aws / aws/aws-dynamodb-encryption-java

Support Automatic Key Rotation via the Metastore

Aperta
#99 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub
Lingua principale
Java
Stelle
141
Fork
74
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Descrizione

This depends on #23

We should allow automatic rotation to be configured in the `MetaStore` such that an attempt to use an overly old key automatically (and silently) triggers creation of a new key. This will maintain the invariant that "No data is encrypted with a key older than `$ROTATION_TIME`." while not causing needless rotations when no encryption is occurring.

Guida per i contributori

Apri la guida per i contributori

Direzione di ricerca

Inizia leggendo la dipendenza in issue #23 e la configurazione di MetaStore e i percorsi di utilizzo delle chiavi. Traccia il modo in cui i tentativi di crittografia selezionano le chiavi e determina quando una chiave è troppo vecchia. Il lavoro è completato quando la rotazione è configurabile, avviene silenziosamente solo quando la crittografia utilizza una chiave eccessivamente vecchia e preserva l’invariante dichiarata sull’età delle chiavi senza rotazioni non necessarie.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
java
Ambito
security
Tipo di issue
Funzionalità
Difficoltà
5/5
Tempo stimato
Più di una settimana
Stato di attività
Ferma
Chiarezza
Abbastanza chiara
Idoneità per principianti
25/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.