【问题标题】:Encryption Details of filesystem backend for Hashicorp Vault Community EditionHashicorp Vault 社区版文件系统后端的加密细节
【发布时间】:2018-08-09 14:55:48
【问题描述】:

我在 Hashicorp Vault 社区版中找不到有关文件系统存储后端如何加密静态数据的任何信息。有谁知道加密密码、散列算法等的详细信息?它是可配置的还是有办法检查现有文件系统保险库上的密码?

【问题讨论】:

    标签: hashicorp-vault


    【解决方案1】:

    引用official documentation

    保险柜对向后端发出的所有请求使用安全屏障。安全屏障使用具有 96 位随机数的 Galois 计数器模式 (GCM) 中的 256 位高级加密标准 (AES) 密码自动加密所有离开 Vault 的数据。

    因此,用于存储机密的密码是带有 GMC 的 AES 256。我认为这是一个无法改变的架构选择。

    【讨论】:

    • 我在文档中读到了这一点,但我认为它并不适用,因为它明确表示“所有数据都离开了 Vault”。所以你认为它也适用于文件系统后端的静态数据?
    • 如果你提到file system storage backend是的,它是用AES加密的。所有存储后端都使用该加密。而“离开Vault的数据”是指将由Vault在存储后端进行存储和管理的数据。请记住,保险柜不是存储数据的物理场所,它是允许您安全地管理和存储数据的工具。
    猜你喜欢
    • 2017-12-18
    • 2019-07-19
    • 1970-01-01
    • 2022-08-11
    • 2017-05-16
    • 1970-01-01
    • 2019-03-22
    • 1970-01-01
    • 2021-05-07
    相关资源
    最近更新 更多