En mi empresa tenemos un par de miles de dispositivos de hardware, instalados externamente, que todos devuelven datos a un servidor central. Ellos devuelven datos sobre cada hora.
Cada uno de estos dispositivos de hardware cifra los datos que envían con una clave de cifrado individual, generalmente un cifrado AES de 128 bits, pero también existen varios otros métodos de cifrado, incluidos los métodos de cifrado asimétrico.
Lo que necesito, es hacer, es almacenar de forma segura todas estas claves y, desde el servidor de entrada, poder descifrar los datos a medida que ingresan, el sistema de entrada se realiza en C # .NET. Las claves de cifrado deben, por razones de seguridad, estar almacenadas en un servidor diferente. ¿Conoce algún sistema de almacenamiento de clave de cifrado que sea compatible con lo anterior?
Es posible que solo tengamos un par de miles de dispositivos de hardware actualmente, pero el sistema debería ser capaz de manejar dispositivos de hardware en los cientos de miles.
A través de pruebas e investigaciones, descubrí que los sistemas como Oracle Key Vault no son ideales para nuestro propósito. Todavía tengo que encontrar un sistema que no se centre en la seguridad de la base de datos, la seguridad de las credenciales