Mehrere Verschlüsselungsmodule werden verwendet

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 2 Minuten Lesedauer
  • Mehrere Verschlüsselungsmodule ermöglichen die Verschlüsselung von Daten mit mehr als einem Verschlüsselungsmodul. Wenn jedes Modul beispielsweise eine eigene Zugriffsrichtlinie basierend auf einer Rolle hat, können Anwender mit verschiedenen Rollen Daten in derselben Tabelle verschlüsseln, aber sie können trotzdem daran gehindert werden, sich gegenseitig verschlüsselte Daten anzuzeigen.

    Vorbereitungen

    Erforderliche Rolle: sn_kmf.cryptographic_Manager oder sn_kmf.admin

    Warum und wann dieser Vorgang ausgeführt wird

    Hinweis:
    Nur die Verschlüsselung in Spalten unterstützt mehrere Module. Anhangsverschlüsselung nicht. Massenverschlüsselung ist nicht verfügbar, wenn die Methode für mehrere Verschlüsselungsmodule verwendet wird.

    Sie können ein Feld mit mehreren Verschlüsselungsmodulen nicht ändern, um ein einzelnes Verschlüsselungsmodul zu verwenden.

    Das Feld wird vom Verschlüsselungsmodul des ersten Anwenders verschlüsselt, der Daten eingegeben hat. Da das Verschlüsselungsmodul pro Datensatz festgelegt ist, können Felder in einer Liste verschiedene Verschlüsselungsmodule haben. Innerhalb eines einzelnen Datensatzes kann das Feld von nur einem Modul verschlüsselt werden.

    Prozedur

    1. Erstellen Sie mehrere kryptografische Module und eine Zugriffsrichtlinie für jedes.

      Stellen Sie sicher, dass Sie den verschiedenen kryptografischen Modulen über die Zugriffsrichtlinien verschiedene Rollen gewähren.

    2. Navigieren zu Systemsicherheit > Feldverschlüsselung > Verschlüsselungsfeld-Konfigurationenan.

      Weitere Informationen zu verschlüsselten Feldkonfigurationen finden Sie unter Legen Sie verschlüsselte Feldkonfigurationen fest.

    3. In Typ Feld, müssen Sie auswählen Spalte .
      Die Anhangsverschlüsselung unterstützt nicht mehrere Module.
    4. Wählen Sie Aus Mehrere Module In Methode Feld.
      Mehrere Module als verschlüsselte Feldkonfigurationen der Methode ausgewählt.
    5. Wählen Sie aus Tabelle Und Spalte In der Tabelle, die Sie verschlüsseln möchten.
    6. Klicken Sie auf Absenden.

    Ergebnisse

    Neu erstellte Daten für das angegebene Feld werden mit dem Schlüssel des relevanten Moduls verschlüsselt. Wenn ein Anwender mit der in der Zugriffsrichtlinie von Modul A angegebenen Rolle in die angegebene Tabelle schreibt, werden die Daten mit dem Schlüssel von Modul A verschlüsselt. Nur Anwender mit derselben Rolle können die Daten lesen.

    Beispiel

    Zum Verschlüsseln der Spalte „Kurzbeschreibung“ in der Incident-Tabelle. Sie würden Folgendes tun:
    1. Erstellen Sie zwei kryptografische Module A und B.
    2. Erstellen Sie für jedes Modul eine Modulzugriffsrichtlinie.

      Gewähren Sie Anwendern mit einer HR-Rolle Zugriff für Modul A. Gewähren Sie Anwendern mit einer Vertriebsrolle Zugriff für Modul B.

    3. Erstellen Sie einen verschlüsselten Feldkonfigurationsdatensatz, der die Spalte „Kurzbeschreibung“ in der Incident-Tabelle angibt, und stellen Sie sicher, dass Sie auswählen Mehrere Module In Methode Feld.
    4. Haben Sie zwei Anwender, einen mit der HR-Rolle (Anwender A) und einen mit der Vertriebsrolle (Anwender B), erstellen Sie einen Incident mit einer Kurzbeschreibung, und lassen Sie dann beide Anwender die Liste der Incidents anzeigen.

      Die Kurzbeschreibung für den Incident, der vom Anwender mit der HR-Rolle erstellt wurde, wird durch den Schlüssel für Modul A verschlüsselt. Ebenso wird die Kurzbeschreibung für den Incident, der vom Anwender mit der Vertriebsrolle erstellt wurde, durch den Schlüssel für Modul B verschlüsselt

      Obwohl alle Anwender mit den Rollen HR und Vertrieb Zugriff auf Incidents haben, kann nur ein Anwender mit der HR-Rolle die Kurzbeschreibung für die Incidents entschlüsseln und anzeigen, die von Anwender A erstellt wurden, der die HR-Rolle hatte. Ebenso können nur Anwender mit der Rolle „Vertrieb“ die Kurzbeschreibungen für die Incidents entschlüsseln und anzeigen, die vom Anwender B erstellt wurden, der die Rolle „Vertrieb“ hatte.

    Zeigt ein Diagramm mehrerer Module an.