Sensible MID-Server-Konfigurationsdaten können mit mehreren verschiedenen Schemata geschützt werden, einschließlich interner und externer Datenverschlüsselung und externer Datenspeicherung.
Der MID-Server bietet die folgenden integrierten Sicherheitsoptionen für Inhalte in config.xml Datei:
Standard-Sicherheitsanbieter : Sichert die Daten in config.xml Datei durch Verschlüsselung. Wenn der MID-Server neu gestartet wird, werden alle unverschlüsselten Daten verschlüsselt und in die geschrieben config.xml Datei. Der standardmäßige Sicherheitsanbieter bietet diese Verschlüsselungsoptionen:
Windows-Datenschutz-API (DPAPI) : Das Betriebssystem führt die Datenverschlüsselung anstelle des MID-Servers durch. Die DPAPI-Verschlüsselung basiert auf dem Account des angemeldeten Anwenders. Wenn dieses Schema verwendet wird, können die Daten nur von demselben Anwenderaccount entschlüsselt werden. Wenn sich der Account ändert, müssen die Daten erneut verschlüsselt werden.
Anwenderdefinierte Verschlüsselung : Implementieren Sie IMidServerEncrypter-Schnittstelle Zum Erstellen eines eigenen anwenderdefinierten Verschlüsselungsschemas zur Verwaltung vertraulicher Daten config.xml Daten.
CyberArk : Datensicherheit wird von bereitgestellt CyberArk-Integrationskonfiguration , Der vertrauliche Daten aus verschiebt config.xml Datei in einem sicheren CyberArk-Tresor. Diese Lösung verschlüsselt die Daten nicht.
Anwenderdefinierter externer Speicher : Implementieren Sie ISecuredConfigProvider-Schnittstelle Um ein eigenes anwenderdefiniertes externes Speichersystem zur Verwaltung vertraulicher Daten zu erstellen config.xml Daten.
Abbildung : 1. Gesicherte Inhalte und Verschlüsselungsschemata