博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Disconf数据安全保护设计方案
阅读量:2065 次
发布时间:2019-04-29

本文共 465 字,大约阅读时间需要 1 分钟。

        很多大厂都会用到Disconf来作为配置文件服务中心,然而配置文件中通常涉及到很多账号及密码类的配置信息,对于一些安全性要求比较高的系统或者平台,显然需要进一步的安全处理,否则就达不到一定的安全级别,特别是一些政务类的平台,安全级别达不到验收是通不过的。基于此,做了一套Disconf数据安全保护设计方案,仅供参考。

 

1 架构设计

2 交互流程

交互流程说明:

1.    第三方应用服务管理员(负责人或者运维) 登陆安全平台(USM)进行加密数据项配置(界面类似disconf配置)
2.    安全平台提交配置信息到加密服务
3.    加密服务获取该应用服务对应的秘钥信息
4.    加密服务对配置项进行加密
5.    加密服务将加密后的信息提交到disconf服务
6.    第三方服务启动加载服务端安全组件
7.    第三方服务获取disconf配置,此时安全组件将配置信息内加密内容转换成明文

3 秘钥变更流程

1.    加密服务发起变更,将原有加密信息,使用新秘钥加密,并存储到disconf

2.    第三方服务引用的服务端安全组件解密失败,自动获取新秘钥
 

转载地址:http://ydwmf.baihongyu.com/

你可能感兴趣的文章
MFC ListBox使用
查看>>
Linux 使用grep筛选多个条件
查看>>
H264 NALU分析(sps,pps,关键帧,非关键帧)
查看>>
Windows文本加载wscite的使用
查看>>
浏览器主页被篡改修复
查看>>
FFmpeg - 新老接口对比问题
查看>>
Windows下MinGW编译ffmpeg库
查看>>
SDL在windows下使用 - 显示YUV
查看>>
三种方式YUV420转RGB24/BGR24,实测可用
查看>>
Windows下使用VS2015编译openssl库
查看>>
Win10+VS2015编译libcurl
查看>>
Windows下使用jsoncpp
查看>>
Ubuntu下测试使用Nginx+uWsgi+Django
查看>>
Windows下编译x264
查看>>
visual studio调试内存泄漏工具
查看>>
开源Faac实现PCM编码AAC
查看>>
Windows下wave API 音频采集
查看>>
借船过河:一个据说能看穿你的人性和欲望的心理测试
查看>>
AndroidStudio 导入三方库使用
查看>>
Ubuntu解决gcc编译报错/usr/bin/ld: cannot find -lstdc++
查看>>