מערכת לניהול מפתחות

שירות Key Management System‏ (KMS) מנהל באופן מרכזי מפתחות קריפטוגרפיים ופועל בשרת Management API.

הדף הזה מיועד לקהלים שנכללים בקבוצת האדמינים של הפלטפורמה, כמו אדמינים של IT או מהנדסי אבטחה, שאחראים לניהול ולשימוש במפתחות קריפטוגרפיים ב-Google Distributed Cloud ‏ (GDC) עם בידוד פיזי. מידע נוסף זמין במאמר בנושא קהלים ב-GDC עם air gap.

מפתחות נתמכים

‫KMS תומך במפתחות הבאים לפעולות במישור הנתונים:

פרימיטיב של מפתח פרימיטיב של מפתח (API) תיאור אלגוריתם ברירת המחדל
AEAD aeadkey המפתח להצפנה מאומתת עם נתונים משויכים (AEAD) שמבצע הצפנה מאומתת באמצעות AES-256.

הרכיבים של המפתח מייצגים את הדברים הבאים:
  • AES-256: אלגוריתם מפתח סימטרי של תקן ההצפנה המתקדם (AES)‎‏ 256 ביט. האלגוריתם הזה הוא אלגוריתם ברירת המחדל.
AES_256_GCM
Signing signingkey מפתח החתימה שמספק חתימה אסימטרית באמצעות תמיכה בעקומות אליפטיות.

הרכיבים של המפתח מייצגים את הדברים הבאים:
  • EC: המפתח של העקומה האליפטית.
  • P384: הגודל של עקומת ה-EC.
  • SHA384: אלגוריתם הגיבוב שמשמש לחתימה. האלגוריתם הזה הוא אלגוריתם ברירת המחדל.
EC_SIGN_P384_SHA384

סוגי מפתחות הבסיס

מערכת KMS משתמשת במפתחות בסיס באופן פנימי כדי להצפין חומרי מפתח לפני שהיא כותבת את החומרים בדיסק, ומפענחת את החומרים כשהיא קוראת מהדיסק. מערכת ה-KMS מאחזרת את מפתח הבסיס לכל פעולה.

מערכת ה-KMS תומכת במפתח root יחיד לכל ארגון, שנוצר באופן אוטומטי כשמטמיעים KMS. מפתח הבסיס עוטף את כל המפתחות שאינם מפתחות בסיס. משתמשים בשדה RootKeyID בכל מפתח כדי לזהות את מפתח הבסיס.

אם מפתח הבסיס נפרץ או לצורך רוטציה תקופתית, אפשר לבצע רוטציה של מפתח בסיס. במהלך התהליך הזה, מוחלף מפתח הבסיס הישן במפתח בסיס חדש, שהופך למפתח הראשי ועוטף את כל המפתחות שאינם מפתחות בסיס.

סוג המפתח ברמת הבסיס סוג מפתח הבסיס (API) תיאור
Local Root kms.gdc.goog/local-root חומר ההצפנה של מפתח הבסיס מאוחסן בשרת של Management API כסוד של Kubernetes.