Dezkubeدزکوب

فناوری · هویت و رمزنگاری

رمزنگاری AEAD در دزکوب

رمزنگاری در حال سکون

لایسنس
استاندارد
گروه در استک
هویت و رمزنگاری

رمزنگاری AEAD چیست

AEAD یعنی «رمزنگاری با احراز اصالت»: داده هم محرمانه می‌شود، هم دستکاری‌ناپذیر.

چرا AEAD و نه رمزنگاری ساده

چرا AEAD و نه رمزنگاری ساده
بدون احراز اصالتبا AEAD
مهاجمی که به دیتابیس دسترسی نوشتن دارد می‌تواند متن رمزشده را دستکاری کندهر دستکاری در زمان رمزگشایی تشخیص داده می‌شود
محرمانگی بله، یکپارچگی خیرهر دو

این تفاوت انتزاعی نیست. رمزنگاری بدون احراز اصالت، در برابر مهاجمی که فقط دسترسی نوشتن دارد، سکوت می‌کند.

ما دقیقاً چطور استفاده‌اش می‌کنیم

  • یک لایهٔ رمزنگاری واحد برای کل محصول — نه چند پیاده‌سازی پراکنده.
  • همهٔ اسرار از همین یک مسیر رمز می‌شوند.
  • ماسک در همهٔ پاسخ‌های API: هیچ مقدار محرمانه‌ای در پاسخ برنمی‌گردد.
  • چرخش کلید با پشتیبانی از کلید قبلی.
  • پیکربندی حساس در زمان راه‌اندازی الزامی است: پیکربندی ناقص باعث می‌شود سرویس بالا نیاید، نه اینکه با مقدار پیش‌فرض ناامن کار کند.

برای شما چه چیزی عوض می‌شود

  • اسرار به‌صورت متن ساده در دیتابیسرمزشده با احراز اصالت
  • مقدار محرمانه در پاسخ APIماسک‌شده
  • پیش‌فرض ناامن که کسی متوجهش نمی‌شودراه‌اندازی متوقف می‌شود

مرزها و محدودیت‌ها

این سکشن در هر صفحهٔ فناوری اجباری است. هر ابزاری مرزی دارد؛ صفحه‌ای که مرزش را نگوید، بقیه‌اش هم قابل اتکا نیست.

  • رمزنگاری در حال سکون از داده در برابر دسترسی به دیتابیس محافظت می‌کند. در برابر دسترسی به کنترل‌پلن در حال اجرا محافظت نمی‌کند — برای آن، لایه‌های دسترسی و ممیزی مسئول‌اند. این تفکیک را صریح می‌گوییم.

این را روی زیرساخت خودتان ببینید.

همین مؤلفه را در کلاستر شما پیکربندی می‌کنیم و نشان می‌دهیم.