端侧加密加入缓存链路后如何评估安全收益与首屏性能代价
简答题困难447 次浏览
参考答案与解析
# 核心结论
端侧缓存加密的价值应先由数据敏感度和威胁模型决定,再评估首屏成本。加入加密后,读取链路不再只是磁盘读取和解析,而会扩展为密钥获取、密文读取、完整性认证、解密、解压、反序列化及业务对象构建。任何阶段进入首屏关键路径,都可能增加处理器占用、主线程阻塞、内存峰值和耗电。合理方案是仅保护确有保密或防篡改需求的数据,采用带认证的加密、分块或流式处理、密钥预备和明确的任务优先级;不能为了提速跳过认证,也不能把明文长期写入临时目录。
# 底层机制
加密通常不会缩小数据,密文还会破坏数据重复性,因此一般应先压缩,再执行带完整性认证的加密;读取时则先认证并解密,再解压和解析。若程序同时保留完整密文、完整明文、解压结果和业务
