Могут ли администраторы сервера получать доступ к закрытым данным, хранящимся в SideDB? - PullRequest
0 голосов
/ 07 февраля 2019

Я настраиваю приложение Fabric, где фрагменты симметричных ключей шифрования должны храниться на одноранговых узлах.Частные данные идеально подходят для этого.Однако меня беспокоит, могут ли сетевые администраторы одноранговых узлов получать доступ к открытым текстовым частным данным.Кто-нибудь знает, возможно ли это, и если да, то можно ли что-то сделать, чтобы предотвратить это?

1 Ответ

0 голосов
/ 10 февраля 2019

Предполагается, что администратор однорангового узла имеет доступ к файловой системе, в которой одноранговый узел хранит данные.В случае личных данных личные данные становятся доступными только для определенных партнеров организации и сохраняются в файловой системе этих партнеров.Таким образом, системный администратор этих одноранговых узлов сможет получить доступ к любым открытым частным данным.

При этом некоторые поставщики, которые размещают Hyperledger Fabric в качестве службы, имеют средства защиты, так что поставщик не может получить доступ к одноранговому узлу.данные файловой системы.

...