安全的目标不是“永不泄露”,而是把一次泄露的影响范围限制到最小。密钥分层与定期轮换就是为此存在的。
三层密钥
长期身份密钥用于身份认证,极少使用且离线保护;中间层密钥用于签发短期凭据;会话密钥只用于一次连接的数据加密。
越靠上的密钥使用频率越低、保护越强;越靠下的密钥生命周期越短、即使泄露影响也越小。
轮换周期怎么定
会话密钥按时间或数据量轮换(例如每 100MB 或每 10 分钟),即使密钥被攻破,能解密的数据量也有限。
长期密钥按年或按事件轮换:人员变动、设备更换、疑似暴露时立即轮换。
轮换不能破坏可用性
轮换过程需要平滑过渡:新旧密钥在短时间内并存,避免正在传输的连接被中断。
客户端会自动完成这一过程,用户无需操作。
要点速览
- 身份密钥、中间密钥、会话密钥三层分离
- 会话密钥按时间或数据量定期轮换
- 轮换要平滑过渡,不能中断现有连接
想直接体验文中提到的能力?
立即下载
下载客户端,全平台支持,新用户可享免费体验时长。