安全架构

(⼀)密钥存储安全

①采⽤AES256、ECC256、RSA4096混合加密、同态加密、分⽚存储等技术。

②采⽤短密钥机制,⽤⼾与JUGUGU各执⼀半私钥。

(⼆)服务器安全

①采⽤分布式云服务器技术和组内通信机制。服务器数据与通信全部进⾏了安全组配置限定群内互 通,不依靠单⼀服务器安全。

②云服务器配置⽂件、数据库等信息进⾏了多重加密处理。

③分布式云服务器组采⽤WindowsServer、Linux等不同操作系统,即使存在操作系级"0day"漏洞, 也不会使得整个JUGUGU分布式密钥托管系统陷⼊危险之中。

④JUGUGU服务软件进⾏了混淆、加密、加壳处理防⽌逆向⼯程破解。增加安全组策略与端⼝限 制,加装阿⾥云安全服务,保证安全性。

⑤当任意⼀台服务器的软件异常时,服务器组通过⻛险预警“⼼跳检测”切断所有组间通信,保证 密钥系统安全。

(三)软件安全

针对字典暴⼒破解、弱⼝令、DDOS、SQL注⼊、CC/XSS攻击进⾏了加固防护。

Last updated