Serviços de administração de chaves da Amazon [2024]

AWS KMS|Principais provedores de administração da Amazon [2024]

Ir para Residência » KMSPico

Sign up and get 200$ bonus

AWS KMS é um serviço da Amazon para criar, armazenar e gerenciar chaves criptográficas. Essas chaves são utilizadas em todos os serviços AWS e outros aplicativos.

AWS KMS

Suponhamos que você tenha um arquivo brilhante e delicado contendo nomes de pessoas e números de cartão de crédito.

Você deseja armazená-lo em algum armazenamento AWS, por exemplo.

Então você tem esse conhecimento de texto simples e uma chave.

Utilizando isso, você executa algum tipo de algoritmo de criptografia para criptografar as informações.

Agora a questão é quem fará isso?

De modo geral, você pode fazer isso de duas maneiras:

Criptografia do lado do comprador : onde o consumidor, por exemplo, o software que está funcionando no seu sistema, mantém as chaves. Criptografa as informações.

Envia o arquivo criptografado para o armazenamento da AWS.

Criptografia do lado do servidor : você envia esses dados de texto simples com segurança usando HTTP para o armazenamento da AWS e os dados são criptografados no armazenamento da AWS.

Caso você mesmo gerencie uma chave, ela deverá ser girada periodicamente.

Portanto, mesmo que seja comprometido, reduz a duração e o risco de abuso.

Em segundo lugar, você deve tornar mais difícil adquiri-lo.

Vamos mergulhar um pouco mais fundo neste ponto…

Criptografe essa própria chave com outra chave.

E essa chave com outra chave e aquela chave com outra chave.

Você entendeu a ideia?

Isso geralmente é conhecido como criptografia de envelope.

Mas, em última análise, uma chave deve permanecer em texto simples.

Assim você poderá descriptografar as chaves e seu conhecimento.

Essa chave de criptografia de texto simples de alto nível é conhecida como Chave Mestra.

E isso tem que ser guardado em um local super seguro.

Agora, se voltarmos a gerenciar a chave sozinhos, você ainda terá que rastrear e registrar a utilização, para poder detectar anomalias.

Veja, pode ser bastante intenso e você provavelmente deseja se concentrar na lógica de negócios e não no gerenciamento e rotação de suas chaves e tudo mais.

Opções

AWS KMS é um serviço gerenciado que simplifica a criação e o controle de chaves de criptografia.

As Grasp Keys do cliente que você acabou de criar na AWS são protegidas por módulos de segurança de hardware ou HSMs.

É totalmente gerenciado.

Você controla o acesso aos seus dados criptografados definindo permissões para usar as chaves.

A AWS impõe suas permissões e cuida da durabilidade e da segurança física de suas chaves.

É um sistema de administração centralizado.

As câmeras AWS fornecem um único ponto de gerenciamento para gerenciar chaves e definir políticas de forma consistente em serviços AWS integrados.

Você pode criar facilmente permissões de importação, rotação, exclusão e manipulação no console de administração da AWS ou utilizando seu SS SDK ou integração CLI com outras empresas da AWS.

Voltemos ao nosso arquivo supersecreto.

Você criptografou as informações com uma chave.

Isso é conhecido como chave de dados.

Porque você criptografou algum conhecimento com ele.

Em seguida, você usa a criptografia de envelope, onde sua chave de dados de conteúdo textual simples se torna uma chave de informações criptografada usando uma chave mestra do comprador.

A AWS ajuda você a proteger suas Grasp Keys, armazenando-as e gerenciando-as com segurança.

A chave mestre é armazenada em câmeras AWS.

Eles nunca deixam os módulos de segurança de hardware validados pelo AWS KMS sem criptografia.

Discutimos este instrumento de vários ângulos.

O que é e como funciona, quais são as opções?

Onde obter o tempero Kim, quais são as alternativas?

Além disso, discutimos alguns outros ativadores KMS e ferramentas de gerenciamento KMS, como Amazon AWS.

Conclusão

AWS KMS é um produto Amazon para serviços da Web. Ele permite criar, gerenciar e excluir chaves para criptografar as informações privadas armazenadas em todos os bancos de dados da AWS.

Desenvolvido por Inside Digital
ATENDIMENTO
(48) 3240 4900
E-MAIL
clique aqui
ORÇAMENTO RÁPIDO