首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >AWS KMS中的非对称密钥

AWS KMS中的非对称密钥
EN

Stack Overflow用户
提问于 2020-01-27 11:12:40
回答 1查看 912关注 0票数 0

我意识到AWS现在在少数几个地区提供KMS中的非对称密钥。我的问题是,按照这个页面链接:https://docs.aws.amazon.com/kms/latest/developerguide/symm-asymm-choose.html,可以使用公钥加密的数据的大小是有限制的(只有470个字节)。我的理解对吗?

我的计划是在KMS中创建一对公钥/私钥,然后与我的源共享公钥,后者恰好是一家不同的公司。当我从他们那里接收到加密文件时,我的计划是使用私钥解密该文件!

如果KMS支持的长度是470字节,我就不能使用AWS提供的非对称密钥功能!

谢谢你,Ryandam

EN

回答 1

Stack Overflow用户

发布于 2020-01-27 11:37:15

可以使用公钥加密的数据的大小是有限制的(仅为470字节)。我的理解对吗?

确实如此。非对称密钥(RSA)不是用来加密内容本身的(它非常高性能,而且速度慢)。您应该沿着混合权使用PKI。

它不是AWS KMS的限制,而是安全RSA使用的限制。

其想法是-您可以使用随机对称密钥(数据加密密钥)加密内容,并使用生成的公钥对对称密钥进行加密。这个加密的密钥需要沿着密文发送。对称密钥具有公共长度128或256比特。

请注意文档kms导入键 -您可以在KMS中创建一个键区,但不能导入它。这样,私钥就不会离开KMS。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/59929993

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档