IronCoreLabs / IronCoreLabs/tenant-security-client-java

Provide a standard that combine EDEK and encrypted data

Đang mở
#54 1 bình luận 1 reaction 0 người được giao Xem trên GitHub
Ngôn ngữ chính
Java
Star
3
Fork
4
Merge trung bình
50 phút
Pull request đã merge (30 ngày)
4

Mô tả

As an TSC-enabled app
I want to store the encrypted data and encrypted DEK as a single binary blob
so that data management is simpler for single field encrypted values.

This, of course, is possible today, but since the EDEK might be different lengths based on the tenant's KMS choice a custom header (file format) is needed. To make it easier to store combined data/edek, the SDK could provide utilities to make this easier and standardized.

If this is implemented, open a ticket in https://github.com/IronCoreLabs/tenant-security-client-nodejs

Hướng dẫn đóng góp

Mở hướng dẫn đóng góp

Hướng nghiên cứu

Bắt đầu bằng cách xem xét blob nhị phân kết hợp được yêu cầu cho dữ liệu đã mã hóa và DEK đã mã hóa, bao gồm độ dài EDEK thay đổi do các lựa chọn KMS của tenant gây ra. Xác định định dạng được tiêu chuẩn hóa và hành vi của tiện ích trước khi triển khai, sau đó xác minh rằng blob thu được có thể được lưu trữ và khôi phục cho các giá trị được mã hóa của một trường đơn. Nếu được triển khai, hãy mở ticket tương ứng trong tenant-security-client-nodejs.

Do mô hình lập chỉ mục viết ra từ nội dung của issue.

Đánh giá

Công nghệ
java
Lĩnh vực
cryptography, security
Loại issue
Tính năng
Độ khó
5/5
Thời gian dự kiến
Hơn một tuần
Mức độ hoạt động
Đình trệ
Độ rõ ràng
Khá rõ ràng
Mức phù hợp với người mới
35/100

Nhận issue mới trong hộp thư của bạn

Bản tóm tắt ngắn những issue GitHub phù hợp với người mới.