Azure’da host edilen veritabanlarının güvenliği konusunda daha önce şu makaleyi kaleme almıştım. “Trust Services” kod adıyla anılan yeni proje ise Azure’daki güvenliği bir adım daha ileriye götürmekte.

Microsoft Codename “Trust Services” uygulama seviyesinde çalışan bir şifreleme framework’üdür. Ana amacı Azure’da host edilen hassas dataları korumak olan Trust Services ile korunan dataları sadece izin verilen kullanıcılar görüntüleyebilir.

image

2 adımdan oluşan örnek akış şu şekilde çalışır;

  • Veriyi Azure’a publish eden kullanıcılar “Trust Services”’i kullanarak veriyi şifreli olarak Azure’a yerleştirirler.
  • Onaylanmış ve izin verilmiş kullanıcılar veriyi decrypt ederek okurlar. İzin verilen kullanıcılar hariç hiç bir kullanıcı şifrelenmiş veriye erişemez.

Akışın nasıl gerçekleştiği aşağıdaki video’da oldukça güzel bir şekilde anlatılmış.

http://www.microsoft.com/en-us/showcase/details.aspx?uuid=ceac947b-5fbf-4e09-8581-0c12a5c1759e

Bunun haricinde daha fazlası için aşağıdaki linke göz atabilirsiniz.

http://www.microsoft.com/en-us/sqlazurelabs/labs/trust-services.aspx