我正在考虑在不提供云服务(如kms )或vpc的托管提供商上使用vps,例如,在webapp中使用AWS。webapp需要对数据库中的一些敏感数据进行加密。
当比较vps和vpc时,vpc确实有密钥管理服务,比如AWS KMS,它可以安全地存储和旋转密钥。
对于vps,我唯一能想到的就是将密钥保存在dotenv文件中。这意味着它们不会被旋转,如果vps被黑客攻击,它们将在纯文本中找到。
我是否正确地理解了上面的内容,并且使用了一个vps,然后与带密钥服务的vpc相比,我是否被认为是不安全的,或者我是不是遗漏了什么?
发布于 2022-12-30 21:17:55
对于vps,我唯一能想到的就是将密钥保存在dotenv文件中。这意味着它们不会被旋转,如果vps被黑客攻击,它们将在纯文本中找到。
是。但一公里并不是万灵药。您必须以某种方式授权对KMS的访问,攻击者也可以访问KMS所需的凭据。然而,KMS提供的是一种证书轮换和无效的机制。如果有攻击者在您正在运行的容器内执行代码,他们可能会访问您的KMS。
我是否正确地理解了上面的内容,并且使用了一个vps,然后与带密钥服务的vpc相比,我是否被认为是不安全的,或者我是不是遗漏了什么?
在一张纸上用明文写购物清单可能不如把它以加密的形式保存在我的手机上。然而,对于购物清单来说,它是足够安全的。
不安全和安全不是绝对的。相反,您应该决定所需的安全级别。这可能包括根本无法通过Internet获得资产,或者决定以纯文本形式存储凭据是可以的。
https://security.stackexchange.com/questions/267379
复制相似问题