مفتاح تشفير البيانات (DEK)

مؤلف: John Stephens
تاريخ الخلق: 21 كانون الثاني 2021
تاريخ التحديث: 18 قد 2024
Anonim
01 How to Encrypt/Decrypt Data with KMS | Customer Master Key | Server Side Encryption | SSE-S3
فيديو: 01 How to Encrypt/Decrypt Data with KMS | Customer Master Key | Server Side Encryption | SSE-S3

المحتوى

التعريف - ماذا يعني مفتاح تشفير البيانات (DEK)؟

مفتاح تشفير البيانات (DEK) هو نوع من المفتاح مصمم لتشفير وفك تشفير البيانات مرة واحدة على الأقل أو ربما عدة مرات. يتم إنشاء DEKs بواسطة محرك تشفير. يتم تشفير البيانات وفك تشفيرها بمساعدة نفس DEK ؛ لذلك ، يجب تخزين DEK لمدة محددة على الأقل لفك تشفير التشفير الذي تم إنشاؤه.

مقدمة إلى Microsoft Azure و Microsoft Cloud | من خلال هذا الدليل ، سوف تتعرف على الحوسبة السحابية التي تدور حولها وكيف يمكن أن يساعدك Microsoft Azure على ترحيل عملك وإدارته من السحابة.

تيكوبيديا تشرح مفتاح تشفير البيانات (DEK)

قد تختلف الفترة الزمنية لتخزين البيانات قبل استعادتها بشكل كبير ، وقد يتم الاحتفاظ ببعض البيانات لعدة سنوات أو حتى عقود قبل الوصول إليها. من أجل ضمان أن البيانات لا تزال متاحة ، قد تحتاج أيضًا إلى الاحتفاظ DEKs لفترات طويلة جداً. يوفر نظام إدارة المفاتيح الإشراف على دورة الحياة لكل DEK التي يتم إنشاؤها بواسطة محرك تشفير. عادة ما يتم تقديم أنظمة إدارة المفاتيح من قبل بائعي الطرف الثالث.


بغض النظر عن طول دورة الحياة ، هناك أربعة مستويات في دورة حياة DEK:

  1. يتم إنشاء المفتاح باستخدام وحدة تشفير محرك التشفير.
  2. ثم يتم توفير المفتاح إلى قبو المفاتيح وإلى محركات التشفير الأخرى المختلفة.
  3. يستخدم هذا المفتاح لتشفير وفك تشفير البيانات.
  4. ثم يتم تعليق المفتاح أو إنهائه أو إتلافه.

قد يتم تخصيص DEK بحيث تنتهي صلاحيتها خلال إطار زمني معين لمنع تعرض البيانات للخطر. في ظل هذه الظروف ، يجب استخدامه مرة أخرى لفك تشفير البيانات ثم تشفير الناتج الناتج بمساعدة مفتاح جديد (إعادة المفتاح).