场景:数据被发送到应用程序服务器,您希望在将数据发送到数据库服务器进行存储之前有选择地加密一些数据。所有服务器都运行一些 linux 发行版。这是一个相对较高的安全情况,如果数据泄露,可能会造成重大的经济损失,但同时这不是国家安全问题。此外,服务器位于第三方云基础架构中,因此 HSM 不是一种选择。不需要具体的监管要求,但我怀疑这个问题的答案将满足大部分要求。
假设:数据被安全地发送到应用程序服务器,并且应用程序用户被适当地授权以检索数据。
我一直在寻找一段时间来提出目前公认的密钥管理“行业最佳实践”,并不断发现零散的好建议。有人可以指出我已经回答了这个问题的资源,还是我们可以针对上述确切情况提出最佳“当前接受的答案”?