Мне нужно построить веб-сервер (сервер окна) с tokenization
движок для шифрования конфиденциальных данных. Согласно требованию к клиента:
Мой вопрос
создать файл семян?
— если данные зашифрованы с использованием начального файла, а затем кто-то изменяет / обновляет начальный файл. В этом случае мы можем расшифровать данные
Пожалуйста, посоветуйте подход для удовлетворения вышеуказанных требований.
Можно создать «начальное число» с помощью криптографического PRNG (генератор псевдослучайных чисел) или HRNG (аппаратный генератор случайных чисел). Большинство компьютерных систем содержат криптографические PRNG, а HRNG с ограниченной скоростью энтропии можно дешево купить в конфигурациях USB.
Сохраните сгенерированное семя в безопасном (возможно, банковском) сейфе на бумаге и / или USB-накопителе для восстановления.
На конце высокого уровня безопасности используйте HSM Аппаратный модуль безопасности.
Сервер должен быть защищенным, включая хорошую двухфакторную аутентификацию.
Это, кажется, отвечает на окончательное утверждение вопроса, но весь вопрос неясен. Если вы имеете дело с платежами CC, вам необходимо ознакомиться с PCI Индустрия платежных карт.
Других решений пока нет …