aws / aws/aws-dynamodb-encryption-java

Support Automatic Key Rotation via the Metastore

Offen
#99 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
Vorherrschende Sprache
Java
Sterne
141
Forks
74
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

This depends on #23

We should allow automatic rotation to be configured in the `MetaStore` such that an attempt to use an overly old key automatically (and silently) triggers creation of a new key. This will maintain the invariant that "No data is encrypted with a key older than `$ROTATION_TIME`." while not causing needless rotations when no encryption is occurring.

Beitragsleitfaden

Beitragsleitfaden öffnen

Rechercherichtung

Beginne damit, die Dependency in Issue #23 sowie die MetaStore-Konfiguration und die Pfade zur Schlüsselverwendung zu lesen. Verfolge, wie Verschlüsselungsversuche Schlüssel auswählen, und ermittle, wann ein Schlüssel zu alt ist. Als erledigt gilt die Aufgabe, wenn die Rotation konfigurierbar ist, nur dann still erfolgt, wenn die Verschlüsselung einen übermäßig alten Schlüssel verwendet, und die angegebene Invariante für das Schlüsselalter ohne unnötige Rotationen bewahrt wird.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
java
Bereich
security
Issue-Typ
Feature
Schwierigkeit
5/5
Geschätzter Aufwand
Über eine Woche
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
25/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.