Coincheapa Criptithe
Sreabhadh ardleibhéil
Rialaíonn tú máistir-eochair i do néal nach bhfeiceann OpenAI riamh
Úsáidtear do mháistir-eochair chun eochracha criptithe sonraí (DEKs) a úsáideann OpenAI a chriptiú
Úsáideann OpenAI na DEKs chun do shonraí ar fos a chriptiú. Criptítear DEK le do mháistir-eochair, rud a ghineann eDEK (DEK criptithe), agus stóráiltear é in éineacht le do shonraí
Chun na sonraí a léamh, tógann OpenAI an eDEK, iarrann ar do KMS é a dhíchriptiú ina DEK, agus ansin díchriptíonn sé do shonraí
Conas a oibríonn criptiú EKM?
Féach ar ár n-alt le haghaidh faisnéis mhionsonraithe: Forbhreathnú ar OpenAI Enterprise Key Management (EKM)
An stórálann OpenAI mo DEKs?
Ní stórálann — stórálaimid na DEKs criptithe (eDEKs), a ghineann do KMS. Chun na sonraí a dhíchriptiú, iarraimid ar do KMS an eDEK a dhíchriptiú ar ais ina DEK.
An gcoimeádann OpenAI mo DEKs i dtaisce?
Coimeádann — sa chuimhne amháin. Déantar é seo ar mhaithe le feidhmíocht, chun glaoch ar do KMS a sheachaint ar gach iarratas criptithe/díchriptithe sonraí. Ní scríobhtar DEKs chuig stóras riamh.
Ceadanna Néil
Cad iad na ceadanna a bheidh ag OpenAI ar mo KMS?
Na ceadanna amháin a bhronnann tú orainn tríd an bpolasaí a shocraíonn tú. Níl de dhíth orainn ach oibríochtaí Encrypt/Decrypt ar a laghad. Cruthaigh eochair nua i do KMS néil do OpenAI freisin, in ionad aon eochracha atá ann cheana agus a úsáidtear i dtáirgeadh a athúsáid.
Cathain a fhaigheann OpenAI ceadanna chun rochtain a fháil ar mo KMS?
Ní mór na céimeanna seo go léir a bheith déanta:
Tá aitheantas OpenAI aitheanta agat (trí pholasaí iontaoibhe, aitheantas ualaigh oibre, srl., ag brath ar an soláthraí néil).
Tá polasaí cruthaithe agat chun rochtain a fháil ar an KMS.
Tá an cead chun rochtain a fháil ar an bpolasaí sannta agat d’aitheantas OpenAI.
Má chruthaíonn tú an KMS amháin gan na céimeanna seo go léir a dhéanamh, ní bheidh rochtain ag OpenAI.
An gcaithfidh mé mo mháistir-eochair a stóráil i mo néal?
Ní gá — is fútsa atá sé conas do mháistir-eochair a bhainistiú. Is féidir réiteach bainistithe ag an néal a bheith agat, nó réiteach seachtrach ina stóráiltear d’eochair ar leithligh. Ní gá do OpenAI ach oibríochtaí criptithe/díchriptithe a ghlaoch ar do KMS — is mionsonra cur chun feidhme nach bhfeicimid é an chaoi a ndéanann an mháistir-eochair criptiú/díchriptiú i ndáiríre.
Saolré na nEochracha
Rothlú DEK/eDEK (faoi rialú OpenAI)
Cé chomh minic a rothlaítear DEKs/eDEKs?
Gach 24 uair ar an gcosán criptithe (péire eochracha DEK/eDEK a iarraidh)
Gach 1 uair don chosán eochrach díchriptithe (DEK -> eDEK)
An gcaithfidh mé aon rud a dhéanamh nuair a athraíonn an DEK?
Ní gá — déantar rothlú DEK/eDEK laistigh de OpenAI. Fad a fhanann do mháistir-eochair bailí, is féidir aon eDEKs atá criptithe le do mháistir-eochair a dhíchriptiú ina DEK fós, agus úsáidtear é sin ansin chun do shonraí a dhíchriptiú.
Rothlú agus Cúlghairm na Máistir-eochrach (faoi do rialú)
Cé chomh minic a tharlaíonn rothlú eochrach agus cúlghairm eochrach?
Is tusa a chinneann é seo, mar níl infheictheacht ag OpenAI ar do mháistir-eochair.
Cad é an difríocht idir rothlú eochrach agus cúlghairm eochrach?
Baineann cúlghairm eochrach rochtain ar shonraí a criptíodh le heochracha níos sine. Criptíonn rothlú eochrach sonraí le heochair nua, ach coinníonn sé rochtain léitheoireachta ar shonraí níos sine.
Cad a tharlaíonn má chúlaím mo mháistir-eochair?
Má chúlaítear eochair nó má bhaintear ceadanna, éireoidh an spás oibre neamhfheidhmiúil sa deireadh nuair a rachaidh na heochracha i dtaisce in éag. Ag an bpointe sin, ní bheidh OpenAI in ann sonraí stóráilte a dhíchriptiú ná sonraí nua a chriptiú a thuilleadh. Go héifeachtach, tá na sonraí “stiallta”.
Cé chomh tapa a thagann cúlghairm i bhfeidhm?
Coimeádann OpenAI DEKs i dtaisce sa chuimhne ar mhaithe le feidhmíocht agus athléimneacht. Tagann cúlghairm i bhfeidhm de ghnáth laistigh d’uair an chloig, nuair a théann eochracha i dtaisce in éag agus nuair a theipeann ar athbhailíochtú.
An féidir cúlghairm a thástáil go sábháilte?
Ní mholtar cúlghairm a thástáil i spás oibre táirgthe, mar fágfaidh sé sonraí atá ann cheana dorochtana go buan. Mar sin féin, is féidir le custaiméirí cúlghairm a thástáil i dtimpeallacht bhosca gainimh, agus ba cheart dóibh é sin a dhéanamh, chun iompar ceart a dheimhniú agus a gcuid toimhdí iontaoibhe a bhailíochtú.
Má chúlaítear eochair go buan, an féidir an spás oibre a aisghabháil trí eochair nua a cheangal?
Ní féidir. Nuair a chailltear an eochair, ní féidir na sonraí a aisghabháil, de réir dearaidh. Is é an t-aon réiteach ná spás oibre nua a chur ar bun.
Cad ba cheart dúinn a dhéanamh má éiríonn spás oibre dorochtana de bharr athruithe eochrach?
Is é an réiteach a bhfuiltear ag súil leis ná spás oibre nua a chruthú. Ní aisghabhfaidh nuashonrú an KMS sonraí atá ann cheana.
Cad é an plean cúltaca má chinnimid stopadh de CMEK a úsáid?
Faoi láthair, níl aon phlean cúltaca ann. Nuair a chruthaítear spás oibre le CMEK, criptítear na sonraí gaolmhara go léir le heochracha bainistithe ag custaiméirí agus ní féidir rochtain a fháil orthu gan na heochracha sin. Is é an t-aon bhealach chun scor d’úsáid CMEK ná spás oibre nua a chruthú — fanfaidh sonraí criptithe atá ann cheana dorochtana go buan.
Cad a tharlaíonn nuair a rothlaím mo mháistir-eochair?
Ginfear ábhar cripteagrafach nua don chriptiú, mar sin úsáidfidh iarratais nua criptithe an eochair nua. Mar sin féin, fanann an t-aitheantóir KMS (ARN nó ainm eochrach) mar an gcéanna agus is féidir sean-shonraí a dhíchriptiú fós. Cuireann go leor soláthraithe néil rothlú uathoibríoch eochracha ar fáil (AWS, GCP, Azure).
An ndéanann OpenAI sonraí níos sine a athchriptiú nuair a rothlaím mo mháistir-eochair?
Ní dhéanann. Ní úsáidfear an t-ábhar cripteagrafach nua ach chun sonraí nua a chriptiú.
Cé chomh fada a thógann sé ar rothlú eochrach nó cúlghairm eochrach teacht i bhfeidhm?
1 uair an chloig. Is é is cúis leis seo go gcoimeádtar na DEK/eDEKs i dtaisce sa chuimhne agus go ndéanaimid na hiontrálacha seo a athbhailíochtú le do KMS gach uair an chloig.
An tAitheantóir KMS a Athrú
An ionann aitheantóir KMS a athrú agus cúlghairm eochrach nó rothlú eochrach?
Cúlghairm eochrach. Ní féidir le heochair amháin sonraí a díchriptiú atá criptithe le heochair eile.
An féidir le OpenAI cabhrú liom m’aitheantóir KMS a athrú do spás oibre ChatGPT?
Má dheimhníonn tú gurb é atá i gceist ná d’eochair a chúlghairm, is féidir linn cabhrú leat é seo a dhéanamh do spás oibre ChatGPT. Tabhair faoi deara, nuair a nuashonraítear an KMS ARN, go bhfanfaidh sonraí níos sine dorochtana; mar sin, beidh meascán de shonraí dorochtana agus inrochtana agat tar éis an athraithe.
An féidir le OpenAI cabhrú liom m’aitheantóir KMS a athrú do thionscadal API?
Má tá an API á úsáid agat, is furasta leis an API tionscadail a chartlannú agus tionscadail nua a chruthú. Mar sin, cartlannaigh an tionscadal nach bhfuil a shonraí inrochtana ar aon nós, cláraigh cumraíocht nua EKM le OpenAI, agus cruthaigh tionscadal API nua leis an eochair KMS nua.
Cad más mian liom m’aitheantóir KMS a athrú go rialta mé féin?
Ní mholtar é seo, mar is dócha nach mian leat d’eochair a chúlghairm go rialta. Mar sin féin, is féidir leat é seo a dhéanamh fós má úsáideann tú soláthraí néil a thacaíonn le hailias eochrach KMS (sampla AWS). Is féidir leat an t-ailias eochrach KMS sin a chlárú le OpenAI, agus ansin, i do sholáthraí néil, is féidir leat an t-aitheantóir KMS bunúsach a bhfuil an t-ailias dírithe air a athrú tráth ar bith chun cúlghairm eochrach a eisiúint.
Iompar Beta i gcomparáid le GA
An bhfuil aon rioscaí aitheanta nó athruithe ar leibhéal an chórais agus an béite criptithe á úsáid i dtáirgeadh?
Tá an timpeallacht béite coibhéiseach le GA ó thaobh feidhme de, agus ní mheastar go mbeidh aon chéimeanna imirce de dhíth. Is é an príomhriosca ná go bhféadfadh sé nach dtacaíonn roinnt gnéithe imeallcháis le hinneachar criptithe fós de bharr cosáin chóid neamhiomlána. Tá siad seo annamh agus táthar á réiteach go gníomhach. Tá sonraí criptithe agus cosanta go hiomlán beag beann ar na saincheisteanna féideartha seo.
An mbeidh aon chéimeanna imirce ann ó béite go GA?
Ní bheidh. Tacófar go huathoibríoch in GA le spásanna oibre a úsáideann an béite criptithe, gan aon ghníomh ón úsáideoir.
Sonraí Teicniúla Breise
Criptiú Clúdaigh agus Ceadanna
An gá dúinn ceadanna GenerateDataKey a thabhairt do OpenAI le haghaidh EKM?
Ní gá. Ní theastaíonn ó OpenAI ach ceadanna Encrypt agus Decrypt ar d’eochair KMS. Níl an cead GenerateDataKey riachtanach le haghaidh comhtháthú EKM.
An úsáideann OpenAI criptiú clúdaigh le haghaidh sonraí custaiméirí?
Úsáideann. Úsáideann OpenAI samhail criptithe clúdaigh:
KMS an chustaiméara: Bainistíonn sé na Key Encryption Keys (KEKs). Ní fheiceann ná ní stórálann OpenAI na KEKs riamh.
Bonneagar OpenAI: Gineann agus bainistíonn sé Data Encryption Keys (DEKs). Criptítear (filltear) gach DEK le do KEK sula stóráiltear é.
Sreabhadh Sonraí:
Criptítear sonraí custaiméara le DEK.
Criptítear an DEK sin le do KEK, rud a chruthaíonn eDEK.
Stóráiltear an eDEK in éineacht leis na sonraí criptithe.
Chun sonraí a dhíchriptiú, iarrann OpenAI ar do KMS an eDEK a dhíchriptiú, aisghabhann sé an DEK, agus díchriptíonn sé an t-inneachar.
Cén fáth ar roghnaigh OpenAI an tsamhail seo seachas ligean do KMS KEKs agus DEKs araon a bhainistiú?
Tá dhá chur chuige coitianta ann maidir le criptiú clúdaigh:
KEKs agus DEKs bainistithe ag KMS:
Buntáistí: Cur chun feidhme níos simplí; ní gá bonneagar criptithe a chothabháil.
Míbhuntáistí: Téann gach iarratas criptithe/díchriptithe chuig an KMS, rud a mhéadaíonn moill agus costas agus a chruthaíonn pointe teipe aonair.
KEKs bainistithe ag KMS / DEKs bainistithe ag OpenAI (ár gcur chuige):
Buntáistí: Moill agus costas i bhfad níos ísle, inscálaitheacht agus iontaofacht níos fearr, agus oibriú leanúnach le linn bristí páirteacha KMS (suas go TTL thaisce an DEK).
Míbhuntáistí: Cur chun feidhme beagán níos casta ar thaobh OpenAI.
Ligeann an dearadh seo do OpenAI ráthaíochtaí láidre slándála a sholáthar agus riosca oibríochtúil agus costas do chustaiméirí a íoslaghdú.
Cé chomh minic a rothlaítear DEKs?
Rothlaítear gach DEK thart ar gach 60 nóiméad. Soláthraíonn sé seo aonrú ama — fiú dá gcuirfí DEK i mbaol ar bhealach éigin, bheadh an tionchar teoranta do shonraí a criptíodh laistigh den fhuinneog uair an chloig sin.
Líon Iarratas KMS agus Inbhraiteacht
Feicimid i bhfad níos lú iarratas KMS ná líon na dteachtaireachtaí úsáideora. Ar cheart do na huimhreacha seo a bheith mar an gcéanna?
Níor cheart; ní bheidh comhghaol díreach eatarthu.
Ós rud é go gcoimeádann OpenAI DEKs i dtaisce sa chuimhne ar chúiseanna feidhmíochta, ní dhéantar glaonna KMS ach nuair is gá DEK a dhíchriptiú — ní ar gach oibríocht criptithe nó díchriptithe. Dá bhrí sin, ba cheart duit a bheith ag súil le:
Níos lú iarratas KMS ná idirghníomhaíochtaí úsáideora.
Buaicphointí ó am go chéile nuair a théann DEKs i dtaisce in éag (thart ar gach uair an chloig) nó nuair is gá rochtain a fháil ar shonraí criptithe níos sine.
Glaonna breise nuair a aisghabhtar sonraí stairiúla, mar shampla nuair a leanann úsáideoir comhrá fadtréimhseach agus ní mór DEKs níos sine a luchtú.
Braitheann líon cruinn na n-iarratas KMS ar staid na taisce, iompar úsáideoirí, patrúin rochtana sonraí agus fad comhráite; dá bhrí sin, ní bheidh comhghaol díreach aige le méid na dteachtaireachtaí.
