Los requisitos son: Cifrar los datos en nuestros servidores 'en reposo' y en la 'base de datos', en resumen, toda la infraestructura.
Modelo de amenaza : para proteger una posible violación de datos por parte de un adversario (o de una entidad no autorizada), contra robos físicos (o para su eliminación segura) y para una duplicación segura (para copias de seguridad seguras).
Problema : somos un 'SaaS' y tratamos con toneladas de usuarios que solicitan datos de ida y vuelta (desde nuestros servidores). Por lo tanto, los datos que planeamos encriptar deben ser altamente accesibles (usuario archivos, mensajes, etc.) y cifrados al mismo tiempo: sin tener un esquema de claves públicas / privadas del lado del usuario , que establece la siguiente noción.
-
Los datos deben cifrarse tan pronto como ingresen al servidor (utilizando cualquier mecanismo de criptografía simétrica) y estén disponibles para los usuarios cuando lo soliciten | Un poco de investigación ha demostrado mecanismos de encriptación de disco completo (por ejemplo, LUKS, lib-crypt o PGP) que no estoy seguro de que hará el trabajo o no.
-
Si el cifrado de disco completo es la respuesta a nuestra búsqueda, entonces el segundo problema es tener la clave de cifrado (que está disponible en el mismo servidor) que no abordará nuestro modelo de amenaza (como para un atacante que obtuvo el servidor el acceso no tomará mucho tiempo para obtener la clave de cifrado también). En segundo lugar, se requerirá que alguien ingrese físicamente la contraseña (criptográfica) en cada reinicio del servidor (lo cual no es posible, ya que la mayoría de nuestro equipo trabaja de forma remota y prefiere la automatización).
Preocupación precisa: ¿Qué esquema de encriptación hará el trabajo de manera eficiente al permanecer (robusto) disponible al cubrir el Modelo de amenazas mencionado, y cuál será la arquitectura de sistema preferida para manejar esas operaciones de manera efectiva?
El objetivo principal es proteger los datos que se almacenan de nuestro lado de todas las formas posibles sin comprometer el rendimiento general.
Apreciaré mucho tu iluminación en este sentido.