首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >共享密钥的密钥轮换.建议

共享密钥的密钥轮换.建议
EN

Security用户
提问于 2016-03-18 17:47:57
回答 1查看 1.3K关注 0票数 1

当使用使用共享机密进行加密的软件时,建议更改密钥的做法是什么。

具体来说,这是一个运行在集群中的分布式软件,节点之间的通信使用共享秘密进行加密。在这种情况下,聚类软件使用最终的一致性模型,并且没有指定的领导者。

所有节点都有一个带外机制来学习密钥。我正在考虑一个用户选项来指定一个节点来进行密钥更改。

  • 当使用共享秘密时,必须提供一个选项来执行密钥轮换吗?
  • 假设这是必须的,那么定期进行(比如每两天一次)更好吗?键轮的频率有多高?
EN

回答 1

Security用户

回答已采纳

发布于 2016-03-20 13:08:14

如果您共享的秘密具有足够的熵,则不需要旋转密钥来防止暴力攻击。例如,如果您使用AES-128加密传输中的数据,那么如果您有一个完全随机生成的128位密钥,这将是不可行的任何蛮力。

一个值得关注的问题可能是你的备份程序。是否保证您的系统的任何备份都可以将秘密暴露给那些不应该具有访问权限的人?例如,它们物理存储在哪里,并且逻辑访问受到ACL或加密的限制?这就是为什么键旋转可能有用的原因之一--防止攻击者发现的任何旧备份数据被用来攻击当前系统。

另一个值得关注的地方是你的加密算法不够强大。连接上的观察者可能能够捕获足够的流量来计算密钥。建议使用强而安全的密码,而不是旋转密钥。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/117908

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档