3. Беру кезінде деректерді қорғау Қауіпсіз деректерді өңдеу үшін шифрланған беру міндетті шарт болып
табылады. Жалпы бұлттағы деректерді қорғау үшін клиент пен серверді жалпы
бұлтты қызметтерді алу үшін байланыстыратын виртуалды жеке желі (VPN)
туннелі қолданылады. VPN туннелі қауіпсіз қосылыстарды жеңілдетеді және
әртүрлі бұлт ресурстарына қол жеткізу үшін бірдей ат пен парольді пайдалануға
мүмкіндік береді. VPN байланысы жалпы бұлттарда деректерді беру құралы
ретінде Интернет сияқты жалпыға ортақ ресурстарды пайдаланады. Процесс Secure
Sockets Layer (SSL) протоколы негізінде екі кілтті шифрланған қол жеткізу
режимдеріне
негізделген.
SSL
және
VPN
хаттамаларының
көпшілігі
аутентификация үшін цифрлық сертификаттарды қолдануды қолдайды, оның
көмегімен екінші тараптың жеке куәлігі деректерді беру басталғанға дейін
тексеріледі. Бұл цифрлық сертификаттарды VHD-де шифрланған түрде сақтауға
болады және олар жүйенің сәйкестігі мен тұтастығын KMS тексергеннен кейін ғана
қолданылады. Сондықтан мұндай өзара тәуелділік тізбегі деректерді тек алдын-ала
тексерілген бұлт серверлеріне жіберуге мүмкіндік береді. Тасымалдау кезінде
шифрланған деректерге тек аутентификациядан кейін қол жетімді болуы керек.
Деректерді оқуға немесе өзгертуге, тіпті сенімсіз түйіндер арқылы қол жеткізуге
болады. Мұндай технологиялар белгілі, алгоритмдер және AES, TLS, IPsec сенімді
протоколдары провайдерлермен бұрыннан қолданылып келеді.