Sichern und Verschlüsseln von MID-Serverdaten

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Nach der Konfiguration Ihres MID-Servers können Sie Sicherheit hinzufügen, indem Sie MID-Server-Parameterwerte in verschlüsseln config.xml Datei. Verschlüsselung schützt Daten, die der MID-Server an die ECC-Warteschlange zurückgibt. Andere verfügbare Sicherheitsoptionen umfassen die Autorisierung von SOAP-Anforderungen, die Einschränkung des Zugriffs auf die MID-Serverkonfigurationsdatei und die Einrichtung sicherer Socket-Layer-Verbindungen (SSL).

    Richten Sie den Indikator für die Sicherheitsphase einStellen Sie sicher, dass der MID-Server eine Verbindung zu Elementen innerhalb und außerhalb Ihres Netzwerks herstellen kannLaden Sie den MID-Server herunter, und installieren Sie ihn auf einem Linux- oder Windows-HostKonfigurieren Sie Ihren MID-ServerKonfigurieren Sie die MID-ServersicherheitStellen Sie sicher, dass der MID-Server eine Verbindung zu Elementen innerhalb und außerhalb Ihres Netzwerks herstellen kannLaden Sie den MID-Server herunter, und installieren Sie ihn auf einem Linux- oder Windows-HostKonfigurieren Sie Ihren MID-ServerKonfigurieren Sie die MID-Serversicherheit

    Funktionsweise der Passwortverschlüsselung des MID-Servers

    Die usernameUnd passwordWerden anfänglich in festgelegt config.xml Datei auf dem MID-Server. Wenn der MID-Server die Anmeldeinformationen abruft, ersetzt er das Klartextpasswort mithilfe eines AES256-Verschlüsselungsalgorithmus automatisch durch ein verschlüsseltes Passwort. In kontinuierlichen Bemühungen zur Verbesserung der MID-Server-Sicherheit wurde der Verschlüsselungsalgorithmus verbessert. Der MID-Server verwaltet auch einen Verschlüsselungsschlüssel, der bei jedem Start generiert wird und im Arbeitsspeicher und nicht auf der Festplatte verbleibt. Wenn Anmeldeinformationen von der Instanz an den MID-Server gesendet werden müssen, findet der folgende Prozess statt:
    1. Die Instanz ruft verschlüsselte ab passwordUnd unverschlüsselt usernameAus der Instanzdatenbanktabelle.
    2. Die Instanz entschlüsselt den verschlüsselten password, Und verschlüsselt es dann mit dem MID-Server-Verschlüsselungsschlüssel erneut.
    3. Die usernameUnd erneut verschlüsselt passwordWerden über die verschlüsselte TLS-Sitzung an den MID-Server gesendet, die bereits zwischen dem MID-Server und der Instanz eingerichtet wurde.
    4. Der MID-Server empfängt die Anmeldeinformationen und entschlüsselt passwordIm Arbeitsspeicher, bevor die Anmeldeinformationen für Remote-Vorgänge verwendet werden. Das Anmeldeinformationspasswort wird zu keinem Zeitpunkt in einem unverschlüsselten Format auf dem Datenträger gespeichert.