security
Словарь ↗Конвертное шифрование (Envelope Encryption)
Конвертное шифрование — это двухслойная схема ключей: данные вы шифруете быстрым ключом шифрования данных (DEK) на каждый объект, а сам DEK шифруете отдельным, хорошо защищённым ключом шифрования ключей (KEK), который хранится в сервисе управления ключами (KMS). Зашифрованный DEK лежит рядом с шифртекстом, как запечатанный конверт, а KEK никогда не покидает KMS. Это решает сразу две задачи: массовое шифрование остаётся быстрым, потому что DEK симметричны и локальны, а ротация ключей дешевеет — смена KEK перешифровывает лишь маленькие DEK, а не терабайты данных. Это схема, лежащая в основе большинства облачных 'шифрований в покое', и удобный способ реализовать bring-your-own-key. Практический совет: пусть KMS сам генерирует и оборачивает DEK; кратко кэшируйте расшифрованные DEK в памяти, чтобы не звать KMS на каждый запрос; выделяйте KEK на арендатора, когда клиентам нужна изоляция; и логируйте каждое использование KEK ради аудита того, кто и что расшифровал.
Похожие термины