Достаточно ли безопасна базовая HTTP-аутентификация в CouchDB для репликации в регионах EC2?

Я понимаю, что видеть« базовую аутентификацию »и« достаточно безопасно »в одном предложении очень похоже на чтение« Парашютный спорт без парашют все еще безопасен? ", поэтому я сделаю все возможное, чтобы прояснить, к чему я клоню.

Из того, что я видел в Интернете, люди обычно описывают базовую HTTP-аутентификацию как незащищенную из-за того, что учетные данные передаются в простой форме. текст от клиента к серверу; это оставляет вас открытым для того, чтобы ваши учетные данные были перехвачены гнусным человеком или посредником в конфигурации сети, где ваш трафик может проходить через ненадежную точку доступа (например, открытую точку доступа в кафе).

Для обеспечения безопасности разговора между вами и сервером решением обычно является использование SSL-соединения, при котором ваши учетные данные могут быть отправлены в виде обычного текста, но канал связи между вами и сервером сам защищен.

Итак, на мой вопрос ...

В ситуации репликации одного экземпляра CouchDB из экземпляра EC2 в одном регионе (например, запад США) в другой экземпляр CouchDB в другом регионе (например, Сингапур) сетевой трафик будет проходить через путь к тому, что я бы назвал «доверенными» магистральными серверами.

Учитывая, что (при условии, что я не реплицирую высокочувствительные данные) кто-нибудь / каждый сочтет базовую HTTP-аутентификацию для репликации CouchDB достаточно безопасной?

Если нет, пожалуйста, поясните, какие сценарии мне здесь не хватает, что сделало бы эту настройку неприемлемой. Я понимаю, что для конфиденциальных данных это неприемлемо, я просто хочу лучше понять все тонкости обработки неконфиденциальных данных, реплицируемых в относительно надежной сети.

6
задан Riyad Kalla 13 August 2011 в 16:17
поделиться