Trail of Bits Blog на русском
Подписаться
Несколько заметок об AWS Nitro Enclaves: интеграция с KMS
Nitro Enclaves и Key Management Service (KMS) могут быть интегрированы для переноса задач управления ключами из приложений в управляемый AWS сервис. KMS предоставляет унифицированный публичный API для создания и управления ключами, поддерживаемыми аппаратными модулями безопасности (HSM), для более широкой экосистемы AWS. KMS поддерживает три основных типа ключей: клиентские управляемые ключи (CMK), ключи данных (DK) и пары ключей данных. Интеграция KMS с Nitro Enclaves сопряжена с новыми угрозами, включая пассивные и активные атаки на канал связи между анклавом и KMS. Для предотвращения пассивных атак крайне важно использовать контекст шифрования, правильно авторизовать запросы к KMS и использовать правильный CMK. Контекст шифрования определяется анклавами и не полностью контролируется злоумышленником, что помогает предотвратить такие атаки, как атаки подмены данных. Кроме того, использование параметра получателя, включающего аттестацию, позволяет KMS проверять PCR и предотвращать несанкционированный доступ. Использование свойства приверженности ключу также имеет решающее значение для предотвращения атак, связанных с генерацией одного зашифрованного текста, который правильно расшифровывается под разными ключами. В целом, интеграция KMS с Nitro Enclaves требует тщательного рассмотрения рисков безопасности и внедрения мер для предотвращения пассивных и активных атак. Следуя лучшим практикам, таким как использование контекста шифрования и правильная авторизация запросов к KMS, разработчики могут обеспечить безопасную интеграцию KMS с Nitro Enclaves. Безопасность канала связи между анклавом и KMS имеет решающее значение для предотвращения атак и обеспечения конфиденциальности и целостности конфиденциальных данных.