Verschlüsselung oder Chiffrierung genannt wandelt normalen Text oder Daten (Klartext) unter Nutzung eines Schlüssels in einen Geheimtext um. Dieser Geheimtext kann dann durch den passenden Schlüssel wieder entschlüsselt werden. Durch die Verschlüsselung können Daten geheim gehalten werden. Beispielsweise ist es wichtig heutzutage, dass Messanger verschlüsselt sind, da sonst alle Nachrichten zwischen dir und deinen Freunden einfach mitgelesen werden können, was man eigentlich eher vermeiden möchte. Je nach dem was für ein Schlüssel gewählt wird, können die Daten besser geschützt werden.
Es gibt zwei grundlegende Verschlüsselungsarten:
Wenn Daten in der Cloud gespeichert werden, kann als zusätzliche und ergänzende Sicherheitsmassnahme Verschlüsselung angewendet werden. Dabei gibt es zwei Szenarien: in transit und in rest. Das bedeutet, dass die Daten noch bewegt werden und noch nicht im Speicher oder der Datenbank angekommen sind und in Rest bedeutet, dass sie dort nun liegen.
In Transit
Wenn Daten in Bewegung sind, ist es wichtig diese auch zu schützen. Ein Beispiel ist der Applikationsschicht des OSI-Modells. Für diese können Nutzer der Cloud selbst entscheiden, ob sie ein Verschlüsselungsprotokoll wie TLS (Transport Layer Security) oder SSL
TLS (Secure Socket Layer) nutzen wollen, wodurch eine verschlüsselte Verbindung zwischen Server und Client hergestellt werden kann. Beide Protokolle nutzen symmetrische und asymmetrische Verschlüsselungen symmetrische und asymmetrische Verschlüsselungen. Asymmetrische Verschlüsselung wird genutzt, um eine Verbindung zwischen Server und Client herzustellen und die symmetrische Verschlüsselung codiert die Daten, die verschickt werden.
In Rest
Wenn die Daten bereits gespeichert sind, dann können diese ebenfalls verschlüsselt werden, um die Sicherheit zu erhöhen. Für diesen Fall kommt es darauf an, wie der Anwender seine Daten verschlüsseln, da dadurch der eigene Aufwand variiert.
Je nach Aufwand zur Verwaltung der Schlüssel und der notwendigen Verschlüsselungstechnik kann der Nutzer selbst auswählen, welche Art der Verschlüsselung am besten geeignet ist.