数据加密与密钥管理 — 知识地图

本笔记为 MOC(Map of Content)

数据加密与密钥管理是安全架构的核心。点击下方链接跳转到对应的原子笔记。

笔记简介
数据加密-AES-GCMAES-GCM 加密算法、SM4 国密算法、对称/非对称加密
密钥管理策略密钥分层架构(KEK/DEK)、KMS 管理、密钥轮换与缓存
TLS-传输层安全协议TLS 握手流程、证书链验证、--insecure 风险
MITM-中间人攻击中间人攻击原理、常见场景、TLS 如何防御

快速对比

概念说明
对称加密加密解密使用相同密钥(AES、SM4)
非对称加密加密解密使用不同密钥(RSA)
KEK密钥加密密钥,保护DEK
DEK数据加密密钥,加密业务数据
IV/Nonce初始化向量,保证加密唯一性
TLS 证书链CA 根证书 → 中间 CA → 服务器证书,逐级验证身份
MITM 攻击攻击者拦截通信,TLS 证书验证是核心防御手段

安全要点

  • 禁止硬编码密钥:密钥必须存储在KMS或配置中心
  • 禁止重复使用IV:每个加密操作必须使用新IV
  • 加密前后校验:防止数据篡改
  • 密钥访问审计:记录所有密钥操作

参考链接