数据加密与密钥管理 — 知识地图
本笔记为 MOC(Map of Content)
数据加密与密钥管理是安全架构的核心。点击下方链接跳转到对应的原子笔记。
| 笔记 | 简介 |
|---|---|
| 数据加密-AES-GCM | AES-GCM 加密算法、SM4 国密算法、对称/非对称加密 |
| 密钥管理策略 | 密钥分层架构(KEK/DEK)、KMS 管理、密钥轮换与缓存 |
| TLS-传输层安全协议 | TLS 握手流程、证书链验证、--insecure 风险 |
| MITM-中间人攻击 | 中间人攻击原理、常见场景、TLS 如何防御 |
快速对比
| 概念 | 说明 |
|---|---|
| 对称加密 | 加密解密使用相同密钥(AES、SM4) |
| 非对称加密 | 加密解密使用不同密钥(RSA) |
| KEK | 密钥加密密钥,保护DEK |
| DEK | 数据加密密钥,加密业务数据 |
| IV/Nonce | 初始化向量,保证加密唯一性 |
| TLS 证书链 | CA 根证书 → 中间 CA → 服务器证书,逐级验证身份 |
| MITM 攻击 | 攻击者拦截通信,TLS 证书验证是核心防御手段 |
安全要点
- 禁止硬编码密钥:密钥必须存储在KMS或配置中心
- 禁止重复使用IV:每个加密操作必须使用新IV
- 加密前后校验:防止数据篡改
- 密钥访问审计:记录所有密钥操作