Lo scenario: i dati vengono inviati a un server delle applicazioni e si desidera crittografare in modo selettivo alcuni dati prima di inviarli a un server DB per l'archiviazione. Tutti i server eseguono alcune distribuzioni Linux. Si tratta di una situazione di sicurezza relativamente elevata in cui si potrebbero verificare perdite finanziarie significative in caso di fuga di dati, ma allo stesso tempo non si tratta di una questione di sicurezza nazionale. Inoltre, i server si trovano in un'infrastruttura cloud di terze parti, quindi gli HSM non sono un'opzione. Non sono necessari requisiti normativi specifici, ma sospetto che la risposta a questo soddisfi la maggior parte dei requisiti.
Presupposti: i dati vengono inviati in modo sicuro al server delle applicazioni e gli utenti dell'applicazione sono correttamente autorizzati per il recupero dei dati.
Ho cercato per un po 'di tempo quale sia la "migliore pratica del settore" attualmente accettata per la gestione delle chiavi e continuo a imbattersi in frammenti di buoni consigli sparsi in giro. Qualcuno può indicarmi una risorsa che già risponda a questo o possiamo trovare la migliore "risposta attualmente accettata" per lo scenario esatto sopra descritto?