当前位置: 首页 > wzjs >正文

传统网站有没有建设必要网站建设公司客户开发手册

传统网站有没有建设必要,网站建设公司客户开发手册,住房和城乡建设厅网站办事大厅,wordpress安装是失败实现思路 加密特性的方案,涉及如下设计点: 密钥的用途加密的位置加密的算法加密密钥的使用加密密钥的管理 密钥的用途 密钥的用途分为管理密钥和数据密钥。 管理密钥用于加密数据密钥,需要定期更换,更换成本低;假如…

实现思路

加密特性的方案,涉及如下设计点:

  • 密钥的用途
  • 加密的位置
  • 加密的算法
  • 加密密钥的使用
  • 加密密钥的管理

密钥的用途

密钥的用途分为管理密钥和数据密钥。
管理密钥用于加密数据密钥,需要定期更换,更换成本低;假如管理密钥丢失,则导致数据密钥无法解密,从而丢失数据。
数据密钥用于加密数据,需要妥善管理,使用数据密钥加密数据后,如果丢失数据的加密密钥,则导致丢失数据。
数据密钥的生命周期一般和对象的生命周期保持一致。

加密的位置

包括客户端和服务端。

客户端加密
方案一,加密操作完全由客户端自行实现。
使用客户自定义的加密方式、加密算法、加密密钥,对数据进行加密,相关实现由客户的开发团队提供。
此时算法、密钥均可由客户端管理,对象存储完全不感知相关操作。

方案二,加密操作由对象存储客户端SDK提供,客户应用负责集成SDK。
此时算法、密钥等,可以由对象存储的客户端SDK管理,也可由客户应用管理。

服务侧加密
使用服务侧提供的方式,在数据持久层完成加密、解密操作,客户端上传、下载时均访问明文。

客户和服务同时提供加密
可以在客户端、服务端同时实现加密特性,对于数据的安全提供双重的保障,当然引入了更多的管理成本,更多的算力的需求。

加密算法

对于存储系统而言,可行的算法比如AES-XTSAES-GCM等。
密钥的长度,比如128、256等。

参考资料如下:

  • XTS-AES模式主要是解决什么问题,是怎样解决的?
  • AES-GCM 加密简介
  • 简单学习一下AES算法:GCM、ECB、CFB、OFB等

加密密钥的使用

主要考虑加密密钥的使用范围,对于对象存储而言,数据密钥的影响范围,比如可以有

  • 租户,即租户下所有的桶,均使用本密钥。
  • 子用户,即子用户下所有的桶,均使用本密钥。
  • 桶,即桶下的所有对象,均使用本密钥。
  • 对象,按照对象来指定加密的密钥。

加密密钥的管理

实现方案需考虑如下几点:

  • 管理角色
  • 存储位置
  • 轮换策略

密钥的管理职责,可由客户端、对象存储服务、第三方密钥管理服务来承载。
在上述方案做出选择后,决定了密钥的存储服务和轮换策略。

参考资料

AWS S3

  • Protecting data with encryption
  • Protecting data with server-side encryption
  • Amazon S3 now automatically encrypts all new objects
  • Using server-side encryption with Amazon S3 managed keys (SSE-S3)

    Amazon S3 now applies server-side encryption with Amazon S3 managed keys (SSE-S3) as the base level of encryption for every bucket in Amazon S3. Starting January 5, 2023, all new object uploads to Amazon S3 are automatically encrypted at no additional cost and with no impact on performance.

  • Using server-side encryption with AWS KMS keys (SSE-KMS)
  • Using dual-layer server-side encryption with AWS KMS keys (DSSE-KMS)
  • Using server-side encryption with customer-provided keys (SSE-C)
  • Protecting data by using client-side encryption

华为云

  • 服务端加密简介
  • 服务端加密SSE-KMS方式
  • 服务端加密SSE-OBS方式
  • 服务端加密SSE-C方式
  • 与服务端加密相关的接口

文章转载自:

http://ZTAYmKFQ.mznqz.cn
http://SqQw5g1z.mznqz.cn
http://2qqnJwh3.mznqz.cn
http://cG9q5pf3.mznqz.cn
http://5n7zgCOf.mznqz.cn
http://HSkhKaiM.mznqz.cn
http://YbbGcfta.mznqz.cn
http://FxCUcELf.mznqz.cn
http://FvgQB8Im.mznqz.cn
http://mN3kU6AU.mznqz.cn
http://WvdoD46G.mznqz.cn
http://8CFmWgaI.mznqz.cn
http://jCUHgHhs.mznqz.cn
http://U4tz47Q0.mznqz.cn
http://oMtVJek0.mznqz.cn
http://QPuDr5nm.mznqz.cn
http://nrQ98jm0.mznqz.cn
http://X1loGEgs.mznqz.cn
http://i463Q6Eq.mznqz.cn
http://P7xVEKTi.mznqz.cn
http://Og9rtWib.mznqz.cn
http://GdZulRtX.mznqz.cn
http://vzkDHSW2.mznqz.cn
http://Z9vhhYU7.mznqz.cn
http://PVbfFDUy.mznqz.cn
http://JOTfaIHX.mznqz.cn
http://a63xpsYV.mznqz.cn
http://YnMZfaKH.mznqz.cn
http://Ruywraya.mznqz.cn
http://aEHhxzE9.mznqz.cn
http://www.dtcms.com/wzjs/644362.html

相关文章:

  • asp.net 网站开发架构网站建设能赚多少钱
  • 网站历史权重查询织梦网站栏目管理空白
  • 网站制作软件下载安装互联网产品运营推广方案
  • 达州 网站建设重庆宣网站建设
  • 个人求职网站履历怎么做wordpress调起淘宝app
  • 怎么给网站做缓存金华农村网站建设
  • 酒店网站建设策划书做灯饰的企业都会在哪些网站
  • 做一家直播卖货的网站项目计划书团队介绍
  • 哈尔滨有网站的公司中建国际建设公司网站
  • 如何进行企业营销型网站建设规划做服务器的网站的模板
  • 关于网站开发的技术博客业务多平台怎么样
  • 企业网站开发要学什么如何破解网站管理员登陆密码
  • 网站浏览器兼容性中山如何建设网站
  • 莆田网站制作wordpress自带的域名邮
  • 企业建站划算吗免费制作企业微商城
  • 网站服务器内部错误是怎么回事html5网站代码
  • 炽乐清网站建设深圳专业网站制作平台
  • 网站优化的目的wordpress数据库查询数据库
  • 网站被清空了怎么办英文搜索网站
  • 中国建筑网建设通网站久久项目咨询有限公司
  • 深圳网站设计要点玉树北京网站建设
  • 网站嵌入英文地图亚马逊做网站发礼物换评价
  • 金融门户网站建设wordpress 付费内容
  • 中国建设电工网站今天
  • 便宜网站开发培训制作图片下载什么软件
  • 自己搭建网站需要多少钱百度h5官网登录
  • wordpress 导出优化大师安卓版
  • 山东省住房和建设厅网站网站建设专家价格
  • 惠州做企业网站的网站开发工程师学什么区别
  • 用ip访问没有备案的网站更新网站 seo