- 1、本文档共24页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
SESSION ID:SESSION ID: ACB-F03
Scaling Key Management: Thousands
of Clients, Trillions of Operations
Yaron Sheffer
Director, Security Technologies Product Development
Intuit
@yaronsheffer
#RSAC#RSAC
#RSAC
Intuit
A global financial platform company
Maker of
More than 50M customers trust us with their financial data
Steadfast commitment to security
Strategic move to the AWS cloud
Acquired Israeli security startup Porticor in Feb. 2015
2
#RSAC
IDPS, Intuit Data Protection Service
Secret and Key Management service
– Storage for secrets and encryption keys
– Cryptographic operations
Client Key Key
Application Management Storage
For highly sensitive data we require both transparent disk-level
and application-level data encryption
#RSAC#RSAC
Core Features
#RSAC
Where to Encrypt
Fetch the key into the client, then encrypt
Alternatively, send the data to be encrypted
on the KM service
Derive
Instead: RDLE – Remote Derive, Local Encrypt
Encrypt
Fine-grain keys: implications on threat model
您可能关注的文档
- 阿巴顿,红队天使.pdf
- 保护您的代码免受开放源代码攻击.pdf
- 剥去你企业的层层外衣,让你的对手哭泣.pdf
- 成熟的网络风险管理实践 - 框架和后续步骤.pdf
- 打破10大云攻击杀伤链.pdf
- 代际心理如何影响你的安全策略.pdf
- 当你看到前行业分析师给出的这10条建议时,你会大吃一惊.pdf
- 更快的同态加密是不够的 - 改进的启发式公式布尔电路的深度最小化.pdf
- 公钥密码学理论&更多的假设无助于NPROM中的Fiat-Shamir型签名方案.pdf
- 构建一种全面的Iot安全性测试方法.pdf
- 给荔红简约中国风员工述职报告.pptx
- 2023门窗行业招商加盟数据分析报告.pdf
- 《基于基因表达数据的胰腺癌预后研究现状综述》3900字.docx
- 《连云港美致医疗器械公司员工激励问题及对策分析》9300字.docx
- 《惠州名道时尚武夷岩茶股份有限公司企业文化建设研究》9000字.docx
- 2024年02月中国共产党崇左市委员会党史研究室(广西)2024年招考1名编外工作人员笔试参考题库后附答案详解.docx
- 2024年02月中共清远市委办公室(广东)2024年公开选调2名公务员笔试参考题库后附答案详解.docx
- 2024年02月中共雅安市雨城区委组织部2024年公开考核招考4名高层次人才笔试参考题库后附答案详解.docx
- 2024年02月中国基本建设优化研究会2024年招考笔试参考题库后附答案详解.docx
- 2024年02月中国伊斯兰教协会2024年度面向社会公开招考2名工作人员笔试参考题库后附答案详解.docx
文档评论(0)