,但密钥由服务商掌握,因此服务商可以访问数据。若希望连服务商也无法读取,可选择支持端到端加密的服务 (如 Tresorit),或使用 Cryptomator 这类工具在上传前自行加密。