Wir machen tägliche Backup für einige Konfigurationsdateien von vielen Servern. Jede Conf-Datei (komprimiert) reicht von 100 KB bis zu einigen MB. Die Anzahl der neuen Dateien, die täglich erhöht werden, beträgt ungefähr 650. Sie sind sehr wichtig und vertraulich, daher verschlüsseln wir jede Datei mit demselben Passwort. Allerdings müssen wir diesen Satz alle 3 Monate ändern. Und alte Dateien können nicht gelöscht werden, wir müssen sie alle mit einer neuen Phrase neu verschlüsseln. Derzeit haben wir mehr als 300.000 Dateien. Sie sind in einem Netzwerkspeicher gespeichert. Es ist sehr schmerzhaft, alle 3 Monate so viele Dateien zu entschlüsseln und zu verschlüsseln.Wie effizient viele Dateien alle paar Monate verschlüsseln verschiedene Passwörter verwenden?
ich die Verwendung von GPG erwäge:
- gen eine neuen GPG-Schlüssel
- eine Passphrase für die es gesetzt, Passphrase verwendet, die alle 3 Monate aktualisiert wird
- verschlüsselt jede conf Datei Verwendung dieser GPG-Schlüssel
- 3 Monate später
- nur Passphrase von GPG-Schlüssel spätestens ein ändern, keine Notwendigkeit zu entschlüsseln und verschlüsseln alle alten Dateien
Aber das scheint unsicher. Alle Dateien können mit dem gleichen GPG-Schlüssel mit älterem Passwort entschlüsselt werden, wenn jemand die alte GPG-Datenbank besitzt.
Gibt es eine klügere Möglichkeit, diese Art von Aufgabe zu erledigen? Vielen Dank.
Backup-Task wird täglich auf einem Server ausgeführt, alle verschlüsselten Dateien werden im Netzwerkspeicher gespeichert. Nur wenige haben einen Verschlüsselungsschlüssel und Zugriff auf den Backup-Server.
Hallo, @zaph1 antwortete ich in meinem Beitrag. Vielen Dank. – vvoody
Es gibt viele Fragen, da die Verwendung nicht beschrieben wird. Erstens: Sind alle Dateien auf dem lokalen Speicher eines Computers gespeichert? Wie werden sie abgerufen und entschlüsselt?Wie ist der Zugriff auf den Verschlüsselungsschlüssel gesichert, wird er geteilt? – zaph
Wenn Sie bessere Antworten wünschen, müssen Sie einen detaillierteren Anwendungsfall angeben. – zaph