RE: [Proposal] Table-level Transparent Data Encryption (TDE) andKey Management Service (KMS)

Поиск
Список
Период
Сортировка
Искать
От
Tsunakawa, Takayuki
Тема
RE: [Proposal] Table-level Transparent Data Encryption (TDE) andKey Management Service (KMS)
Дата
Msg-id
0A3221C70F24FB45833433255569204D1F9A3BB2@G01JPEXMBYT05
Ответ на
Список
Дерево обсуждения
[Proposal] Table-level Transparent Data Encryption (TDE) and Key Management Service (KMS) "Moon, Insung" <Moon_Insung_i3@lab.ntt.co.jp>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Aleksander Alekseev <a.alekseev@postgrespro.ru>
RE: [Proposal] Table-level Transparent Data Encryption (TDE) and Key Management Service (KMS) "Moon, Insung" <Moon_Insung_i3@lab.ntt.co.jp>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Bruce Momjian <bruce@momjian.us>
RE: [Proposal] Table-level Transparent Data Encryption (TDE) andKey Management Service (KMS) "Tsunakawa, Takayuki" <tsunakawa.takay@jp.fujitsu.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Nico Williams <nico@cryptonector.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Alvaro Hernandez <aht@ongres.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Nico Williams <nico@cryptonector.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and Key Management Service (KMS) Antonin Houska <ah@cybertec.at>
RE: [Proposal] Table-level Transparent Data Encryption (TDE) and Key Management Service (KMS) "Moon, Insung" <Moon_Insung_i3@lab.ntt.co.jp>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Tomas Vondra <tomas.vondra@2ndquadrant.com>
RE: [Proposal] Table-level Transparent Data Encryption (TDE) and Key Management Service (KMS) "Moon, Insung" <Moon_Insung_i3@lab.ntt.co.jp>
RE: [Proposal] Table-level Transparent Data Encryption (TDE) andKey Management Service (KMS) "Tsunakawa, Takayuki" <tsunakawa.takay@jp.fujitsu.com>
RE: [Proposal] Table-level Transparent Data Encryption (TDE) and Key Management Service (KMS) "Moon, Insung" <Moon_Insung_i3@lab.ntt.co.jp>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Masahiko Sawada <sawada.mshk@gmail.com>
RE: [Proposal] Table-level Transparent Data Encryption (TDE) and Key Management Service (KMS) "Moon, Insung" <Moon_Insung_i3@lab.ntt.co.jp>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Nico Williams <nico@cryptonector.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Bruce Momjian <bruce@momjian.us>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Nico Williams <nico@cryptonector.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Bruce Momjian <bruce@momjian.us>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Nico Williams <nico@cryptonector.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Bruce Momjian <bruce@momjian.us>
RE: Threat models for DB cryptography (Re: [Proposal] Table-levelTransparent Data Encryption (TDE) and Key) Management Service (KMS) "Tsunakawa, Takayuki" <tsunakawa.takay@jp.fujitsu.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Masahiko Sawada <sawada.mshk@gmail.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Nico Williams <nico@cryptonector.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Masahiko Sawada <sawada.mshk@gmail.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Bruce Momjian <bruce@momjian.us>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Alvaro Hernandez <aht@ongres.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Joe Conway <mail@joeconway.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Bruce Momjian <bruce@momjian.us>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Joe Conway <mail@joeconway.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Robert Haas <robertmhaas@gmail.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Joe Conway <mail@joeconway.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Robert Haas <robertmhaas@gmail.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Joe Conway <mail@joeconway.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and Key Management Service (KMS) Tom Lane <tgl@sss.pgh.pa.us>
RE: [Proposal] Table-level Transparent Data Encryption (TDE) and Key Management Service (KMS) "Moon, Insung" <Moon_Insung_i3@lab.ntt.co.jp>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Ibrar Ahmed <ibrar.ahmad@gmail.com>
RE: [Proposal] Table-level Transparent Data Encryption (TDE) and Key Management Service (KMS) "Moon, Insung" <Moon_Insung_i3@lab.ntt.co.jp>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Masahiko Sawada <sawada.mshk@gmail.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Robert Haas <robertmhaas@gmail.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Masahiko Sawada <sawada.mshk@gmail.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Jeremy Schneider <schnjere@amazon.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Bruce Momjian <bruce@momjian.us>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Robert Haas <robertmhaas@gmail.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Jeremy Schneider <schnjere@amazon.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Tomas Vondra <tomas.vondra@2ndquadrant.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Masahiko Sawada <sawada.mshk@gmail.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Haribabu Kommi <kommi.haribabu@gmail.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Robert Haas <robertmhaas@gmail.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Masahiko Sawada <sawada.mshk@gmail.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) andKey Management Service (KMS) Laurenz Albe <laurenz.albe@cybertec.at>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Chris Howard <chris@elfpen.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Tomas Vondra <tomas.vondra@2ndquadrant.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Robert Haas <robertmhaas@gmail.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Masahiko Sawada <sawada.mshk@gmail.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and Key Management Service (KMS) Antonin Houska <ah@cybertec.at>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and Key Management Service (KMS) Antonin Houska <ah@cybertec.at>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Tomas Vondra <tomas.vondra@2ndquadrant.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Masahiko Sawada <sawada.mshk@gmail.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Robert Haas <robertmhaas@gmail.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) PostgreSQL - Hans-Jürgen Schönig<postgres@cybertec.at>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Joe Conway <mail@joeconway.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Bruce Momjian <bruce@momjian.us>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Joe Conway <mail@joeconway.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Nico Williams <nico@cryptonector.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Bruce Momjian <bruce@momjian.us>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Bruce Momjian <bruce@momjian.us>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Tomas Vondra <tomas.vondra@2ndquadrant.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Bruce Momjian <bruce@momjian.us>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Joe Conway <mail@joeconway.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Nico Williams <nico@cryptonector.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Masahiko Sawada <sawada.mshk@gmail.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Joe Conway <mail@joeconway.com>
RE: [Proposal] Table-level Transparent Data Encryption (TDE) and Key Management Service (KMS) "Moon, Insung" <Moon_Insung_i3@lab.ntt.co.jp>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Bruce Momjian <bruce@momjian.us>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Joe Conway <mail@joeconway.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Tomas Vondra <tomas.vondra@2ndquadrant.com>
RE: [Proposal] Table-level Transparent Data Encryption (TDE) and Key Management Service (KMS) "Moon, Insung" <Moon_Insung_i3@lab.ntt.co.jp>
RE: [Proposal] Table-level Transparent Data Encryption (TDE) andKey Management Service (KMS) "Tsunakawa, Takayuki" <tsunakawa.takay@jp.fujitsu.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Masahiko Sawada <sawada.mshk@gmail.com>
> From: Tomas Vondra [mailto:tomas.vondra@2ndquadrant.com]
> On 05/25/2018 01:41 PM, Moon, Insung wrote:
> > BTW, I want to support CBC mode encryption[3]. However, I'm not sure
> > how to use the IV in CBC mode for this proposal. I'd like to hear
> > opinions by security engineer.
> >
> 
> I'm not a cryptographer either, but this is exactly where you need a
> prior discussion about the threat models - there are a couple of
> chaining modes, each with different weaknesses.
Our products uses XTS, which recent FDE software like BitLocker and TrueCrypt uses instead of CBC.

https://en.wikipedia.org/wiki/Disk_encryption_theory#XTS

"According to SP 800-38E, "In the absence of authentication or access control, XTS-AES provides more protection than the other approved confidentiality-only modes against unauthorized manipulation of the encrypted data.""



> FWIW it may also matter if data_checksums are enabled, because that may
> prevent malleability attacks affecting of the modes. Assuming active
> attacker (with the ability to modify the data files) is part of the
> threat model, of course.

Encrypt the page after embedding its checksum value.  If a malicious attacker modifies a page on disk, then the decrypted page would be corrupt anyway, which can be detected by checksum.


Regards
Takayuki Tsunakawa


В списке pgsql-hackers по дате отправления
От: Andrew Dunstan
Дата:
От: Michael Paquier
Дата:
FAQ