AWS Compute Blog на русском
Подписаться
Защита приложений с помощью AWS Nitro Enclaves: завершение TLS, TAP-сети и IMDSv2
Этот пост основан на нашем семинаре «Создание криптокошельков для нескольких сторон с помощью AWS Nitro Enclaves», который демонстрирует приложение Shamir Secret Sharing (SSS). Приложение SSS надежно разделяет криптографические закрытые ключи на несколько частей, требуя порогового числа для восстановления исходного ключа, что идеально подходит для Nitro Enclaves, поскольку предотвращает доступ любой отдельной стороны к полному ключу, сохраняя при этом функциональность. AWS Nitro Enclaves предоставляют изолированные среды, которые защищают критические операции, такие как дешифрование и управление криптографическими ключами, как от root-пользователя, так и от внешних угроз.