鍵管理システム

鍵管理システム(KMS)サービスは、暗号鍵を一元的に管理し、Management API サーバーで実行されます。アプリケーション オペレーター(AO)は、KMS で鍵を作成、使用、破棄します。

サポートされているキー

KMS は次の鍵をサポートしています。

鍵プリミティブ 鍵プリミティブ(API) 説明 デフォルトのアルゴリズム
AEAD aeadkey 関連データを使用した認証付き暗号化(AEAD) 鍵。AES-256

鍵のコンポーネントは次のとおりです。
  • AES-256: 256 ビットの Advanced Encryption Standard(AES)対称鍵アルゴリズム。このアルゴリズムはデフォルトのアルゴリズムです。
AES_256_GCM
Signing signingkey 楕円曲線 サポートを使用して非対称署名を提供する署名鍵。

鍵のコンポーネントは次のとおりです。
  • EC: 楕円曲線鍵。
  • P384: EC 曲線のサイズ。
  • SHA384: 署名で使用されるダイジェスト アルゴリズム。このアルゴリズムはデフォルトのアルゴリズムです。
EC_SIGN_P384_SHA384

主な機能

AO は、AEAD 鍵と署名鍵を使用して、対称暗号鍵と非対称暗号鍵を一元的に管理します。AO は、KMS Creator ロールを通じて 鍵を 作成できます。

AO は、KMS 管理者ロールを通じて、aeadkey と signingkey の暗号鍵の使用破棄インポート、およびエクスポートを行うことができます。