AWS Compute Blog 日本語
フォロー
AWS Nitro Enclaves を使用したアプリケーションのセキュリティ強化:TLS 終端、TAP ネットワーキング、および IMDSv2
この投稿は、Shamir Secret Sharing (SSS) アプリケーションを実演するワークショップ「AWS Nitro Enclaves でマルチパーティ暗号ウォレットを構築する」に基づいています。 SSS アプリは、暗号化された秘密鍵を複数のシャードに安全に分割し、元の鍵を再構築するには閾値数のシャードが必要となります。これは、単一の当事者が完全な鍵にアクセスすることを防ぎながら、運用機能を維持するため、Nitro Enclaves に最適です。 AWS Nitro Enclaves は、復号化や暗号鍵管理などの重要な操作を、ルートユーザーと外部の脅威の両方から安全に保つ隔離された環境を提供します。