以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

關于加密密鑰和云,你需要了解的相關問題_IST

Author:

Time:1900/1/1 0:00:00

不管喜歡與否,我們都正在轉向公共云。為什么呢?因為這樣構建信息系統的成本通常要低得多,我們就不必擔心在硬件上的投資。

KMS(密鑰管理存儲)

在AWS云中,我們使用KMS(密鑰管理存儲)來創建密鑰(圖1),然后可以使用密鑰來加密/解密數據、簽名/驗證簽名、導出數據密鑰和生成/驗證MAC(消息身份驗證碼)。

圖1:AWSKMS

總的來說,我們有AWS管理的密鑰(例如Lambda服務)、客戶管理的密鑰(這些是由客戶創建和管理的)和自定義密鑰存儲(這些是客戶完全控制密鑰的密鑰存儲)。

印度財政部長:加密監管并不意味著技術控制:金色財經報道,印度財政部長 Nirmala Sitharaman?在印度卡納塔克邦的一次互動會議上表示,今天 G20 的共識是可能必須創建一個全球標準。我們所有人都必須為此共同努力,否則監管加密可能不會有效。但這并不意味著我們要控制分布式賬本技術,它有它的優點,有它的潛力。其他亞洲國家,如新加坡,也看到了 DLT 用例的潛力,例如資產標記化和跨境支付,但加密貨幣沒有基本價值。

在技術驅動的加密資產問題上,沒有一個國家能單獨控制它,因為技術是沒有邊界的。國際貨幣基金組織關于加密貨幣及其影響宏觀經濟穩定的方式的文件,以及金融穩定委員會關于加密資產的金融穩定性的報告,將在7月份的G20會議上討論,屆時各國財政部長和中央銀行行長將舉行會議。[2023/4/24 14:24:08]

AWS可以使用哪些密鑰類型?

“美聯儲傳聲筒”:銀行貸款額已穩定在高位水平,情況沒有惡化:金色財經報道,“美聯儲傳聲筒”Nick Timiraos在推特稱,在截至到周三的一周內,美聯儲貼現窗口的借款下降221億美元至882億美元。新銀行定期融資計劃(BTFP)的借款增加107億美元至644億美元。Nick指出這些數據表明,貸款額已經穩定下來,盡管仍處于相當高的水平,但情況并沒有惡化。[2023/3/31 13:36:51]

可以將密鑰用于ECS(計算)、EBS和S3(存儲)以及一系列其他服務。總的來說,我們使用對稱密鑰或RSA密鑰對來進行加密和解密。對稱密鑰使用AES加密,而RSA使用2K、3K或4K密鑰,并使用「RSAES_OAEP_SHA_1」或「RSAES_OAEP_SHA_256」填充。使用RSA,我們用公鑰加密,用私鑰解密。對于簽名,我們可以使用RSA或ECC簽名。對于RSA,我們有2K、3K或4K密鑰,而ECC簽名使用NISTP256、NISTP384、NISTP521和SECGP256k1(在比特幣和以太坊中使用)。

美國總統拜登的預算案將取消加密貨幣交易的稅收補貼:金色財經報道,相關文件顯示,美國總統拜登的預算案將取消加密貨幣交易的稅收補貼,限制高收入者的退休稅收優惠,并結束附帶利息的“漏洞”。[2023/3/9 12:50:48]

AWS可以訪問自己的密鑰嗎?

KMS使用符合FIPS140-2的硬件安全模塊(HSM),AWS員工(或任何其他客戶)無法訪問這些模塊。它們永遠不會出現在任何磁盤或備份中,只存在于HSM的內存中,并且只在使用時加載。此外,密鑰可以被限制在世界的一個區域(除非由用戶定義)。

對于對稱密鑰,密鑰永遠不會出現在HSM之外,對于非對稱密鑰(公鑰加密),私鑰在HSM內部階段,只有公鑰被導出到外部。

如何審計加密密鑰的使用情況?

加密音樂應用Inflow完成150萬美元種子輪融資,ConsenSys和Protocol Labs參投:5月15日消息,加密音樂應用 Inflow 宣布完成 150 萬美元種子輪融資,本輪融資由 ConsenSys、Protocol Labs 等參投。

Inflow 主要幫助音樂人推出自己的加密貨幣并通過 Token 來獲利,Inflow 同時啟動了一個藝術家基金,為音樂人拍攝音樂視頻、推出視頻播客、舉辦音樂會提供資金支持。[2022/5/16 3:17:34]

從安全性和成本的角度來看,審計加密密鑰的使用方式非常重要。如圖1所示,我們可以啟用CloudWatch,它將顯示如何以及何時使用加密密鑰。

如果我們誤刪了密鑰(或被黑客入侵)會發生什么?

加密密鑰最嚴重的問題之一是密鑰在哪里被刪除。惡意行為者都可以刪除密鑰。可設置的密鑰刪除時間最短為7天(最多為30天):

這種刪除的延遲意味著日志將標識一個密鑰將被刪除,如果刪除錯誤,則很有可能被捕獲。必須記住,我們將無法解密由已刪除的密鑰加密的數據。

我不信任AWS,我能有自己的HSM嗎?

雖然KMS使用HSM,但組織也可以使用CloudHSM集群創建自己的HSM。在KMS中創建一個密鑰,然后將其存儲在集群中:

我們是否限制了對管理和使用的訪問?

加密密鑰是皇冠上的寶石,訪問云中的密鑰可以訪問敏感數據,或簽署有效的交易。一個用例是分離密鑰管理者和密鑰用戶。在本例中,我們可以定義密鑰管理(KEY_ADMINISTRATOR)角色并限制對密鑰使用的訪問。這些密鑰管理者可以執行創建、撤銷、放置、獲取、列出和禁用密鑰的操作,例如:

然后,我們可以定義密鑰的使用權限,例如使用KEY_WORKER角色。對該角色的操作可以是:

WORKER不能創建或刪除密鑰,而ADMINISTRATOR不能加密或解密數據。

總的來說,最小訪問權限規則是其核心,其通過定義密鑰管理和使用角色來簡化用戶訪問。然后將用戶添加到這些角色中。

我可以進行密鑰輪換嗎?

手動更新密鑰并不是一件很好的事情,而且有些人可能可以訪問以前的密鑰。解決這個問題的一種方法是實現密鑰輪換,即密鑰每年自動更換。但是,如果我們使用以前使用的密鑰進行了加密呢?KMS保留所有以前的密鑰,并會根據需要使用它們。密鑰輪換的使用記錄在CloudWatch和CloudTrail上。

密鑰管理基礎設施是否符合PCIDSSLevel1、FIPS140-2和HIPAA?

許多系統的一個密鑰元素是遵從合規標準。KMS符合PCIDSSLevel1、FIPS140-2、FedRAMP、HIPAA和其他定義。AWSKMS(密鑰管理系統)加密模塊與FIPS140-2Level2匹配,其中一些元素與Level3匹配——包括物理安全方面。

結論

規則很簡單,而且是不需要信任的。

Tags:IST加密貨幣LOUDEVEIPISTR加密貨幣市場行情走勢分析Nuco.cloudNeverend Ecentralization Could Exange

比特幣價格
從數據層、代幣投機價值角度認識「胖協議」_區塊鏈

注:請閱讀相關文章《瘦應用》這里有一種思考互聯網和區塊鏈之間差異的方式。上一代共享協議產生了不可估量的價值,但其中大部分主要是以數據的形式被捕獲并在應用層上重新整合.

1900/1/1 0:00:00
詳解 EIP-4626 中的滑點問題及解決方案_CRV

簡介 EIP-4626提供了一種將代幣投資到投資池(通常稱為金庫)的標準方法。當我們存入自己的資產時,我們會收到一個份額代幣,代表我們在金庫里的資產.

1900/1/1 0:00:00
巴比特 | 元宇宙每日必讀:咸陽高新區發布元宇宙行動方案,將打造西北第一家“大秦元宇宙”產業先行區_元宇宙

摘要:11月28日,咸陽高新區管委會發布《咸陽高新區建設“元宇宙產業先行區”行動方案》,提出按照“一個目標、三個發展路徑、五個應用場景”的“一三五”發展思路,優先布局元宇宙發展新賽道.

1900/1/1 0:00:00
如何建立 Bounty 計劃_NTY

本文由Kagami撰寫。感謝DAOMasters貢獻者DavidBurt、AndiSchuster和Maryam參與研究,以及Nelson參與編輯及校對工作.

1900/1/1 0:00:00
祛魅做市商_DOD

FTX爆雷,帝國坍塌,一系列頭部平臺遭受重創,做市商和借貸成為重災區:Alameda作為加密貨幣行業最大的做市商之一,在這場鬧劇中覆滅.

1900/1/1 0:00:00
MarsBit日報 | ChatGPT用戶量突破百萬;Genesis已披露債務總額達18億美元_ETH

MarsBitCryptoDaily2022年12月5日 一、?今日要聞 數據:StarkNet橋接存儲TVL突破6000枚ETH,過去7天增長超20%據DuneAnalytics最新數據顯示.

1900/1/1 0:00:00
ads