買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > USDT > Info

IST:關于加密密鑰和云,你需要了解的相關問題_Kaizen Corp

Author:

Time:1900/1/1 0:00:00

不管喜歡與否,我們都正在轉向公共云。為什么呢?因為這樣構建信息系統的成本通常要低得多,我們就不必擔心在硬件上的投資。

KMS(密鑰管理存儲)

在AWS云中,我們使用KMS(密鑰管理存儲)來創建密鑰(圖1),然后可以使用密鑰來加密/解密數據、簽名/驗證簽名、導出數據密鑰和生成/驗證MAC(消息身份驗證碼)。

圖1:AWSKMS

總的來說,我們有AWS管理的密鑰(例如Lambda服務)、客戶管理的密鑰(這些是由客戶創建和管理的)和自定義密鑰存儲(這些是客戶完全控制密鑰的密鑰存儲)。

BTC全網未確認交易筆數為150303筆:金色財經報道,根據btc.com顯示,BTC目前全網未確認交易筆數為150303筆,自07月13日00:00起至今筆數已減少約0%。[2023/7/14 10:54:11]

AWS可以使用哪些密鑰類型?

可以將密鑰用于ECS(計算)、EBS和S3(存儲)以及一系列其他服務。總的來說,我們使用對稱密鑰或RSA密鑰對來進行加密和解密。對稱密鑰使用AES加密,而RSA使用2K、3K或4K密鑰,并使用「RSAES_OAEP_SHA_1」或「RSAES_OAEP_SHA_256」填充。使用RSA,我們用公鑰加密,用私鑰解密。對于簽名,我們可以使用RSA或ECC簽名。對于RSA,我們有2K、3K或4K密鑰,而ECC簽名使用NISTP256、NISTP384、NISTP521和SECGP256k1(在比特幣和以太坊中使用)。

一巨鯨地址于兩小時前向幣安轉入1500枚比特幣:7月5日消息,據The Data Nerd監測,一巨鯨地址于兩小時前向幣安轉入1500枚比特幣,價值約4800萬美元。該地址在比特幣價格為25500美元左右時接收了大量比特幣。[2023/7/6 22:20:07]

AWS可以訪問自己的密鑰嗎?

KMS使用符合FIPS140-2的硬件安全模塊(HSM),AWS員工(或任何其他客戶)無法訪問這些模塊。它們永遠不會出現在任何磁盤或備份中,只存在于HSM的內存中,并且只在使用時加載。此外,密鑰可以被限制在世界的一個區域(除非由用戶定義)。

對于對稱密鑰,密鑰永遠不會出現在HSM之外,對于非對稱密鑰(公鑰加密),私鑰在HSM內部階段,只有公鑰被導出到外部。

Horizen網絡預計將于6月7日進行節點升級:5月19日消息,開發人員本周早些時候在GitHub上證實,Horizen網絡預計將于6月7日進行節點升級。

根據Messari的數據,硬分叉已經安排在Horizen主網區塊高度1,363,115(預計UTC時間2023年6月7日13:00)。節點運營者已被要求在2023年5月31日前更新到Zen v4.0.0。

此次升級將增強Horizen的側鏈版本2,并修復當前節點版本中遇到的一些小錯誤。(CoinDesk)[2023/5/19 15:14:21]

如何審計加密密鑰的使用情況?

從安全性和成本的角度來看,審計加密密鑰的使用方式非常重要。如圖1所示,我們可以啟用CloudWatch,它將顯示如何以及何時使用加密密鑰。

元宇宙平臺Mona推出新AI工具,可根據文本描述生成紋理:10月14日消息,元宇宙平臺Mona周四推出一種新的AI工具,以幫助構建者在網絡世界中設計更逼真的對象。其AI Material Designer將允許其平臺上的創作者使用文本描述,而不是代碼,為對象生成紋理。(The Block)[2022/10/14 14:27:11]

如果我們誤刪了密鑰(或被黑客入侵)會發生什么?

加密密鑰最嚴重的問題之一是密鑰在哪里被刪除。惡意行為者都可以刪除密鑰。可設置的密鑰刪除時間最短為7天(最多為30天):

這種刪除的延遲意味著日志將標識一個密鑰將被刪除,如果刪除錯誤,則很有可能被捕獲。必須記住,我們將無法解密由已刪除的密鑰加密的數據。

我不信任AWS,我能有自己的HSM嗎?

雖然KMS使用HSM,但組織也可以使用CloudHSM集群創建自己的HSM。在KMS中創建一個密鑰,然后將其存儲在集群中:

我們是否限制了對管理和使用的訪問?

加密密鑰是皇冠上的寶石,訪問云中的密鑰可以訪問敏感數據,或簽署有效的交易。一個用例是分離密鑰管理者和密鑰用戶。在本例中,我們可以定義密鑰管理(KEY_ADMINISTRATOR)角色并限制對密鑰使用的訪問。這些密鑰管理者可以執行創建、撤銷、放置、獲取、列出和禁用密鑰的操作,例如:

然后,我們可以定義密鑰的使用權限,例如使用KEY_WORKER角色。對該角色的操作可以是:

WORKER不能創建或刪除密鑰,而ADMINISTRATOR不能加密或解密數據。

總的來說,最小訪問權限規則是其核心,其通過定義密鑰管理和使用角色來簡化用戶訪問。然后將用戶添加到這些角色中。

我可以進行密鑰輪換嗎?

手動更新密鑰并不是一件很好的事情,而且有些人可能可以訪問以前的密鑰。解決這個問題的一種方法是實現密鑰輪換,即密鑰每年自動更換。但是,如果我們使用以前使用的密鑰進行了加密呢?KMS保留所有以前的密鑰,并會根據需要使用它們。密鑰輪換的使用記錄在CloudWatch和CloudTrail上。

密鑰管理基礎設施是否符合PCIDSSLevel1、FIPS140-2和HIPAA?

許多系統的一個密鑰元素是遵從合規標準。KMS符合PCIDSSLevel1、FIPS140-2、FedRAMP、HIPAA和其他定義。AWSKMS(密鑰管理系統)加密模塊與FIPS140-2Level2匹配,其中一些元素與Level3匹配——包括物理安全方面。

結論

規則很簡單,而且是不需要信任的。

Tags:IST比特幣ZENHORUNISTAKE一個比特幣要挖多久電腦Kaizen CorpEcho Of The Horizon

USDT
DEFI:一文了解客觀且直觀的DeFi原語和技術棧_PINETWORKDEFI

隨著社區繼續構建新的原語、資產和軌道,承諾創造更大的價值,這使得DeFi生態系統一直充滿著創新。 特定于DeFi,堆棧由8個不同的層組成:分析:它們是幫助大眾理解區塊鏈交易數據的應用程序和工具.

1900/1/1 0:00:00
ETH:DODO Research:FTX暴雷之后CEX 資金的流出情況、鏈上 TVL 數據變化_Kingdom

#FTX崩塌的影響還在持續,本周#DataCheck聚焦:CEX內資金的流出情況,以及鏈上TVL的數據變化。CEX內的$ETH持續流出.

1900/1/1 0:00:00
CHA:對話 LIF 創始合伙人 Nicole Zhang :從 Binance Labs 辭職創辦 Web3 基金,投資邏輯有哪些變化?_WEB3價格

在BinanceLabs做了兩年多的Web3投資后,BinanceLabs前執行董事NicoleZhang于今年5月份辭職創業,成立了一支Web3新基金——LIF.

1900/1/1 0:00:00
SDC:DeFi 收益來源及其取舍_USDC

去中心化金融的主要優勢之一是它是開放的,任何人都可以在任何地方、任何時間參與。因此,作為DeFi的參與者,總有機會獲得收益,而在傳統金融領域很難或不可能獲得收益.

1900/1/1 0:00:00
300:長推:梳理CRV鯨魚被清算全過程_杭州女子花300萬買比特幣后續

給大家理一理賣空$CRV的鯨魚的操作記錄:11.14號:從主地址ponzishorter.eth接收資金3895萬$USDC,存入Aave作抵押物.

1900/1/1 0:00:00
加密貨幣:Huobi Research:美林時鐘模型研究,當下我們應關注哪些加密資產?_LDC

摘要 當前加密貨幣領域生態越來越豐富、參與者越來越多樣化且沉淀資金越來越多。在這種情況下,我們需要新的投資工具來對整個領域進行周期分析和品種選擇.

1900/1/1 0:00:00
ads