【发布时间】:2016-08-15 13:07:19
【问题描述】:
我需要使用谷歌云存储来存储一些可能包含敏感信息的文件。文件名将使用加密函数生成,因此无法猜测。文件将被公开。
假设文件列表不会对公众开放是否安全? IE。文件只能由知道文件名的人访问。
我已经尝试访问父目录和存储桶,但我确实因未经身份验证的错误而被拒绝。我想知道是否有或将来有任何其他方式来列出文件。
【问题讨论】:
标签: google-cloud-storage google-compute-engine
我需要使用谷歌云存储来存储一些可能包含敏感信息的文件。文件名将使用加密函数生成,因此无法猜测。文件将被公开。
假设文件列表不会对公众开放是否安全? IE。文件只能由知道文件名的人访问。
我已经尝试访问父目录和存储桶,但我确实因未经身份验证的错误而被拒绝。我想知道是否有或将来有任何其他方式来列出文件。
【问题讨论】:
标签: google-cloud-storage google-compute-engine
是的,这是一种通过默默无闻实现安全的有效方法。只要列出存储桶中对象的 ACL 被锁定,您的对象名称就应该是不可猜测的。
不过,您可以考虑改用Signed URLs。它们可以设置过期时间,以便在您的 URL 泄露时提供额外的安全性。
【讨论】:
是的,但请记住,任何对存储桶本身具有读取权限或更高权限的人都可以列出存储桶中的对象。如果您的对象名称是机密的,请确保尽可能锁定存储桶的读取权限。
jterrace 关于首选签名 URL 的建议是一个很好的建议。模糊对象名称的主要缺点是以后很难在不完全删除资源的情况下删除对特定实体的访问。
【讨论】: