OpenStack barbican的核心——密鑰插件系統

barbican的核心是加解密以及密鑰的存儲。基本思想是初始化時生成一個根密鑰,安全的存儲在硬件HSM中,無法讀出,只能進行加解密操作。所有的應用密鑰在存儲在數據庫中之前,都是經過根密鑰加密的,因此不怕數據庫被拖庫。使用密鑰時,從數據庫讀出密文,用根密鑰解密後獲取明文,再使用。   密鑰存儲、生成、加解密這部分,barbican充分利用的openstack的插件思想,進行抽象化設計,可以支持不同的
相關文章
相關標籤/搜索