Hugtök dulkóðunar
Yfirlit yfir flæðið
Þú stjórnar aðallykli í skýinu þínu sem OpenAI sér aldrei
Aðallykillinn þinn er notaður til að dulkóða gagnadulkóðunarlykla (DEK) sem OpenAI notar
OpenAI notar DEK til að dulkóða geymd gögn þín. DEK er dulkóðaður með aðallyklinum þínum og myndar eDEK (dulkóðaðan DEK), sem er vistaður ásamt gögnunum þínum
Til að lesa gögnin tekur OpenAI eDEK, biður KMS-ið þitt um að afkóða hann í DEK og afkóðar síðan gögnin þín
Hvernig virkar EKM-dulkóðun?
Sjá nánari upplýsingar í greininni okkar: Yfirlit yfir OpenAI Enterprise Key Management (EKM)
Geymir OpenAI DEK-ana mína?
Nei — við geymum dulkóðuðu DEK-ana (eDEK), sem KMS-ið þitt býr til. Til að afkóða gögnin biðjum við KMS-ið þitt um að afkóða eDEK aftur yfir í DEK.
Geymir OpenAI DEK-ana mína í skyndiminni?
Já — aðeins í minni. Þetta er gert af afkastaástæðum til að forðast að kalla á KMS-ið þitt við hverja gagnadulkóðunar-/afkóðunarbeiðni. DEK eru aldrei skrifaðir í varanlega geymslu.
Skýjaheimildir
Hvaða heimildir fær OpenAI í KMS-inu mínu?
Aðeins þær heimildir sem þú veitir okkur með stefnunni sem þú setur. Við þurfum bara að lágmarki Encrypt/Decrypt-aðgerðir. Búðu einnig til nýjan lykil í skýja-KMS-inu þínu fyrir OpenAI í stað þess að endurnýta lykla sem þegar eru notaðir í framleiðslu.
Hvenær fær OpenAI heimildir til aðgangs að KMS-inu mínu?
Öll þessi skref þurfa að hafa verið framkvæmd:
Þú hefur viðurkennt auðkenni OpenAI (með trauststefnu, vinnuálagsauðkenni o.s.frv., eftir skýjaþjónustuaðila).
Þú hefur búið til stefnu fyrir aðgang að KMS.
Þú hefur úthlutað auðkenni OpenAI heimild til aðgangs að stefnunni.
Ef þú býrð bara til KMS án þess að framkvæma öll þessi skref hefur OpenAI ekki aðgang.
Þarf ég að geyma aðallykilinn minn í skýinu mínu?
Nei — það er undir þér komið hvernig þú stjórnar aðallyklinum þínum. Þú getur notað lausn sem er stjórnað í skýi eða ytri lausn þar sem lykillinn þinn er geymdur sérstaklega. OpenAI þarf aðeins að geta kallað á dulkóðunar-/afkóðunaraðgerðir í KMS-inu þínu — hvernig aðallykillinn framkvæmir þær í raun er innleiðingaratriði sem við sjáum ekki.
Lífsferill lykla
Skipti á DEK/eDEK (stjórnað af OpenAI)
Hversu oft er DEK/eDEK lyklum skipt út?
Á 24 klukkustunda fresti á dulkóðunarleiðinni (þegar beðið er um DEK/eDEK lyklapar)
Á 1 klukkustundar fresti fyrir afkóðunarlyklaleiðina (DEK -> eDEK)
Þarf ég að gera eitthvað þegar DEK breytist?
Nei — skipti á DEK/eDEK fara fram innan OpenAI. Svo lengi sem aðallykillinn þinn er gildur er áfram hægt að afkóða alla eDEK sem voru dulkóðaðir með aðallyklinum þínum yfir í DEK, sem síðan er notaður til að afkóða gögnin þín.
Lyklaskipti og afturköllun aðallykils (stjórnað af þér)
Hversu oft eiga lyklaskipti og afturköllun lykils sér stað?
Þú ákveður það, þar sem OpenAI hefur ekki sýn inn í aðallykilinn þinn.
Hver er munurinn á lyklaskiptum og afturköllun lykils?
Afturköllun lykils fjarlægir aðgang að gögnum sem voru dulkóðuð með eldri lyklum. Lyklaskipti dulkóða gögn með nýjum lykli en viðhalda lesaðgangi að eldri gögnum.
Hvað gerist ef ég afturkalla aðallykilinn minn?
Ef lykill er afturkallaður eða heimildir fjarlægðar verður vinnusvæðið að lokum óvirkt þegar lyklar í skyndiminni renna út. Þá getur OpenAI ekki lengur afkóðað vistuð gögn eða dulkóðað ný gögn. Í reynd eru gögnin „tætt“.
Hversu fljótt tekur afturköllun gildi?
OpenAI geymir DEK í minni sem skyndiminni til að bæta afköst og áreiðanleika. Afturköllun tekur yfirleitt gildi innan einnar klukkustundar, þegar lyklar í skyndiminni renna út og endurstaðfesting mistekst.
Er hægt að prófa afturköllun á öruggan hátt?
Ekki er mælt með að prófa afturköllun í vinnusvæði í framleiðslu, því það gerir fyrirliggjandi gögn varanlega óaðgengileg. Viðskiptavinir geta hins vegar (og ættu að) prófað afturköllun í sandkassaumhverfi til að staðfesta rétta hegðun og sannreyna traustforsendur sínar.
Ef lykill er afturkallaður varanlega, er þá hægt að endurheimta vinnusvæðið með því að tengja nýjan lykil?
Nei. Þegar lykillinn glatast eru gögnin óendurheimtanleg samkvæmt hönnun. Eina úrræðið er að setja upp nýtt vinnusvæði.
Hvað eigum við að gera ef vinnusvæði verður óaðgengilegt vegna breytinga á lykli?
Væntanlega úrræðið er að stofna nýtt vinnusvæði. Uppfærsla á KMS endurheimtir ekki fyrirliggjandi gögn.
Hver er afturköllunaráætlunin ef við ákveðum að hætta að nota CMEK?
Sem stendur er engin afturköllunaráætlun til. Þegar vinnusvæði hefur verið stofnað með CMEK eru öll tengd gögn dulkóðuð með lyklum sem viðskiptavinur stjórnar og ekki er hægt að nálgast þau án þeirra. Eina leiðin til að hætta notkun CMEK er að stofna nýtt vinnusvæði — fyrirliggjandi dulkóðuð gögn verða áfram varanlega óaðgengileg.
Hvað gerist þegar ég skipti um aðallykil?
Nýtt dulfræðilegt efni verður búið til fyrir dulkóðun, þannig að nýjar dulkóðunarbeiðnir nota nýja lykilinn. Hins vegar helst KMS-auðkennið (ARN eða lykilheiti) óbreytt og enn er hægt að afkóða gömul gögn. Margir skýjaþjónustuaðilar bjóða upp á sjálfvirk lyklaskipti (AWS, GCP, Azure).
Endurdulkóðar OpenAI eldri gögn þegar ég skipti um aðallykil?
Nei. Nýja dulfræðilega efnið verður aðeins notað til að dulkóða ný gögn.
Hversu langan tíma tekur fyrir lyklaskipti eða afturköllun lykils að taka gildi?
1 klukkustund. Ástæðan er sú að DEK/eDEK eru geymd í minni sem skyndiminni og við endurstaðfestum þessar færslur við KMS-ið þitt á klukkustundar fresti.
Skipta um KMS-auðkenni
Er það afturköllun lykils eða lyklaskipti að skipta um KMS-auðkenni?
Afturköllun lykils. Einn lykill getur ekki afkóðað gögn sem voru dulkóðuð með öðrum lykli.
Getur OpenAI hjálpað mér að skipta um KMS-auðkenni fyrir ChatGPT-vinnusvæði?
Ef þú staðfestir að ætlunin sé að afturkalla lykilinn þinn getum við hjálpað þér að gera það fyrir ChatGPT-vinnusvæði. Athugaðu að þegar KMS ARN er uppfært verða eldri gögn áfram óaðgengileg, þannig að eftir breytinguna verður blanda af óaðgengilegum og aðgengilegum gögnum.
Getur OpenAI hjálpað mér að skipta um KMS-auðkenni fyrir API-verkefni?
Ef þú notar API er auðvelt að setja verkefni í geymslu og stofna ný í API-inu. Því skaltu frekar setja verkefnið, sem hefur hvort sem er óaðgengileg gögn, í geymslu, skrá nýja EKM-stillingu hjá OpenAI og stofna nýtt API-verkefni með nýja KMS-lyklinum.
Hvað ef ég vil sjálf/ur skipta reglulega um KMS-auðkenni?
Ekki er mælt með þessu, þar sem þú vilt líklega ekki afturkalla lykilinn þinn reglulega. Þú getur samt gert þetta ef þú notar skýjaþjónustuaðila sem styður KMS-lykilsamnefni (dæmi frá AWS). Þú getur skráð það KMS-lykilsamnefni hjá OpenAI og síðan, hjá skýjaþjónustuaðilanum þínum, skipt hvenær sem er um undirliggjandi KMS-auðkenni sem samnefnið vísar á til að framkvæma afturköllun lykils.
Hegðun í beta samanborið við GA
Eru einhverjar þekktar áhættur eða kerfisbreytingar þegar dulkóðunarbetan er notuð í framleiðslu?
Beta-umhverfið er virkni jafngilt GA og ekki er búist við neinum flutningsskrefum. Helsta áhættan er að sumar jaðartilviksvirkni styðji hugsanlega ekki dulkóðað efni enn, vegna ófullgerðra kóðaleiða. Þetta er sjaldgæft og verið er að leysa það með virkum hætti. Gögn eru að fullu dulkóðuð og varin óháð þessum hugsanlegu vandamálum.
Verða einhver flutningsskref úr beta yfir í GA?
Nei. Vinnusvæði sem nota dulkóðunarbetuna verða sjálfkrafa studd í GA án nokkurra aðgerða notenda.
Frekari tæknilegar upplýsingar
Umslagsdulkóðun og heimildir
Þurfum við að veita OpenAI GenerateDataKey-heimildir fyrir EKM?
Nei. OpenAI þarf aðeins Encrypt- og Decrypt-heimildir á KMS-lykilinn þinn. GenerateDataKey-heimildin er ekki nauðsynleg fyrir EKM-samþættingu.
Notar OpenAI umslagsdulkóðun fyrir gögn viðskiptavina?
Já. OpenAI notar umslagsdulkóðunarlíkan:
KMS viðskiptavinar: Stjórnar lykladulkóðunarlyklum (KEK). OpenAI sér aldrei eða geymir KEK.
Innviðir OpenAI: Búa til og stjórna gagnadulkóðunarlyklum (DEK). Hver DEK er dulkóðaður (vafinn) með KEK-inum þínum áður en hann er vistaður.
Gagnaflæði:
Gögn viðskiptavinar eru dulkóðuð með DEK.
Sá DEK er dulkóðaður með KEK-inum þínum og myndar eDEK.
eDEK er vistaður samhliða dulkóðuðu gögnunum.
Til að afkóða gögn biður OpenAI KMS-ið þitt um að afkóða eDEK, sækir DEK og afkóðar efnið.
Af hverju valdi OpenAI þetta líkan í stað þess að láta KMS stjórna bæði KEK og DEK?
Tvær algengar aðferðir eru notaðar við umslagsdulkóðun:
KEK og DEK stjórnað af KMS:
Kostir: Einfaldari innleiðing; engin þörf á að viðhalda dulkóðunarinnviðum.
Gallar: Sérhver dulkóðunar-/afkóðunarbeiðni fer í KMS, sem eykur biðtíma og kostnað og skapar einn bilunarpunkt.
KEK stjórnað af KMS / DEK stjórnað af OpenAI (okkar aðferð):
Kostir: Mun minni biðtími og kostnaður, betri skalanleiki og áreiðanleiki og áframhaldandi virkni við hlutaútföll í KMS (allt að TTL DEK-skyndiminnis).
Gallar: Örlítið flóknari innleiðing hjá OpenAI.
Þessi hönnun gerir OpenAI kleift að veita sterkar öryggisábyrgðir um leið og rekstraráhætta og kostnaður viðskiptavina eru lágmörkuð.
Hversu oft er DEK-um skipt út?
Hverjum DEK er skipt út um það bil á 60 mínútna fresti. Þetta veitir tímabundna einangrun — jafnvel þótt DEK yrði á einhvern hátt afhjúpaður væru áhrifin takmörkuð við gögn sem voru dulkóðuð innan þessa einnar klukkustundar glugga.
Magn KMS-beiðna og sýnileiki
Við sjáum mun færri KMS-beiðnir en fjölda notendaskilaboða. Ættu þessar tölur að stemma?
Nei, þær tengjast ekki beint.
Þar sem OpenAI geymir DEK í minni sem skyndiminni af afkastaástæðum eru KMS-köll aðeins gerð þegar þarf að afkóða DEK — ekki við hverja dulkóðunar- eða afkóðunaraðgerð. Því má búast við:
Færri KMS-beiðnum en samskiptum notenda.
Stöku álagstoppum þegar DEK í skyndiminni renna út (um það bil á klukkustundar fresti) eða þegar þarf að sækja eldri dulkóðuð gögn.
Viðbótarköllum þegar söguleg gögn eru sótt, til dæmis þegar notandi heldur áfram langri samræðu og eldri DEK þarf að hlaða inn.
Nákvæmur fjöldi KMS-beiðna fer eftir stöðu skyndiminnis, hegðun notenda, aðgangsmynstri að gögnum og lengd samræðna og tengist því ekki beint magni skilaboða.
