Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS)
От
Ryan Lambert
Тема
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS)
Дата
Msg-id
CAN-V+g9MujYhhBT7+j1EWcJ7C1nPiKDy0-a-XgZVEpbg7GOeFg@mail.gmail.com
Ответ на
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) (Tomas Vondra)
Список
Дерево обсуждения
[Proposal] Table-level Transparent Data Encryption (TDE) and Key Management Service (KMS) "Moon, Insung" <Moon_Insung_i3@lab.ntt.co.jp>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Aleksander Alekseev <a.alekseev@postgrespro.ru>
RE: [Proposal] Table-level Transparent Data Encryption (TDE) and Key Management Service (KMS) "Moon, Insung" <Moon_Insung_i3@lab.ntt.co.jp>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Bruce Momjian <bruce@momjian.us>
RE: [Proposal] Table-level Transparent Data Encryption (TDE) andKey Management Service (KMS) "Tsunakawa, Takayuki" <tsunakawa.takay@jp.fujitsu.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Nico Williams <nico@cryptonector.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Alvaro Hernandez <aht@ongres.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Nico Williams <nico@cryptonector.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and Key Management Service (KMS) Antonin Houska <ah@cybertec.at>
RE: [Proposal] Table-level Transparent Data Encryption (TDE) and Key Management Service (KMS) "Moon, Insung" <Moon_Insung_i3@lab.ntt.co.jp>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Tomas Vondra <tomas.vondra@2ndquadrant.com>
RE: [Proposal] Table-level Transparent Data Encryption (TDE) and Key Management Service (KMS) "Moon, Insung" <Moon_Insung_i3@lab.ntt.co.jp>
RE: [Proposal] Table-level Transparent Data Encryption (TDE) andKey Management Service (KMS) "Tsunakawa, Takayuki" <tsunakawa.takay@jp.fujitsu.com>
RE: [Proposal] Table-level Transparent Data Encryption (TDE) and Key Management Service (KMS) "Moon, Insung" <Moon_Insung_i3@lab.ntt.co.jp>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Masahiko Sawada <sawada.mshk@gmail.com>
RE: [Proposal] Table-level Transparent Data Encryption (TDE) and Key Management Service (KMS) "Moon, Insung" <Moon_Insung_i3@lab.ntt.co.jp>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Nico Williams <nico@cryptonector.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Bruce Momjian <bruce@momjian.us>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Nico Williams <nico@cryptonector.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Bruce Momjian <bruce@momjian.us>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Nico Williams <nico@cryptonector.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Bruce Momjian <bruce@momjian.us>
Threat models for DB cryptography (Re: [Proposal] Table-levelTransparent Data Encryption (TDE) and Key) Management Service (KMS) Nico Williams <nico@cryptonector.com>
RE: Threat models for DB cryptography (Re: [Proposal] Table-levelTransparent Data Encryption (TDE) and Key) Management Service (KMS) "Tsunakawa, Takayuki" <tsunakawa.takay@jp.fujitsu.com>
Re: Threat models for DB cryptography (Re: [Proposal] Table-levelTransparent Data Encryption (TDE) and Key) Management Service (KMS) Nico Williams <nico@cryptonector.com>
Re: Threat models for DB cryptography (Re: [Proposal] Table-levelTransparent Data Encryption (TDE) and Key) Management Service (KMS) Masahiko Sawada <sawada.mshk@gmail.com>
Re: Threat models for DB cryptography (Re: [Proposal] Table-levelTransparent Data Encryption (TDE) and Key) Management Service (KMS) Nico Williams <nico@cryptonector.com>
Re: Threat models for DB cryptography (Re: [Proposal] Table-levelTransparent Data Encryption (TDE) and Key) Management Service (KMS) Masahiko Sawada <sawada.mshk@gmail.com>
Re: Threat models for DB cryptography (Re: [Proposal] Table-levelTransparent Data Encryption (TDE) and Key) Management Service (KMS) Nico Williams <nico@cryptonector.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Masahiko Sawada <sawada.mshk@gmail.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Nico Williams <nico@cryptonector.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Masahiko Sawada <sawada.mshk@gmail.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Bruce Momjian <bruce@momjian.us>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Alvaro Hernandez <aht@ongres.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Joe Conway <mail@joeconway.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Bruce Momjian <bruce@momjian.us>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Joe Conway <mail@joeconway.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Robert Haas <robertmhaas@gmail.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Joe Conway <mail@joeconway.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Robert Haas <robertmhaas@gmail.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Joe Conway <mail@joeconway.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and Key Management Service (KMS) Tom Lane <tgl@sss.pgh.pa.us>
RE: [Proposal] Table-level Transparent Data Encryption (TDE) and Key Management Service (KMS) "Moon, Insung" <Moon_Insung_i3@lab.ntt.co.jp>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Ibrar Ahmed <ibrar.ahmad@gmail.com>
RE: [Proposal] Table-level Transparent Data Encryption (TDE) and Key Management Service (KMS) "Moon, Insung" <Moon_Insung_i3@lab.ntt.co.jp>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Masahiko Sawada <sawada.mshk@gmail.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Robert Haas <robertmhaas@gmail.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Masahiko Sawada <sawada.mshk@gmail.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Jeremy Schneider <schnjere@amazon.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Bruce Momjian <bruce@momjian.us>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Robert Haas <robertmhaas@gmail.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Jeremy Schneider <schnjere@amazon.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Tomas Vondra <tomas.vondra@2ndquadrant.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Masahiko Sawada <sawada.mshk@gmail.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Haribabu Kommi <kommi.haribabu@gmail.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Robert Haas <robertmhaas@gmail.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Masahiko Sawada <sawada.mshk@gmail.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) andKey Management Service (KMS) Laurenz Albe <laurenz.albe@cybertec.at>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Chris Howard <chris@elfpen.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Tomas Vondra <tomas.vondra@2ndquadrant.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Robert Haas <robertmhaas@gmail.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Masahiko Sawada <sawada.mshk@gmail.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and Key Management Service (KMS) Antonin Houska <ah@cybertec.at>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and Key Management Service (KMS) Antonin Houska <ah@cybertec.at>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Tomas Vondra <tomas.vondra@2ndquadrant.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Masahiko Sawada <sawada.mshk@gmail.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Robert Haas <robertmhaas@gmail.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) PostgreSQL - Hans-Jürgen Schönig<postgres@cybertec.at>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Joe Conway <mail@joeconway.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Bruce Momjian <bruce@momjian.us>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Joe Conway <mail@joeconway.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Nico Williams <nico@cryptonector.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Bruce Momjian <bruce@momjian.us>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Bruce Momjian <bruce@momjian.us>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Tomas Vondra <tomas.vondra@2ndquadrant.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Bruce Momjian <bruce@momjian.us>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Joe Conway <mail@joeconway.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Nico Williams <nico@cryptonector.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Masahiko Sawada <sawada.mshk@gmail.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Joe Conway <mail@joeconway.com>
RE: [Proposal] Table-level Transparent Data Encryption (TDE) and Key Management Service (KMS) "Moon, Insung" <Moon_Insung_i3@lab.ntt.co.jp>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Bruce Momjian <bruce@momjian.us>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Joe Conway <mail@joeconway.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Tomas Vondra <tomas.vondra@2ndquadrant.com>
RE: [Proposal] Table-level Transparent Data Encryption (TDE) and Key Management Service (KMS) "Moon, Insung" <Moon_Insung_i3@lab.ntt.co.jp>
RE: [Proposal] Table-level Transparent Data Encryption (TDE) andKey Management Service (KMS) "Tsunakawa, Takayuki" <tsunakawa.takay@jp.fujitsu.com>
Re: [Proposal] Table-level Transparent Data Encryption (TDE) and KeyManagement Service (KMS) Masahiko Sawada <sawada.mshk@gmail.com>
Hi Thomas,
> CBC mode does require
> random nonces, other modes may be fine with even sequences as long as
> the values are not reused.
> random nonces, other modes may be fine with even sequences as long as
> the values are not reused.
I disagree that CBC mode requires random nonces, at least based on what NIST has published. They only require that the IV (not the nonce) must be unpredictable per [1]:
" For the CBC and CFB modes, the IVs must be unpredictable."
The unpredictable IV can be generated from a non-random nonce including a counter:
"There are two recommended methods for generating unpredictable IVs. The first method is to apply the forward cipher function, under the same key that is used for the encryption of the plaintext, to a nonce. The nonce must be a data block that is unique to each execution of the encryption operation. For example, the nonce may be a counter, as described in Appendix B, or a message number."
Thanks,
Ryan Lambert
В списке pgsql-hackers по дате отправления
От: Andrew Dunstan
Дата:
От: Julien Rouhaud
Дата: