fiscoBcos落盘加密实践

落盘加密详细讲解

  1. 下载依赖包

# In Centos

sudo yum install procps-ng-devel

sudo yum install curl-devel

# In ubuntu

sudo apt-get install libprocps-dev curl libcurl4-openssl-dev

# In ArchLinux

sudo pacman -S procps-ng

img

  1. 拉取工具包并进行构建

选择想要放key-manager文件的文件夹,拉取工具包并进行拉取文件夹内新建build文件

git clone https://github.com/FISCO-BCOS/key-manager.git

cd key-manager && mkdir build && cd build

# For Centos

cmake3 …

# cmake3 … -DBUILD_GM=On #When building “guomi” key-manager

image-20241226185618976

# For ubuntu

cmake …

# cmake … -DBUILD_GM=On #When building “guomi” key-manager

make

#The execution: “key-manager” generated.

img

  1. 直接启动key-manager,启动成功后会打印日志

在build目录下执行以下命令:

./key-manager 8150 123xyz

img

这里还有一个命令就是:

nohup ./key-manager 8150 123xyz > nohup.out 2>&1 &

如果使用nohup命令就之间将服务挂载到后台了,就可以关闭当前终端。

  1. 不要关闭当前的终端,重新在开一个终端并执行脚本,定义自己的密码(我这里定义的是mima1),获取到cipherDataKey。

在/root/fisco目录下进行一下操作:

cd key-manager/scripts

bash gen_data_secure_key.sh 127.0.0.1 8150 mima1

image-20241226190148072

  1. 配置dataKey(注:配置dataKey的节点,必须是新生成的,未启动过的节点)要加密那个节点就修改那个节点的config.ini文件

切换到/root/fisco/node/127.0.0.1/node0路径下

输入以下命令:

vim config.ini

img

  1. 切换到scripts文件夹并启动脚本定义对需要加密的节点密钥进行加密

切换回到key-manager/scripts目录下:

cd …/…/key-manager/scripts

bash encrypt_node_key.sh 127.0.0.1 8150 /root/fisco5/nodes/127.0.0.1/node0/conf/node.key 1100966220cc567b44c15e946aef7c08

img

  1. 启动加密的节点

切换回到节点并启动节点:

cd …/…/nodes/127.0.0.1/node0/

bash start.sh

img

总结

点并启动节点:

cd …/…/nodes/127.0.0.1/node0/

bash start.sh

总结

落盘加密首首先使用keyManager用密码生成了了一个cipherDataKey,在将这个私钥配置到节点的配置文件中,并启用了keyManager服务。并用生成的cipherDataKey加密节点私钥。这样节点本身不会在本地磁盘中存储datakey,而是存储了加密过后的cipherDataKey。节点启动后在拿cipherDataKey向key Manager请求获取到datakey,而datakey只存在节点 的内存中,当节点关闭后,datakey自动丢弃。

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

终有链响

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值