可以在Windows Server中encryption“使用中的数据”吗?

数据可以有3个状态(在传送,使用中和静止状态)。 我知道对于Windows Server,常见的encryption方法是:

在途 = IPSEC

在使用 = ???

在rest = BitLocker

是否有可能encryption正在使用的数据(即在CPU和内存)? 如果是这样,怎么样?

您的应用程序是否能够直接查看,处理和修改encryption的数据? 如果不是,那么encryption数据“使用中”是一个非起动器。 有一个原因,监pipe机构只是谈话过境和restencryption – 除了极less数非常专业的应用程序,数据必须在CPU和内存解密,系统做任何事情。

你想用这个要求来防止什么?

我不知道是否有任何本地支持,但这听起来像同态encryption 。 这种encryption方法允许系统在不encryption解密的情况下处理encryption的数据。 系统对密文应用一个操作(例如加法),该操作不encryption解密地通过有意义的encryption的明文。 数据中心的客户对此非常感兴趣,因为数据中心服务器允许数据中心服务器处理数据,而在数据泄露事件中保持机密性,这种types的声音就像客户所要求的function。