I requisiti sono di crittografare i dati nei nostri server "a riposo" e il "database", in breve l'intera infrastruttura.
Modello di minaccia - per proteggere una possibile violazione dei dati da parte di un avversario (o da un'entità non autorizzata), dal furto fisico (o per lo smaltimento sicuro) e per la duplicazione sicura (per backup sicuri).
Problema - Siamo un "SaaS" e si occupa di tonnellate di utenti che richiedono i dati avanti e indietro (dai nostri server) - pertanto, i dati che pianifichiamo di crittografare dovrebbero rimanere altamente accessibili (utente file, messaggi ecc.) e crittografati allo stesso tempo - senza avere uno schema Keys pubblico / privato dal lato utente , che stabilisce la seguente nozione.
-
I dati dovrebbero essere crittografati non appena entrano nel server (utilizzando qualsiasi meccanismo di crittografia simmetrica) e rimangono disponibili per gli utenti quando lo chiedono | Un po 'di ricerca ha mostrato meccanismi di crittografia dell'intero disco (ad esempio LUKS, lib-crypt o PGP) che non sono sicuro faranno il lavoro o meno.
-
Se la crittografia dell'intero disco è la risposta alla nostra ricerca, il secondo problema è avere la chiave di crittografia (disponibile sullo stesso server) che non affronterà il nostro modello di minaccia (come per un utente malintenzionato che ha ottenuto il server l'accesso non richiederà molto tempo per ottenere anche la chiave di crittografia). In secondo luogo, richiederà che qualcuno inserisca fisicamente la password (crittografica) su ogni riavvio del server (cosa non possibile, poiché la maggior parte del nostro team lavora in remoto e preferisce l'automazione).
Preoccupazione precisa: quale schema di crittografia farà il lavoro in modo efficiente restando (robustamente) disponibile mentre copre il citato modello di minaccia - e quale sarà l'architettura di sistema preferita per gestire efficacemente tali operazioni?
L'obiettivo è proteggere i dati che vengono archiviati dalla nostra parte in ogni modo possibile senza compromettere le prestazioni generali.
Apprezzerò molto la tua illuminazione in questo senso.