机密与密钥管理(KMS与Vault)实施指南与运维最佳实践 "以KMS与Vault为核心的机密治理方案,覆盖密钥生命周期、信封加密、动态凭证与TTL控制,在应用侧实现最小暴露与可审计的机密管理。" CI-CD 2026年02月13日 0 点赞 0 评论 11 浏览
端到端加密E2EE架构与密钥管理实践 设计端到端加密架构,覆盖密钥交换与派生、会话密钥与轮换、设备绑定与存储加密,提供验证与安全清单。 架构与设计 2026年02月13日 0 点赞 0 评论 12 浏览
WebCrypto 密钥封装与跨会话保存 使用 `wrapKey/unwrapKey` 对会话密钥进行封装与解封,结合 RSA-OAEP 或 AES-KW,实现跨会话的安全密钥保存与恢复。 软件 2026年02月13日 0 点赞 0 评论 12 浏览
Secret 管理与密钥轮换(2025) Secret 管理与密钥轮换(2025)Secret 管理是安全工程的基础。本文从存储、轮换与审计展开。一、存储与访问集中存储:使用 KMS/Vault 管理密钥与访问控制。细粒度权限:按角色与范围授权,记录访问目的。二、轮换与废弃定期轮换:制定周期与触发条件,自动化执行。废弃管理:下线废弃密钥并清 软件 2026年02月13日 0 点赞 0 评论 12 浏览
Kubernetes Secrets 与 Sealed Secrets(加密、密钥轮换与 GitOps) 使用 Kubernetes Secrets 与 Sealed Secrets 在 GitOps 流程下安全管理机密,配置加密与密钥轮换,并提供验证方法。 云与容器 2026年02月13日 0 点赞 0 评论 12 浏览
Cosign无密钥签名OIDC声明治理(subject-issuer-时间窗)最佳实践 验证 Cosign 无密钥签名的 OIDC 声明与时间窗口,校验发行方与主体信息并与策略对齐,保障制品可信度。 安全 2026年02月14日 0 点赞 0 评论 12 浏览
依赖签名策略与密钥轮换治理(多算法-阈值)最佳实践 采用多算法与阈值签名策略并实施密钥轮换,校验时间窗口与kid白名单,保障制品签名可信与可持续。 工程实践 2026年02月13日 0 点赞 0 评论 13 浏览
IndexedDB 加密存储与密钥轮换实践 在写入 IndexedDB 前进行 AES-GCM 加密并记录密钥版本,提供密钥轮换与数据迁移的端到端示例。 数据库 2026年02月13日 0 点赞 0 评论 14 浏览
HashiCorp Vault 动态数据库凭证与密钥轮换实践 "使用 Vault 数据库引擎签发短周期动态凭证与密钥轮换,提供配置与验证示例,降低泄露风险。" 数据库 2026年02月12日 0 点赞 0 评论 14 浏览
HashiCorp Vault 动态凭证与租户密钥治理(2025) HashiCorp Vault 动态凭证与租户密钥治理(2025)一、租户与命名空间租户:以命名空间隔离租户;独立策略与路径(租户)。授权:最小权限策略,仅允许必要的读写路径。二、动态凭证与轮换动态凭证:为数据库/云服务签发短期凭证(动态凭证),自动过期。密钥轮换:定期轮换密钥与证书;记录版本与撤销 安全 2026年02月12日 0 点赞 0 评论 14 浏览