【发布时间】:2019-11-23 06:55:10
【问题描述】:
我们正在努力为我们的合作伙伴提供简单但安全的文件传输选项,以便他们可以将大文件从他们的网络发送到我们公司的网络。有很多合作伙伴。 目的是确保:1)正确识别合作伙伴并确保内容在从源系统发布后没有更改(典型的数字签名方面)2)数据已加密,因此中间人无法理解它。
当前设置非常繁琐和手动,设置文件传输系统需要花费大量时间,因为 HSM 是手动安装在安装了合作伙伴私钥的合作伙伴网络中的。通过我们的软件,客户端机器使用 HSM 中的密钥对文件进行数字签名,然后通过 HTTPs 传输文件。为什么 HSM - 我们需要符合 FIPS 标准,而 HSM 是最安全的方式。 聘请专家访问合作伙伴场所以使用合作伙伴私钥设置 HSM 会涉及大量成本。
现在,要求是让合作伙伴非常简单(例如简单的网络上传),同时保持非常安全(HSM 级别)。 应避免专家手动访问合作伙伴场所以安装 HSM。 并且,Azure 可以作为上传的目标平台。
寻找适合该场景的解决方案。
【问题讨论】:
-
这是一个非常广泛的问题(甚至与编程无关),这个问题可能会被否决并关闭。您可以尝试在信息安全部分询问
-
好吧,我会把我的反对意见放在口袋里,但是要求我们设计一个完整的安全系统对于 security.SE(或 crypto.SE,你可以相信我的话)来说甚至有点过分那个)。
标签: azure encryption cryptography hsm