Schlüsselverwaltungssystem

Der KMS-Dienst (Key Management System) verwaltet kryptografische Schlüssel zentral und wird auf dem Management API-Server ausgeführt. Der Anwendungsoperator (AO) erstellt, verwendet und löscht die Schlüssel im KMS.

Unterstützte Schlüssel

KMS unterstützt die folgenden Schlüssel:

Schlüssel-Primitive Schlüssel-Primitive (API) Beschreibung Standardalgorithmus
AEAD aeadkey Der Schlüssel für die authentifizierte Verschlüsselung mit zugehörigen Daten (AEAD), mit dem die authentifizierte Verschlüsselung mit AES-256 durchgeführt wird.

Die Komponenten des Schlüssels stehen für Folgendes:
  • AES-256: Der symmetrische Schlüsselalgorithmus mit 256-Bit-AES (Advanced Encryption Standard). Dieser Algorithmus ist der Standardalgorithmus.
AES_256_GCM
Signing signingkey Der Signaturschlüssel, der asymmetrische Signaturen mit Unterstützung für elliptische Kurven ermöglicht.

Die Komponenten des Schlüssels stehen für Folgendes:
  • EC: Der Schlüssel für elliptische Kurven.
  • P384: Die Größe der EC-Kurve.
  • SHA384: Der beim Signieren verwendete Digest-Algorithmus. Dieser Algorithmus ist der Standardalgorithmus.
EC_SIGN_P384_SHA384

Wichtige Features

Das AO verwaltet symmetrische und asymmetrische kryptografische Schlüssel zentral mit den AEAD- und Signierschlüsseln. Mit der Rolle „KMS Creator“ kann der AO Schlüssel erstellen.

Mit der KMS-Administratorrolle kann der AO kryptografische AEAD-Schlüssel und Signaturschlüssel verwenden, zerstören, importieren und exportieren.