• 首页 首页 icon
  • 工具库 工具库 icon
    • IP查询 IP查询 icon
  • 内容库 内容库 icon
    • 快讯库 快讯库 icon
    • 精品库 精品库 icon
    • 问答库 问答库 icon
  • 更多 更多 icon
    • 服务条款 服务条款 icon

Kafka系列:Apache Kafka Connect实现端到端topic数据字段级加密的详细方法

武飞扬头像
最笨的羊羊
帮助1

一、背景

  • 与其他通信工具一样,加密在 Apache Kafka 中很有价值,可以保护数据。
  • 希望通过与 Apache Kafka Connect 集成来加密数据来实现这一目标。

二、加密数据降低数据泄露的风险

Kafka 可以利用多种安全功能,从身份验证和授权到基于 TLS 的数据进出 Kafka 主题的线上流量加密。尽管这些措施可以保护传输中的数据,但它们是在 Kafka 内进行的,因此始终存在代理必须查看明文数据并将其暂时保存在内存中的阶段。

这个阶段可以认为是Kafka安全性的盲点。数据可能在磁盘上加密,但 Kafka 代理在存储数据之前会看到明文数据,并在每次从磁盘读回数据时临时解密数据。因此,仅靠磁盘加密无法防止 RAM 抓取和其他巧妙的攻击媒介。

Krypton

这篇好文章是转载于:学新通技术网

  • 版权申明: 本站部分内容来自互联网,仅供学习及演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,请提供相关证据及您的身份证明,我们将在收到邮件后48小时内删除。
  • 本站站名: 学新通技术网
  • 本文地址: /boutique/detail/tanhghfiha
系列文章
更多 icon
同类精品
更多 icon
继续加载