CRYPTOGRAPHIC KEY ORCHESTRATION BETWEEN TRUSTED CONTAINERS IN A MULTI-NODE CLUSTER

Accessing shared sensitive information in a managed container environment is provided. Each worker node in a plurality of worker nodes has access to shared sensitive application data located in a secure enclave within the plurality of worker nodes using a data encryption key. Each worker node in the...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Hauptverfasser: KARNATI, PRATHEEK, BOJJIREDDY, KARUNAKAR, RODRIGUEZ, EDUARDO
Format: Patent
Sprache:eng ; fre
Schlagworte:
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Beschreibung
Zusammenfassung:Accessing shared sensitive information in a managed container environment is provided. Each worker node in a plurality of worker nodes has access to shared sensitive application data located in a secure enclave within the plurality of worker nodes using a data encryption key. Each worker node in the plurality of worker nodes protects the data encryption key of each respective worker node using a sealing key that is unique to the secure enclave on a respective worker node. L'invention concerne l'accès à des informations sensibles partagées dans un environnement de conteneur géré. Chaque nud travailleur dans une pluralité de nuds travailleur a accès à des données d'application sensibles partagées situées dans une enclave sécurisée à l'intérieur de la pluralité de nuds travailleur à l'aide d'une clé de chiffrement de données. Chaque nud travailleur de la pluralité de nuds travailleur protège la clé de chiffrement de données de chaque nud travailleur respectif à l'aide d'une clé de scellement qui est unique à l'enclave sécurisée sur un nud travailleur respectif.