金鑰管理系統

金鑰管理系統 (KMS) 服務會集中管理加密編譯金鑰,並在 Management API 伺服器中執行。應用程式運算子 (AO) 會在 KMS 中建立、使用及銷毀金鑰。

支援的鍵

KMS 支援下列金鑰:

金鑰原始物件 金鑰基本元素 (API) 說明 預設演算法
AEAD aeadkey 使用 AES-256 執行已驗證加密的相關資料 (AEAD) 已驗證加密金鑰。

金鑰的元件代表下列項目:
  • AES-256:256 位元進階加密標準 (AES) 對稱金鑰演算法。這是預設演算法。
AES_256_GCM
Signing signingkey 簽署金鑰,可使用橢圓曲線支援提供非對稱式簽署。

金鑰的元件代表下列項目:
  • EC:橢圓曲線金鑰。
  • P384:EC 曲線的大小。
  • SHA384:簽署時使用的摘要演算法。這是預設演算法。
EC_SIGN_P384_SHA384

主要功能與特色

AO 會使用 AEAD 和簽署金鑰,集中管理對稱和非對稱加密編譯金鑰。透過 KMS 建立者角色,AO 有權建立金鑰。

透過 KMS 管理員角色,AO 可以使用銷毀匯入匯出 aeadkey 和 signingkey 加密編譯金鑰。