Sichern und Verschlüsseln von MID-Serverdaten
Nach der Konfiguration Ihres MID-Servers können Sie Sicherheit hinzufügen, indem Sie MID-Server-Parameterwerte in verschlüsseln config.xml Datei. Verschlüsselung schützt Daten, die der MID-Server an die ECC-Warteschlange zurückgibt. Andere verfügbare Sicherheitsoptionen umfassen die Autorisierung von SOAP-Anforderungen, die Einschränkung des Zugriffs auf die MID-Serverkonfigurationsdatei und die Einrichtung sicherer Socket-Layer-Verbindungen (SSL).
Funktionsweise der Passwortverschlüsselung des MID-Servers
Die usernameUnd passwordWerden anfänglich in festgelegt config.xml Datei auf dem MID-Server. Wenn der MID-Server die Anmeldeinformationen abruft, ersetzt er das Klartextpasswort mithilfe eines AES256-Verschlüsselungsalgorithmus automatisch durch ein verschlüsseltes Passwort. In kontinuierlichen Bemühungen zur Verbesserung der MID-Server-Sicherheit wurde der Verschlüsselungsalgorithmus verbessert. Der MID-Server verwaltet auch einen Verschlüsselungsschlüssel, der bei jedem Start generiert wird und im Arbeitsspeicher und nicht auf der Festplatte verbleibt. Wenn Anmeldeinformationen von der Instanz an den MID-Server gesendet werden müssen, findet der folgende Prozess statt:
- Die Instanz ruft verschlüsselte ab passwordUnd unverschlüsselt usernameAus der Instanzdatenbanktabelle.
- Die Instanz entschlüsselt den verschlüsselten password, Und verschlüsselt es dann mit dem MID-Server-Verschlüsselungsschlüssel erneut.
- Die usernameUnd erneut verschlüsselt passwordWerden über die verschlüsselte TLS-Sitzung an den MID-Server gesendet, die bereits zwischen dem MID-Server und der Instanz eingerichtet wurde.
- Der MID-Server empfängt die Anmeldeinformationen und entschlüsselt passwordIm Arbeitsspeicher, bevor die Anmeldeinformationen für Remote-Vorgänge verwendet werden. Das Anmeldeinformationspasswort wird zu keinem Zeitpunkt in einem unverschlüsselten Format auf dem Datenträger gespeichert.