以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads
首頁 > BNB > Info

關于加密密鑰和云,你需要了解的相關問題_OPTI:Optimism Doge

Author:

Time:1900/1/1 0:00:00

不管喜歡與否,我們都正在轉向公共云。為什么呢?因為這樣構建信息系統的成本通常要低得多,我們就不必擔心在硬件上的投資。

KMS(密鑰管理存儲)

在AWS云中,我們使用KMS(密鑰管理存儲)來創建密鑰(圖1),然后可以使用密鑰來加密/解密數據、簽名/驗證簽名、導出數據密鑰和生成/驗證MAC(消息身份驗證碼)。

圖1:AWSKMS

總的來說,我們有AWS管理的密鑰(例如Lambda服務)、客戶管理的密鑰(這些是由客戶創建和管理的)和自定義密鑰存儲(這些是客戶完全控制密鑰的密鑰存儲)。

Web3客戶關系管理公司Vantient完成345萬美元融資:6月19日消息,新加坡注冊的Web3客戶關系管理公司Vantient完成345萬美元融資,Cercano Management(前身為Vulcan Capital)、Saison Capital、以及AC Ventures等機構參投,Van tient主要為企業和Web3項目提供鏈上和鏈下客戶數據聚合分析服務,以支持公司獲取、吸引并留住他們的用戶。[2023/6/19 21:47:37]

AWS可以使用哪些密鑰類型?

可以將密鑰用于ECS(計算)、EBS和S3(存儲)以及一系列其他服務。總的來說,我們使用對稱密鑰或RSA密鑰對來進行加密和解密。對稱密鑰使用AES加密,而RSA使用2K、3K或4K密鑰,并使用「RSAES_OAEP_SHA_1」或「RSAES_OAEP_SHA_256」填充。使用RSA,我們用公鑰加密,用私鑰解密。對于簽名,我們可以使用RSA或ECC簽名。對于RSA,我們有2K、3K或4K密鑰,而ECC簽名使用NISTP256、NISTP384、NISTP521和SECGP256k1(在比特幣和以太坊中使用)。

知情人士:Moon Pay在2021年底向名人贈送BAYC以提高其知名度:6月9日消息,據The Block援引知情人士報道,加密支付平臺Moon Pay在2021年底向一些名人贈送BAYC NFT作為禮物,并未期待付款,而是希望提升其知名度。不過,Moon Pay發言人否認免費向名人提供BAYC,而是向名人客戶全額收取NFT價格,顧客需要為服務付款。

另一位發言人拒絕回應發票何時發送以及所有的Moon Pay客戶是否都已支付賬單。此外,Moon Pay為收到其BAYC NFT的高凈值人士創建了VIP禮賓服務。[2023/6/9 21:26:33]

AWS可以訪問自己的密鑰嗎?

KMS使用符合FIPS140-2的硬件安全模塊(HSM),AWS員工(或任何其他客戶)無法訪問這些模塊。它們永遠不會出現在任何磁盤或備份中,只存在于HSM的內存中,并且只在使用時加載。此外,密鑰可以被限制在世界的一個區域(除非由用戶定義)。

Grayscale:美國證券交易委員會的“執法監管”正在拖延加密貨幣:金色財經報道,Grayscale 首席執行官在《華爾街日報》表示,美國證券交易委員會的“執法監管”正在拖延加密貨幣,Grayscale Investments 首席執行官Michael Sonnenshein 表示,美國證券交易委員會的“執法監管”方法正在阻止比特幣在美國的發展 Grayscale Investments 與最近申請破產保護的加密貸款機構 Gemini 共享母公司。(The Block)[2023/1/24 11:27:51]

對于對稱密鑰,密鑰永遠不會出現在HSM之外,對于非對稱密鑰(公鑰加密),私鑰在HSM內部階段,只有公鑰被導出到外部。

如何審計加密密鑰的使用情況?

Etherscan Optimism Goerli 瀏覽器現已上線:金色財經消息,由 Etherscan 背后同一團隊構建的 Optimism Goerli 瀏覽器現已上線。

此前報道,Optimism 決定淘汰 Kovan 測試網,將于 10 月 5 日全面停止使用 Optimism Kovan 測試網,建議項目遷移到 Optimism Goerli。[2022/8/29 12:54:48]

從安全性和成本的角度來看,審計加密密鑰的使用方式非常重要。如圖1所示,我們可以啟用CloudWatch,它將顯示如何以及何時使用加密密鑰。

如果我們誤刪了密鑰(或被黑客入侵)會發生什么?

加密密鑰最嚴重的問題之一是密鑰在哪里被刪除。惡意行為者都可以刪除密鑰。可設置的密鑰刪除時間最短為7天(最多為30天):

這種刪除的延遲意味著日志將標識一個密鑰將被刪除,如果刪除錯誤,則很有可能被捕獲。必須記住,我們將無法解密由已刪除的密鑰加密的數據。

我不信任AWS,我能有自己的HSM嗎?

雖然KMS使用HSM,但組織也可以使用CloudHSM集群創建自己的HSM。在KMS中創建一個密鑰,然后將其存儲在集群中:

我們是否限制了對管理和使用的訪問?

加密密鑰是皇冠上的寶石,訪問云中的密鑰可以訪問敏感數據,或簽署有效的交易。一個用例是分離密鑰管理者和密鑰用戶。在本例中,我們可以定義密鑰管理(KEY_ADMINISTRATOR)角色并限制對密鑰使用的訪問。這些密鑰管理者可以執行創建、撤銷、放置、獲取、列出和禁用密鑰的操作,例如:

然后,我們可以定義密鑰的使用權限,例如使用KEY_WORKER角色。對該角色的操作可以是:

WORKER不能創建或刪除密鑰,而ADMINISTRATOR不能加密或解密數據。

總的來說,最小訪問權限規則是其核心,其通過定義密鑰管理和使用角色來簡化用戶訪問。然后將用戶添加到這些角色中。

我可以進行密鑰輪換嗎?

手動更新密鑰并不是一件很好的事情,而且有些人可能可以訪問以前的密鑰。解決這個問題的一種方法是實現密鑰輪換,即密鑰每年自動更換。但是,如果我們使用以前使用的密鑰進行了加密呢?KMS保留所有以前的密鑰,并會根據需要使用它們。密鑰輪換的使用記錄在CloudWatch和CloudTrail上。

密鑰管理基礎設施是否符合PCIDSSLevel1、FIPS140-2和HIPAA?

許多系統的一個密鑰元素是遵從合規標準。KMS符合PCIDSSLevel1、FIPS140-2、FedRAMP、HIPAA和其他定義。AWSKMS(密鑰管理系統)加密模塊與FIPS140-2Level2匹配,其中一些元素與Level3匹配——包括物理安全方面。

結論

規則很簡單,而且是不需要信任的。

Tags:ENTMOONPTIOPTIDecentralizedDANGERMOONOptimism DogeOptimus Inu

BNB
世界杯期間,找個安全又能多掙的平臺吧_BET:CUSDC幣

最近世界杯如火如荼的,我看很多朋友都在推特問在哪里買球,單純體彩的話,感覺不夠刺激。然后評論區就比當年電線桿上打小廣告還能貼,順著看過去,光看他們發的詭異的圖我都覺得平臺要跑路.

1900/1/1 0:00:00
FTX 的覆滅讓誰最受益?4組數據揭示真相!_DEX:LONDON Vault (NFTX)

在FTX破產案例之后,我們想了解CEX和DEX的交易量表現如何。之后有什么重大變化嗎?還是根本沒有變化?在本文中,我們將使用來自CoinGecko和DuneAnalytics的數據來分析.

1900/1/1 0:00:00
Curve 穩定幣設計白皮書(中英文參照版)_ING:AND

Curve穩定幣設計白皮書的中英文參照版本,加入一些輔助理解的中文注釋,也修正了一些原版的拼寫錯誤,供大家參考學習.

1900/1/1 0:00:00
手把手教你玩轉Lens及生態(附教程)_HTT:Sense4FIT

Lens協議是PolygonProof-of-Stake區塊鏈上的Web3社交圖。它旨在使創作者能夠擁有自己與社區之間的聯系,形成一個完全可組合的、用戶擁有的社交圖譜.

1900/1/1 0:00:00
小狐貍收集隱私引熱議,起底全球最大錢包的開發商_SEN:Receive Access Ecosystem

11月23日,ConsenSys更新關于收集用戶IP的聲明。聲明說當用戶在MetaMask中使用Infura作為默認RPC?時,將在用戶發送交易時收集對應的IP地址和ETH地址.

1900/1/1 0:00:00
Binance Research:機構投資的Web3之旅,2022年逐月盤點_NFT:SOL

本文來自BinanceResearch的研報「2022TheYearInstitutionsEvolvedIntoCrypto」,點擊下載研報PDF文檔.

1900/1/1 0:00:00
ads