0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

铜锁/Tongsuo社区孵化的RustyVault正式发布

开放原子 来源:未知 2023-12-05 19:35 次阅读

近日,由铜锁/Tongsuo开源社区联合举办的“云原生数据安全开放日暨铜锁/Tongsuo发布会”在大连成功举办,作为自2020年项目开源以来的首次线下活动,本次活动不仅回顾了铜锁/Tongsuo一年多来的发展历程,而且发布了铜锁/Tongsuo开源社区全新孵化的RustyVault项目。活动聚焦数据安全话题,吸引了蚂蚁集团、W3IF、Flomesh和华为等企业的专家参与,并进行了深入的交流与讨论。

wKgZomVvDBaAZXMUAAErpC6Cu5w050.jpg   活动上,蚂蚁集团密码学专家王祖熙代表铜锁/Tongsuo开源社区发布了RustyVault的MVP版本,标志着该项目步入了可验证的发展新阶段;RustyVault天使用户W3IF Mega项目展示了如何运用该工具对仓库内容进行加密的整个过程;隐语和Flomesh的技术专家们分别就隐私计算和密码合规性分享了自己的见解,并提出了相应的技术解决方案。  wKgZomVvDBeAbxJVAADySNMJ1TM427.jpg蚂蚁集团密码学专家王祖熙介绍RustyVault技术细节 wKgZomVvDBeADffvAAHRGbNcTos480.jpg华为华为高级软件工程师叶天星演示Mega使用RustyVault提供的Encryption as a Service能力

RustyVault简介

RustyVault是一个现代的机密信息管理系统,使用Rust语言开发。RustyVault提供了多种特性,包括安全存储、云身份管理、K8s集成、PKI/CA基础设施、密码学计算和传统密码管理能力等,可部署到云环境中或基于物理设备部署。取决于用户的实际需求,RustyVault即可以做为独立的应用进行部署,通过RESTful API提供服务,也可以做为Rust的crate集成到应用程序中。为RustyVault提供核心密码学能力的密码模块可以由用户自由配置,例如使用OpenSSL或者Tongsuo,以便符合不同地区的技术合规要求或者得到底层密码学硬件和设备的支持。

RustyVault场景

具体而言,RustyVault在以下场景中展现出强大的可靠性: wKgZomVvDBeAZTXXAACKXy2m6yY774.jpg  Secret管理 secret,也可以翻译成机密信息,泛指一切敏感的安全参数,例如口令、token、各类密钥等。RustyVault提供了一种安全存储机制,可以实现对secret的授权访问和使用。

公有云动态令牌管理

支持主流云计算厂商access token管理,包括生成、销毁等能力,可以将用户/应用程序的身份实现和公有云资源权限的绑定。

经典密钥管理

传统的密钥管理能力,即生成、轮转、销毁对称密钥或者非对称密钥,并提供对应密码学算法的运算能力,例如使用生成的对称密钥对数据进行加密或者解密,以及使用生成的私钥对数据进行签名等。这个过程中密钥不出RustyVault。经典的密钥管理能力可能依赖于底层密码硬件的支持。

公钥基础设施

可以实现基于X.509数字证书体系的身份管理,并涵盖PKI的完整基础设施能力,也可以在组织内部扮演CA角色,为组织提供全生命周期的证书管理能力。

密态计算

RustyVault的密码学能力是基于Tongsuo密码学算法库而来,因此可以很顺理成章的为其用户提供一些前沿的密码学能力,其中就包括半同态、零知识证明等算法,因为这些算法使用起来较为复杂,所以RustyVault通过简单的RESTful API实现了简单更易用的方式,也减轻了用户出错的概率。

基于硬件的安全能力提升

RustyVault可以利用操作系统和底层硬件提供的相关能力来实现安全性的进一步提升。例如,RustyVault可以利用其所运行环境中存在的硬件加密卡、加密机等密码设备实现密钥的保护,以提升监管合规要求,也可以利用CPU中支持的TEE来提升动态运行时的安全性。

RustyVault项目地址

https://github.com/Tongsuo-Project/RustyVault

诚邀下载试用和参与社区


原文标题:铜锁/Tongsuo社区孵化的RustyVault正式发布

文章出处:【微信公众号:开放原子】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

原文标题:铜锁/Tongsuo社区孵化的RustyVault正式发布

文章出处:【微信号:开放原子,微信公众号:开放原子】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    如意玲珑社区2024年度工作总结

    2024年,如意玲珑社区社区发展及软件生态建设领域迈出了坚实的步伐。作为开放原子开源基金会的孵化项目,在这一年里稳步推进各项工作,在多个关键层面取得了切实的成果。
    的头像 发表于 02-05 11:45 281次阅读
    如意玲珑<b class='flag-5'>社区</b>2024年度工作总结

    榜样力量,智领未来——2024年度电子发烧友社区表彰

    视频,电子说用户发布原创文章超3700篇,入驻专栏数超过1700个,企业号入驻企业超5550家; 这一年,电子发烧友与生态厂商密切合作,搭建各个领域技术社区及厂商专区,如OpenHarmony技术社区
    发表于 01-16 13:36

    生物芯片开放创新中心荣获创新型孵化器认定

    近日,上海市浦东新区科技和经济委员会发布的2024年第二批浦东新区创新型孵化器登记名单的通知,生物芯片开放创新中心正式获得创新型孵化器认定。这是继荣获“大企业开放创新中心(GOI)”称号后,构建
    的头像 发表于 01-07 11:37 255次阅读

    黄鹤开源社区正式发布

    近日,在2024开放原子开发者大会暨首届开源技术学术大会开幕式上,基于开放原子开源基金会旗下AtomGit开源协作平台搭建的黄鹤开源社区正式发布,标志着武汉市开源促进工作进入了一个新的阶段。社区支持
    的头像 发表于 12-23 11:33 369次阅读

    鸿蒙原生开源库ViewPool在OpenHarmony社区正式上线

    近日,由伙伴参与共建的鸿蒙原生开源库“ViewPool”在OpenHarmony社区正式上线。这个开发库是基于OpenHarmony技术孵化的成果,充分发挥了平台的技术特性,同时融入了伙伴在应用开发
    的头像 发表于 12-20 14:44 327次阅读

    Alpine操作系统社区发布龙架构版本

    近日,开源软件世界和云计算领域重要的操作系统发行版社区Alpine Linux正式发布3.21最新版本,以完整的系统形态实现对龙架构的原生支持,将有力促进龙架构在云计算领域的生态建设和应用拓展。
    的头像 发表于 12-10 11:12 396次阅读

    OpenHarmony人才生态大会南向生态社区发展论坛在武汉圆满举办

    专家介绍OpenHarmony在社区开发者手机、Watch和大屏生态共建进展。Laval社区开发者手机共建项目自2023年启动,随OpenHarmony版本演进增强,承载行业5G解决方案的孵化,助力硬开
    发表于 11-29 09:54

    昱感微成功入选2024WTIF孵化之星榜单获奖项目!

    备受瞩目的“2024国际顶尖孵化器大会”于9月末在上海临港新片区顺利举行,WTIF孵化之星榜单榜单聚焦数字科技、生命科技、可持续发展三大前沿产业领域,吸引了来自全球20多个国家和地区的246个创新
    的头像 发表于 10-29 14:24 308次阅读
    昱感微成功入选2024WTIF<b class='flag-5'>孵化</b>之星榜单获奖项目!

    天数智芯主导的DeepSpark开源社区发布百大应用开放平台24.06版本

      近日,由上海天数智芯半导体有限公司(以下简称“天数智芯”)主导的DeepSpark开源社区正式发布了百大应用开放平台24.06版本。 百大应用开放平台作为国内领先的AI和通用计算应用开发及评测
    的头像 发表于 07-03 16:56 1264次阅读
    天数智芯主导的DeepSpark开源<b class='flag-5'>社区</b><b class='flag-5'>发布</b>百大应用开放平台24.06版本

    得瑞领新加入 OpenCloudOS 操作系统开源社区,作为成员单位参与社区共建

    近日,得瑞领新正式加入OpenCloudOS操作系统开源社区。通过与社区的深度合作,得瑞将充分发挥自身在存储技术领域的优势,助力社区在存储系统优化、数据安全和性能提升方面的持续创新。
    的头像 发表于 05-23 15:02 438次阅读

    华为发布会大模型翻车?昇腾社区回应!

    针对网传华为发布会大模型生成图片疑人工操控的消息,昇腾社区回应:5月10日,在鲲鹏昇腾开发者大会的一场技术讨论上,演示了mxRAG SDK功能。
    的头像 发表于 05-16 14:14 696次阅读
    华为<b class='flag-5'>发布</b>会大模型翻车?昇腾<b class='flag-5'>社区</b>回应!

    天数智芯主导DeepSpark开源社区百大应用开放平台24.03版本正式发布

    近日,由上海天数智芯半导体有限公司(以下简称“天数智芯”)主导的DeepSpark开源社区正式发布了百大应用开放平台24.03版本。
    的头像 发表于 03-28 10:58 1319次阅读
    天数智芯主导DeepSpark开源<b class='flag-5'>社区</b>百大应用开放平台24.03版本正式<b class='flag-5'>发布</b>

    鸿蒙开发学习:【appspawn应用孵化组件】

    应用孵化器,负责接受应用程序框架的命令孵化应用进程,设置其对应权限,并调用应用程序框架的入口。
    的头像 发表于 03-18 22:01 463次阅读

    字节跳动重启孵化游戏业务

    近日,字节跳动发布内部邮件,宣布其游戏业务将重启孵化状态,并进行了新一轮的调整。在调整中,集团HR负责人华魏被任命为新的游戏业务负责人,他将全面管理UGC、沐瞳和朝夕光年等业务板块。原游戏业务负责人严授则转岗至公司财务部,以支持公司的财务发展。
    的头像 发表于 03-18 11:34 998次阅读

    人脸门禁解决智慧社区出入管理难题

    随着城市化进程的加快和信息技术的快速发展,社区管理和服务也面临着越来越多的挑战,如出入管理、安全监控、设施维护等方面的问题亟待解决,但人脸识别门禁等先进技术及“智慧社区”建设的普及为传统社区的智能化
    的头像 发表于 02-29 13:43 501次阅读
    人脸门禁解决智慧<b class='flag-5'>社区</b>出入管理难题