aws / aws/aws-encryption-sdk-java

Support Re-Key Operation in AwsCrypto

Đang mở
#76 1 bình luận 1 reaction 0 người được giao Xem trên GitHub
enhancement
Ngôn ngữ chính
Java
Star
240
Fork
125
Chỉ số merge pull request
Không có pull request nào được merge trong 30 ngày

Mô tả

For scenarios like key-rotation, I think it would be very useful to support a re-keying operation, where we decrypt the data key using one master key, and then re-encrypt with another master key. This also leverages the convenient envelope structure of the encrypted payload. I've noticed this is supported using the KMS Client (re-keying happens on the server side in that case), but feels like it should also exist in the SDK as well!

Thoughts?

Nick

CC: @walliee

Hướng dẫn đóng góp

Mở hướng dẫn đóng góp

Hướng nghiên cứu

Bắt đầu bằng cách đọc entry point AwsCrypto và xem lại cách KMS Client thực hiện re-keying ở phía máy chủ. Theo dõi envelope của payload đã mã hóa và cách xử lý data key, sau đó xác định hành vi cần thiết của SDK để giải mã bằng một master key và mã hóa lại bằng một khóa khác. Được xem là hoàn tất khi thao tác được đề xuất có phạm vi rõ ràng và giữ nguyên cấu trúc của payload đã mã hóa.

Do mô hình lập chỉ mục viết ra từ nội dung của issue.

Đánh giá

Công nghệ
aws, java
Lĩnh vực
security
Loại issue
Tính năng
Độ khó
5/5
Thời gian dự kiến
Hơn một tuần
Mức độ hoạt động
Đình trệ
Độ rõ ràng
Cần làm rõ
Mức phù hợp với người mới
25/100

Nhận issue mới trong hộp thư của bạn

Bản tóm tắt ngắn những issue GitHub phù hợp với người mới.