首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >AWS KMS和现场HSM

AWS KMS和现场HSM
EN

Stack Overflow用户
提问于 2018-10-17 09:08:45
回答 1查看 928关注 0票数 0

任何人能为我定义数据加密和解密的进程流程吗?在通过IPSEC隧道连接到AWS的数据中心运行本地HSM。使用本地HSM进行这些操作。加密和解密对象、数据的流程是什么?数据显然没有发送到HSM,但是具体是什么呢?计划将CMK保留在当地的HSM中。

EN

回答 1

Stack Overflow用户

发布于 2018-10-17 16:11:00

数据显然没有发送到HSM,但是具体是什么呢?

通过本地HSM甚至KSM直接加密所有数据是不太有效的。因此,KMS或本地HSM应该加密的是加密密钥。

在KMS或本地HSM中,您可以生成主服务/目的密钥。

您可以使用随机加密密钥加密数据,然后使用KMS / HSM (使用服务密钥)加密数据加密密钥。只需将主密钥id、加密数据密钥和IV存储在加密内容旁边即可。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/52851157

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档