Re: [Proposal] Table-level Transparent Data Encryption (TDE) and Key Management Service (KMS)
В списке pgsql-hackers по дате отправления:
| От | Antonin Houska |
|---|---|
| Тема | Re: [Proposal] Table-level Transparent Data Encryption (TDE) and Key Management Service (KMS) |
| Дата | |
| Msg-id | 26476.1562852929@spoje.net обсуждение исходный текст |
| Ответ на | Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) (Joe Conway <mail@joeconway.com>) |
| Список | pgsql-hackers |
Joe Conway <mail@joeconway.com> wrote: > Please see my other reply (and > https://nvlpubs.nist.gov/nistpubs/Legacy/SP/nistspecialpublication800-38a.pdf > appendix C as pointed out by Ryan downthread). Thanks. > At least in my mind, I trust a published specification from the > nation-state level over random blogs or wikipedia. If we can find some > equivalent published standards that contradict NIST we should discuss > it, but for my money I would prefer to stick with the NIST recommended > method to produce the IVs. I don't think this as a problem of trusting A over B. Those blogs try to explain the attacks in detail, while the NIST standard is just a set of recommendations that does not (try to) provide technical details of comparable depth. Although I prefer understanding things in detail, I think it's o.k. to say in documentation that "we use ... cipher because it complies to ... standard". -- Antonin Houska Web: https://www.cybertec-postgresql.com
В списке pgsql-hackers по дате отправления:
Сайт использует файлы cookie для корректной работы и повышения удобства. Нажимая кнопку «Принять» или продолжая пользоваться сайтом, вы соглашаетесь на их использование в соответствии с Политикой в отношении обработки cookie ООО «ППГ», в том числе на передачу данных из файлов cookie сторонним статистическим и рекламным службам. Вы можете управлять настройками cookie через параметры вашего браузера