書生云獨有的TruPrivacy云數據安全技術是世界上安全可靠的云存儲技術,具有以下特點:
-
基于“不信任人”的原則設計系統,要在包括后臺管理員等所有人都被收買的情況下保證用戶數據安全
-
覆蓋數據全生命周期的的全程加密,不會一段密文一段明文,數據流的每個環節都不怕被攻擊
-
無縫加密,不會在兩個環節接縫處先解密再加密導致出現安全縫隙。相比之下,SSL(即https)屬于有縫加密,數據傳到服務器端后是要馬上解密的,即使馬上重新加密都存在一定的安全縫隙
-
專業密鑰管理系統。密鑰管理是數據安全的核心,書生公司之前有安全文檔系統服務于國家有關涉密機構,掌握對抗的專業密鑰管理技術
-
一文一密,主密鑰掌握在數據owner手中,不掌握主密鑰的話即使攻破網絡掌控了服務器收買了所有人員(管理人員和系統開發商)拿到了全部源代碼而且派出全球最頂級的黑客軍團,也無法破解數據
-
突破業界“常識”,實現先加密再去重。數據去重(或稱重復數據刪除)是云存儲的基本功能,通過不用保存重復數據將成本降低3-5倍。但之前業內公認只能先去重再加密,而且去重功能會導致后臺管理員可以看到用戶數據(因為系統在去重時勢必需要將一個人的數據授權給另一個人,那就意味著可以授權給系統管理員自己從而不能保住數據安全),但書生云的專利技術突破了這一“常識”,實現了先加密再去重,并能保證即使采用了數據去重技術也不會讓系統管理員看到用戶數據
-
雙重hash結合加鹽技術有效解決了Hash碰撞問題,以及Hash查表攻擊。服務器端絕對不存儲甚至出現數據明文,無需在服務器端存儲密鑰或用戶登錄憑證,就能夠提供云存儲的完整服務,包括上傳、下載、預覽、搜索、分享、去重和密碼恢復