加密分持 eDC Encrypt Sharding

服務概述

因應當前緊張的國際政治氛圍,數位發展部於2023年啟動了一個四年期的計畫,目的在於強化公務機關資料的安全。這項計畫的核心是「加密分持」及「跨境備援」技術,將重要資料透過先進加密技術備份至不同的公有雲環境,如亞馬遜 AWS、微軟、Google等,確保即使在極端情況下,無論是風雨等天災重創、火災,甚至是戰爭或網路攻擊,這些資料仍能安全無損。這些被切割的檔案像是民眾個資、政府機密資料等,必須同時湊在一起才能還原成原始檔案,確保資料安全性。 eDC 加密分持平台,採用 MFA(PIN機制)、256 bits 金鑰加密方式,上傳下載自動加解密並完成資料完整性檢查,將檔案分割加密後,上傳至多個雲端儲存空間。

cde 1

cde 1

服務特色

支援EDC及五大公有雲儲存

包括但不限於eDC、AWS、Google cloud、Azure、IBM、Oracle等雲端服務。

多份冗餘機制

支援三份冗餘一份或五份冗餘兩份兩種分片配置,保障單一節點資料損毀不會影響資料完整性。

內建加密機制,傳輸有保障

內建支援 MFA PIN 機制、256 bits 加密金鑰,可下載金鑰保存至第三處。上傳下載自動加解密並完成資料完整性檢查。

多種資料來源種類

不需搭配備份軟體,支援多個檔案上傳及新增多層級資料夾,方便用戶對檔案進行歸整。

 

功能模組

 

icon cde 1
雲分持設定

  • 支援eDC及五大公有雲儲存(AWS、Google cloud、Azure、IBM、Oracle)
  • 傳輸方案除了預設的標的外,將支持更自由的自建節點功能。

icon cde 1
使用者管理

  • 支援管理員在後台自行添加用戶。
  • 支持管理員任意配置前台用戶的儲存用量。
  • 可批量對用戶進行操作。

icon cde 1同步檔案

  • 支援新增多層級資料夾,方便用戶對檔案進行規整。
  • 用戶可在檔案列表查看已上傳檔案的上傳時間、狀態、檔案大小等信息。
  • 在檔案列表用戶可對已上傳檔案進行下載、移動、刪除等操作。
  • 側邊導航欄可查看當前用戶儲存配額使用情況。

icon cde 1
儲存分析

  • 檔案類型分析:歸整用戶上傳的所有檔案並根據檔案類型進行佔比分析。
  • 以可視化進度條的形式展示各個檔案類型的具體佔比情況。
  • 儲存配額顯示,展示總配額、已使用配額和剩餘配額。

icon cde 1
通知設定

  • 系統在檔案上傳、檔案下載、檔案備份時會進行通知。
  • 通知方式包括Email通知和系統通知。
  • 用戶可自行選擇是否開啟或管理任一通知和通知方式。

雲分持設定畫面:

cde 1

同步檔案畫面:

cde 1

服務效益

1

提高儲存安全性:加密分散於不同雲端儲存空間,可避免單一未經授權的存取。

2

增加冗餘提高可靠度:加密分持備援當單一雲端儲存點失效時,仍可由其他雲端儲存點的備份,將資料還原,提高系統的可靠性。

3

災難備援與還原:加密分持備援在災難發生後,可快速從分散的備份中還原數據,確保營運持續。