0
目前,我正在構建一個處理敏感數據的系統。爲此,我使用腳本中保存的密鑰(目前)加密所有信息。任何人都可以提出任何可以在某處祕密保護密鑰的方法,但可供系統使用(對於大量用戶而言,不僅僅是所有者和管理員)?保護數據保護密碼
目前,我正在構建一個處理敏感數據的系統。爲此,我使用腳本中保存的密鑰(目前)加密所有信息。任何人都可以提出任何可以在某處祕密保護密鑰的方法,但可供系統使用(對於大量用戶而言,不僅僅是所有者和管理員)?保護數據保護密碼
在Diffie-Hellman密鑰交換方案中,每方都可以生成公私密鑰對。在交換信息之前,公鑰可以相互共享。私鑰不共享並與共享公鑰一起解密消息。這是公鑰密碼術。
您不能將該密鑰存儲在系統可用的數據庫中嗎? – exception
@stackSamaritan nope,加密數據庫的連接憑證。儘管我可以看到使用數據庫作爲密鑰存儲的好處,但如果服務器遭到黑客入侵(到我目前所關心的文件系統級別),那麼會將所有安全性都拋出窗口。我試圖找到一種方法來保護這些憑證(以及其他敏感數據)以防止任何類型的泄漏 – topherg
這就是公鑰密碼學所能提供幫助的地方。即使密鑰被泄露,也只是一種威脅,但不會因爲沒有加密算法/密鑰協議的知識而導致違規。 – exception