Sistem pengelolaan kunci

Layanan Key Management System (KMS) mengelola kunci kriptografis secara terpusat dan berjalan di server Management API. Operator Aplikasi (AO) membuat, menggunakan, dan menghancurkan kunci di KMS.

Kunci yang didukung

KMS mendukung kunci berikut:

Primitif kunci Primitif kunci (API) Deskripsi Algoritme default
AEAD aeadkey Kunci enkripsi yang diautentikasi dengan data terkait (AEAD) yang melakukan enkripsi yang diautentikasi menggunakan AES-256.

Komponen kunci mewakili hal berikut:
  • AES-256: algoritma kunci simetris Advanced Encryption Standard (AES) 256-bit. Algoritma ini adalah algoritma default.
AES_256_GCM
Signing signingkey Kunci penandatanganan yang menyediakan penandatanganan asimetris menggunakan dukungan kurva eliptik.

Komponen kunci mewakili hal berikut:
  • EC: kunci kurva eliptik.
  • P384: ukuran kurva EC.
  • SHA384: algoritma digest yang digunakan dalam penandatanganan. Algoritma ini adalah algoritma default.
EC_SIGN_P384_SHA384

Fitur utama

AO mengelola kunci kriptografis simetris dan asimetris secara terpusat dengan kunci AEAD dan Penandatanganan. Melalui peran Pembuat KMS, AO memiliki kemampuan untuk membuat kunci.

Melalui peran Admin KMS, AO dapat menggunakan, menghancurkan, mengimpor, dan mengekspor kunci kriptografi aeadkey dan signingkey.