Sistema de gestão de chaves

O serviço do sistema de gestão de chaves (KMS) gere centralmente as chaves criptográficas e é executado no servidor da API Management. O operador da aplicação (AO) cria, usa e destrói as chaves no KMS.

Chaves suportadas

O KMS suporta as seguintes chaves:

Primitiva de chave Primitivo de chave (API) Descrição Algoritmo predefinido
AEAD aeadkey A chave de encriptação autenticada com dados associados (AEAD) que realiza a encriptação autenticada através de AES-256.

Os componentes da chave representam o seguinte:
  • AES-256: o algoritmo de chave simétrica Advanced Encryption Standard (AES) de 256 bits. Este algoritmo é o algoritmo predefinido.
AES_256_GCM
Signing signingkey A chave de assinatura que fornece assinatura assimétrica através do suporte de curva elíptica.

Os componentes da chave representam o seguinte:
  • EC: a chave de curva elíptica.
  • P384: o tamanho da curva de EC.
  • SHA384: o algoritmo de resumo usado na assinatura. Este algoritmo é o algoritmo predefinido.
EC_SIGN_P384_SHA384

Funcionalidades principais

O AO gere centralmente as chaves criptográficas simétricas e assimétricas com as chaves AEAD e de assinatura. Através da função de criador do KMS, o AO tem a capacidade de criar chaves.

Através da função de administrador do KMS, o AO pode usar, destruir, importar e exportar chaves criptográficas aeadkey e signingkey.