零壹科技股份有限公司 技術顧問
講師具有超過 25 年金融業系統導入經驗,擁有 Thales Luna/ProtectServer/PayShield/CipherTrust 相關所有技術認證,現在主要服務範圍為系統藍圖規劃與資料保護系統規劃。
1. 在自動化K8s作業中,使用Thales DFC零知識技術讓應用端系統無需事先得知/寫死連線系統認證參數,於應用容器啟動時自動解密填入相關參數提供運行時使用來達成最低知識、最小權限、最少暴露的目標。
2. 透過Thales CTE的CSI (Container Storage Interface)介面以加密與授權控管來保護容器環境的Persisit Storage。