키 관리 시스템

키 관리 시스템 (KMS) 서비스는 암호화 키를 중앙에서 관리하며 관리 API 서버에서 실행됩니다. 애플리케이션 운영자 (AO)는 KMS에서 키를 생성, 사용, 폐기합니다.

지원되는 키

KMS는 다음 키를 지원합니다.

주요 기본 요소 키 기본 요소 (API) 설명 기본 알고리즘
AEAD aeadkey AES-256를 사용하여 인증된 암호화를 실행하는 연관 데이터 (AEAD) 키를 사용한 인증된 암호화

키의 구성요소는 다음을 나타냅니다.
  • AES-256: 256비트 고급 암호화 표준 (AES) 대칭 키 알고리즘입니다. 이 알고리즘은 기본 알고리즘입니다.
AES_256_GCM
Signing signingkey 타원 곡선 지원을 사용하여 비대칭 서명을 제공하는 서명 키입니다.

키의 구성요소는 다음을 나타냅니다.
  • EC: 타원 곡선 키입니다.
  • P384: EC 곡선의 크기입니다.
  • SHA384: 서명에 사용되는 다이제스트 알고리즘입니다. 이 알고리즘은 기본 알고리즘입니다.
EC_SIGN_P384_SHA384

주요 특징

AO는 AEAD 및 서명 키를 사용하여 대칭 및 비대칭 암호화 키를 중앙에서 관리합니다. AO는 KMS 생성자 역할을 통해 키를 생성할 수 있습니다.

KMS 관리자 역할을 통해 AO는 aeadkey 및 signingkey 암호화 키를 사용, 삭제, 가져오기, 내보내기할 수 있습니다.