不管喜歡與否,我們都正在轉向公共云。為什么呢?因為這樣構建信息系統的成本通常要低得多,我們就不必擔心在硬件上的投資。
KMS(密鑰管理存儲)
在AWS云中,我們使用KMS(密鑰管理存儲)來創建密鑰(圖1),然后可以使用密鑰來加密/解密數據、簽名/驗證簽名、導出數據密鑰和生成/驗證MAC(消息身份驗證碼)。
圖1:AWSKMS
總的來說,我們有AWS管理的密鑰(例如Lambda服務)、客戶管理的密鑰(這些是由客戶創建和管理的)和自定義密鑰存儲(這些是客戶完全控制密鑰的密鑰存儲)。
Web3媒體和NFT平臺Pixel Vault宣布推出基于ERC-721靈魂綁定NFT的BattlePlan玩家卡:金色財經報道,Web3媒體和NFT平臺、PUNKS Comic和MetaHero Universe發行商Pixel Vault在社交媒體宣布推出基于ERC-721靈魂綁定NFT的BattlePlan玩家卡,旨在實現游戲配置文件和錢包功能的獨特融合,并改變玩家與其游戲平臺的互動方式,用戶可以根據個人資料圖片和皮膚選擇定制的靈魂綁定ERC-721 NFT,并且使用玩家卡來存儲評級、BattlePoints 和不可轉讓的積分。[2023/7/17 10:59:23]
AWS可以使用哪些密鑰類型?
可以將密鑰用于ECS(計算)、EBS和S3(存儲)以及一系列其他服務。總的來說,我們使用對稱密鑰或RSA密鑰對來進行加密和解密。對稱密鑰使用AES加密,而RSA使用2K、3K或4K密鑰,并使用「RSAES_OAEP_SHA_1」或「RSAES_OAEP_SHA_256」填充。使用RSA,我們用公鑰加密,用私鑰解密。對于簽名,我們可以使用RSA或ECC簽名。對于RSA,我們有2K、3K或4K密鑰,而ECC簽名使用NISTP256、NISTP384、NISTP521和SECGP256k1(在比特幣和以太坊中使用)。
數據:過去14天價值約35億美元穩定幣被贖回:金色財經報道,據Coinmarketcap數據顯示,過去14天價值約35億美元穩定幣被贖回,其中Tether發行的美元穩定幣USDT供應量從 670 多億美元下降至 650 億美元,這意味著自 FTX 崩潰以來,投資者已經贖回了大約 20 億美元的 USDT。這種擔憂也蔓延到 Binance 支持的 BUSD,其供應量已從 230 多億美元下降至 225 億美元左右,損失了 5 億美元。DAI也受到影響,其供應量從 57 億美元降至 52 億美元。(beincrypto)[2022/11/28 21:05:34]
AWS可以訪問自己的密鑰嗎?
KMS使用符合FIPS140-2的硬件安全模塊(HSM),AWS員工(或任何其他客戶)無法訪問這些模塊。它們永遠不會出現在任何磁盤或備份中,只存在于HSM的內存中,并且只在使用時加載。此外,密鑰可以被限制在世界的一個區域(除非由用戶定義)。
0x4093開頭地址在Aave上償還696萬USDT,并將5500枚ETH轉至幣安:7月18日消息,據派盾監測,0x4093開頭地址(0x4093FBe60aB50AB79a5Bd32Fa2adEC255372f80E)已經在Aave上償還約696萬USDT,同時取出約5500枚ETH(約750萬美元)并轉至幣安。[2022/7/18 2:20:09]
對于對稱密鑰,密鑰永遠不會出現在HSM之外,對于非對稱密鑰(公鑰加密),私鑰在HSM內部階段,只有公鑰被導出到外部。
如何審計加密密鑰的使用情況?
從安全性和成本的角度來看,審計加密密鑰的使用方式非常重要。如圖1所示,我們可以啟用CloudWatch,它將顯示如何以及何時使用加密密鑰。
昨日OpenSea交易量為610.55萬美元:金色財經消息,據DuneAnalytics數據顯示,昨日OpenSea交易量為610.55萬美元,昨日活躍用戶22024。[2022/5/30 3:51:00]
如果我們誤刪了密鑰(或被黑客入侵)會發生什么?
加密密鑰最嚴重的問題之一是密鑰在哪里被刪除。惡意行為者都可以刪除密鑰。可設置的密鑰刪除時間最短為7天(最多為30天):
這種刪除的延遲意味著日志將標識一個密鑰將被刪除,如果刪除錯誤,則很有可能被捕獲。必須記住,我們將無法解密由已刪除的密鑰加密的數據。
我不信任AWS,我能有自己的HSM嗎?
雖然KMS使用HSM,但組織也可以使用CloudHSM集群創建自己的HSM。在KMS中創建一個密鑰,然后將其存儲在集群中:
我們是否限制了對管理和使用的訪問?
加密密鑰是皇冠上的寶石,訪問云中的密鑰可以訪問敏感數據,或簽署有效的交易。一個用例是分離密鑰管理者和密鑰用戶。在本例中,我們可以定義密鑰管理(KEY_ADMINISTRATOR)角色并限制對密鑰使用的訪問。這些密鑰管理者可以執行創建、撤銷、放置、獲取、列出和禁用密鑰的操作,例如:
然后,我們可以定義密鑰的使用權限,例如使用KEY_WORKER角色。對該角色的操作可以是:
WORKER不能創建或刪除密鑰,而ADMINISTRATOR不能加密或解密數據。
總的來說,最小訪問權限規則是其核心,其通過定義密鑰管理和使用角色來簡化用戶訪問。然后將用戶添加到這些角色中。
我可以進行密鑰輪換嗎?
手動更新密鑰并不是一件很好的事情,而且有些人可能可以訪問以前的密鑰。解決這個問題的一種方法是實現密鑰輪換,即密鑰每年自動更換。但是,如果我們使用以前使用的密鑰進行了加密呢?KMS保留所有以前的密鑰,并會根據需要使用它們。密鑰輪換的使用記錄在CloudWatch和CloudTrail上。
密鑰管理基礎設施是否符合PCIDSSLevel1、FIPS140-2和HIPAA?
許多系統的一個密鑰元素是遵從合規標準。KMS符合PCIDSSLevel1、FIPS140-2、FedRAMP、HIPAA和其他定義。AWSKMS(密鑰管理系統)加密模塊與FIPS140-2Level2匹配,其中一些元素與Level3匹配——包括物理安全方面。
結論
規則很簡單,而且是不需要信任的。
Tags:NFTISTUSDLOUD元宇宙nft怎么賺錢PIST幣Wrapped Staked USDTbokocloud
過去幾天,FTX?創始人?SBF再遭攻訐。Terra?創始人DoKwon以及三箭資本創始人ZhuSu相繼發文對SBF進行聲討,指責其是?Terra?崩盤與三箭破產的幕后黑手;幣安創始人趙長鵬披露.
1900/1/1 0:00:00LensProtocol是一個Web3社交圖譜,改變了社交網絡。Lens協議由AAVE團隊打造,并得到了加密貨幣領域最聰明的人的支持.
1900/1/1 0:00:00一個新晉?NFT?市場正在加密市場掀起波瀾。Dune?數據顯示,?12?月?10?日,NFT?平臺?Blur?交易額達?26,?129ETH,OpenSea?平臺交易額達?5,?655ETH,這.
1900/1/1 0:00:00在剛剛過去的11月,區塊鏈行業的重大事件依舊與FTX暴雷余波有關。數家做市商和交易所開始遭遇擠兌危機,比如Genesis、BlockFi等.
1900/1/1 0:00:00在過去的24小時里,我一直在研究wBTC。我給出的建議是,暫時避開任何包裝資產。所錨定的資產。包裝代幣代表的資產通常不在其所處的區塊鏈中發行.
1900/1/1 0:00:00截止到今天上午10點30分的BTC持倉價格分布,從昨天下午14點30分到現在歷時20小時的BTC鏈上數據波動。昨天看了本周的交割期權,覺得和最大痛點的價格差距并不大,尤其是BTC.
1900/1/1 0:00:00