Sistema di gestione delle chiavi

Il servizio Key Management System (KMS) gestisce centralmente le chiavi di crittografia ed è in esecuzione nel server dell'API di gestione. L'Application Operator (AO) crea, utilizza ed elimina le chiavi in KMS.

Chiavi supportate

KMS supporta le seguenti chiavi:

Primitiva chiave Primitiva chiave (API) Descrizione Algoritmo predefinito
AEAD aeadkey La chiave di crittografia autenticata con dati associati (AEAD) che esegue la crittografia autenticata utilizzando AES-256.

I componenti della chiave rappresentano quanto segue:
  • AES-256: l'algoritmo della chiave simmetrica Advanced Encryption Standard (AES) a 256 bit. Questo algoritmo è l'algoritmo predefinito.
AES_256_GCM
Signing signingkey La chiave di firma che fornisce la firma asimmetrica utilizzando il supporto della curva ellittica

I componenti della chiave rappresentano quanto segue:
  • EC: la chiave della curva ellittica.
  • P384: la dimensione della curva EC.
  • SHA384: l'algoritmo di digest utilizzato nella firma. Questo algoritmo è l'algoritmo predefinito.
EC_SIGN_P384_SHA384

Funzionalità principali

L'AO gestisce centralmente le chiavi di crittografia simmetriche e asimmetriche con le chiavi AEAD e di firma. Grazie al ruolo di creatore di KMS, l'AO ha la possibilità di creare chiavi.

Grazie al ruolo di amministratore di KMS, l'AO può utilizzare, eliminare, importare ed esportare le chiavi di crittografia aeadkey e signingkey.