Управление ключами в Windows Azure

Я немного не понимаю, как хранить ключи (для шифрования данных )в Windows Azure.

По следующим двум ссылкам(#1 ,#2), рекомендуется хранить ключи/библиотеку ключей в хранилище Windows Azure :

Storing your own key library within the Windows Azure Storage services is a good way to persist some secret information since you can rely on this data being secure in the multi-tenant environment and secured by your own storage keys.

. Но «Рекомендации по обеспечению безопасности для разработки приложений Windows Azure»(#3)рекомендует НЕ хранить какие-либо материалы, связанные с ключами, в Windows Azure:

Also, developers should not upload the key or any keying material to Windows Azure Storage, regardless of how careful they are about hiding it. If any computer or storage services were compromised, it could lead to encryption keys being exposed.

Как лучше всего хранить ключи для шифрования в Windows Azure?

15
задан Robar 11 July 2012 в 08:08
поделиться