ytang
V2EX  ›  问与答

请教各位:设想云计算其中的一个场景,在客户端向EC2请求密钥,在EC2上部署密钥分发和存储管理服务,要保证密钥的安全,该如何设计呢?

  •  
  •   ytang · Mar 9, 2011 · 5458 views
    This topic created in 5578 days ago, the information mentioned may be changed or developed.
    2 replies    1970-01-01 08:00:00 +08:00
    Livid
        1
    Livid  
    MOD
    PRO
       Mar 9, 2011
    你需要加入某种验证机制,来保证客户端下载到的密钥确实是你部署的那个。

    而这个验证机制需要跑在另外一台服务器上。
    ytang
        2
    ytang  
    OP
       Mar 9, 2011
    嗯,谢L大。那要频繁请求和分发密钥的话,时间开销是不是就增多了?我看有论文提到在EC2上使用一种安全文件系统(比如OpenAFS)来存储密钥可以保证传输和存储的安全,可是不知道如何去实现。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5826 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 32ms · UTC 02:47 · PVG 10:47 · LAX 19:47 · JFK 22:47
    ♥ Do have faith in what you're doing.