Насколько надежно шифрование для шифрования пакетов служб Azure? - PullRequest
3 голосов
/ 07 июля 2011

Этот вопрос устарел.Начиная с SDK 1.5 пакеты больше не зашифрованы .

Оказывается, пакеты служб ролей Azure зашифрованы, поэтому после их создания только среда выполнения Azure можетрасшифруйте его .

Хорошо, но, как говорит Брюс Шнайер ,

В этом мире существует два вида криптографии: криптография, которая остановит вашемладшая сестра, которая читает твои файлы, и криптографию, которая не позволит крупнейшим правительствам читать твои файлы.

, и я не смог найти никакого описания того, какая криптография используется в приведенном выше сценарии - только краткие утверждения, которые«это есть», что не очень убедительно.

Насколько хороша и надежна криптография, используемая для шифрования пакетов услуг?

Ответы [ 2 ]

2 голосов
/ 08 июля 2011

Если вы находите этот вопрос интересным, обязательно подумайте, от кого должно защищаться это шифрование.

Рассмотрим следующих атакующих:

A1) An internal Microsoft hacker
A2) Rogue internet hacker
A3) A developer in your organization who creates the cspkg files
A4) A person in your organization who does deployments

Microsoft не публикует достаточно подробностей для оценки A1 , но вы можете подозревать, что это шифрование необходимо для защиты или глубокой защиты в этом сложном сценарии.

Это не обеспечивает защиты от A2 , так как ваш пакет хранится в учетной записи хранения, для которой у злоумышленника должен быть ваш ключ хранения.

Не добавлена ​​защита для A3 , так как A3 уже имел доступ к незашифрованным битам cspkg.

Вы получаете защиту от A4 , хотя во многих организациях нет разницы в уровнях доверия между A3 и A4 .

Чтобы получить защиту от A3 или A4 , прочитайте мой ответ на Насколько я должен быть параноиком по поводу кражи двоичных файлов приложения Azure? .

1 голос
/ 07 июля 2011

Загляните в каталог% Program Files% \ Windows Azure SDK \ v1.4, и вы найдете файл EncryptKey.cer.Пакет зашифрован с использованием этого открытого ключа (ассиметричный).Только контроллер фабрики имеет закрытый ключ и может расшифровать.Это просто стандарт RSA.

...