key-management
Информационная безопасность
Вопрос или проблема У меня есть несколько симметричных ключей шифрования (DEK), хранящихся в базе данных вместе с зашифрованными данными. DEK зашифрованы публичным ключом HSM. Сервер приложения использует HSM с интерфейсом PKCS11.
Информационная безопасность
Вопрос или проблема Я пишу приложение на C# .NET. В моем приложении данные пользователей должны быть зашифрованы в базе данных. Пользователи также должны иметь возможность делиться данными с другими пользователями. Для этой цели я хочу использовать шифрование RSA.
Информационная безопасность
Вопрос или проблема Я хотел бы настроить архитектуру шифрования на уровне файлов, при которой каждый файл шифруется собственным ключом, а каждый ключ шифруется с использованием мастер-ключа. Есть ли хорошие статьи по этому поводу?
Информационная безопасность
Вопрос или проблема Я хочу создать приложение для группового чата, в котором сообщения передаются и хранятся с максимальной безопасностью, но при этом история сообщений все еще видна после того, как вы или другие участники группы сменили устройства.
Информационная безопасность
Вопрос или проблема У меня есть настольное приложение, написанное на Python. Приложение подключается к внешнему сервису SAP HANA и извлекает данные. В настоящее время есть несколько файлов конфигурации, в которых несколько строк подключения хранятся в незашифрованном виде.
Информационная безопасность
Вопрос или проблема У нас есть обеспокоенность по поводу ключевого экспорта. Мы завершили миграцию на Key Block LMK в нашей среде (с HSM Thales 10K). Теперь нам нужно обмениваться ключами с третьими лицами, которые все еще используют ключи в варианте.
Информационная безопасность
Вопрос или проблема В настоящее время мы реализуем схему шифрования конвертов, чтобы безопасно хранить персонально идентифицируемые данные (PII) в нашей базе данных. Это означает, что у нас будет ключ шифрования данных (DEK), специфичный для пользователя
Информационная безопасность
Вопрос или проблема Некоторые люди рекомендуют расшифровывать ваш мастер-ключ только на компьютере без соединения с интернетом, чтобы снизить риск заражения вредоносным ПО, которое может его украсть. А как насчет использования телефона на базе Android для этой цели?
Информационная безопасность
Вопрос или проблема У меня есть проблема. Я являюсь промежуточным звеном сообщений и хочу приоритизировать конфиденциальность пользователей настолько, насколько это возможно. К сожалению, есть одна проблема. Я не могу разработать свою систему для реализации
Информационная безопасность
Вопрос или проблема У меня есть несколько PGP-ключей, которые я давно не использую. Я думал, что отозвал их на всех ресурсах, где я их загружал, но только что заметил, что пропустил один сервер ключей. К сожалению, у меня есть доступ только к сертификату
Информационная безопасность
Вопрос или проблема «Набор ключей не существует». Я знаю, что существует множество вопросов по этой ошибке, но мой совершенно другой. Я не собираюсь использовать ключ из хранилища сертификатов Windows, а загружать открытый ключ и закрытый ключ из двух
Информационная безопасность
Вопрос или проблема Я разрабатываю приложение для ведения заметок, которое будет хранить заметки и файлы пользователей в зашифрованном виде в базе данных и на Backblaze соответственно. Приложение не будет иметь сквозного шифрования, но данные будут зашифрованы
Информационная безопасность
Вопрос или проблема Я нов в DUKPT, поэтому не совсем понимаю DUKPT и HSM. В данный момент я пытаюсь расшифровать данные (номер PAN) с терминала. На данный момент, когда я получаю KSN и зашифрованные данные, я понимаю, что мне нужно найти ключ шифрования.