【问题标题】:solution recommendation to store AES encryption key of Hyperledger Fabric存储 Hyperledger Fabric 的 AES 加密密钥的解决方案推荐
【发布时间】:2019-02-28 01:43:04
【问题描述】:

您好 Hyperledger 专家:

在某些情况下,通道中的某些组织需要对其在 Fabric 网络上的数据进行加密。请参考https://hyperledger-fabric.readthedocs.io/en/latest/chaincode4ade.html#chaincode-encryption。并且需要AES加密密钥和解密密钥。

因此需要存储一些组织的加密密钥和解密密钥。结构文档还提到“如果您加密数据,那么您将需要提供一种共享解密密钥的方法”。请参考https://hyperledger-fabric.readthedocs.io/en/latest/Fabric-FAQ.html

所以问题是:存储 AES 加密/解密密钥的可取方式是什么?存放在哪里?

除了结构网络,我们还需要一个单独的集中式数据库来存储它们吗?或者我们可以直接将它们存储在fabric网络上,只让指定的组织获取它们吗?非常感谢!

【问题讨论】:

    标签: encryption hyperledger-fabric hyperledger


    【解决方案1】:

    我不是数据安全方面的专家,但我相信您的问题可以使用超级账本结构框架本身中存在的私有数据来解决。

    这是存储在每个授权对等方的私有数据库中的机密数据,在逻辑上与通道分类帐数据分开。通过私有数据收集定义,对这些数据的访问仅限于通道上的一个或多个组织。未经授权的组织将在通道账本上拥有私有数据的哈希值,作为交易数据的证据。

    请参阅docs 以了解如何使用它来存储您的 AES 密钥。

    【讨论】:

    • 谢谢。所以你的意思是使用私有数据收集来存储某些特定组织的 AES 密钥?我认为这是个好主意。
    • 是的,看起来它符合您的目的,同时确保未经授权的组织无法访问它。
    猜你喜欢
    • 2011-01-03
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-12-06
    • 1970-01-01
    • 1970-01-01
    • 2012-07-20
    • 1970-01-01
    相关资源
    最近更新 更多