¿Protegiendo un anillo de claves privadas PGP en el host?

1

Estoy intentando usar crypt para cifrar algunos archivos de configuración. Bajo el capó, crypt usa PGP para hacer el cifrado. Los estados readme:

  

Para descifrar un valor, su aplicación necesitará acceso a la   llave privada. Recomendamos poner la clave privada en el servidor y   protegiéndolo con seguridad de nivel de host estándar.

¿Qué significa protegerlo con "seguridad de nivel de host estándar"? ¿Esto solo significa garantizar que los permisos de acceso a los archivos estén restringidos?

    
pregunta elimist3 13.10.2016 - 02:24
fuente

1 respuesta

1

La seguridad a menudo se aplica en capas, de modo que si una capa está comprometida, las otras capas seguirán brindando protección. La seguridad a nivel de host se refiere a la capa de seguridad aplicable a los hosts, principalmente relacionada con el sistema operativo, pero también con el BIOS y otros sistemas. Otras capas incluyen la seguridad de la red y la aplicación.

Aquí se proporcionan algunos ejemplos de las categorías de vulnerabilidad para los hosts:

enlace

donde se enumeran:

  
  1. La computadora debe estar protegida físicamente.
  2.   
  3. El O.S. lo más probable es que tenga que admitir a múltiples usuarios y administrar sus autorizaciones.
  4.   
  5. El O.S. lo más probable es que deba administrar la autorización del proceso en un entorno multitarea.
  6.   
  7. Algunos O.S. proporcionar a los usuarios el inicio de sesión remoto, que introduce vulnerabilidades únicas.
  8.   
  9. El O.S. debe administrar la memoria como un activo para ser utilizado por los procesos.
  10.   
  11. El O.S. debe proporcionar un sistema de archivos seguro.
  12.   
  13. El O.S. a menudo proporciona ciertas formas de seguridad relacionadas con el tráfico a sus interfaces de red.
  14.   
  15. El O.S. debe administrar los permisos que se otorgan al software de aplicación.
  16.   

Por lo tanto, la seguridad a nivel de host es más que solo permisos de acceso a archivos, y considera la seguridad del host en general.

    
respondido por el DougC 13.04.2017 - 20:37
fuente

Lea otras preguntas en las etiquetas