In che modo i sistemi automatici memorizzano le chiavi in modo sicuro?

2

Come con molti sistemi (principalmente siti Web) ci sono componenti automatici che girano su un server e non sono basati su utenti (come i crons) che non hanno l'opportunità per una persona reale di inserire una password segreta per decrittografare i segreti che sono usati Tenendo presente questo, senza un segreto archiviato in una testa umana, come può un sistema automatizzato proteggere le chiavi che utilizza in modo da proteggere i segreti dall'accesso da parte di chiunque (hacker o utente autorizzato) che esplora la sorgente del server?

Il metodo migliore che posso fornire è che il sistema utilizzi solo chiavi di accesso temporaneo che vengono cancellate quando il processo è completo, con i dati risultanti memorizzati utilizzando la crittografia asimmetrica per l'utente. A parte questo, esistono altri metodi per consentire l'elaborazione automatizzata sicura su dati crittografati?

    
posta topherg 14.01.2013 - 22:48
fonte

1 risposta

3

Ci sono molti modi per farlo. Il più semplice è questo:

  • Una cosa fondamentale da ricordare è che non è necessario memorizzare chiavi o token di autenticazione laddove un utente malintenzionato possa averli!

Su un server web ben configurato disponi di ambienti pubblici e privati e possono essere ben separati.

    
risposta data 14.01.2013 - 23:19
fonte

Leggi altre domande sui tag