服務端加密簡介
更新時間 2023-09-20 15:53:30
最近更新時間: 2023-09-20 15:53:30
分享文章
本文主要介紹服務端加密簡介。
當啟用服務端加密功能后,用戶上傳對象時,數據會在服務端加密成密文后存儲。用戶下載加密對象時,存儲的密文會先在服務端解密為明文,再提供給用戶。
KMS通過使用硬件安全模塊?(HSM)?保護密鑰安全的托管,幫助用戶輕松創建和控制加密密鑰。用戶密鑰不會明文出現在HSM之外,避免密鑰泄露。對密鑰的所有操作都會進行訪問控制及日志跟蹤,提供所有密鑰的使用記錄,滿足監督和合規性要求。
需要上傳的對象可以通過數據加密服務器提供密鑰的方式進行服務端加密。用戶首先需要在KMS中創建密鑰(或者使用KMS提供的默認密鑰),當用戶在OBS中上傳對象時使用該密鑰進行服務端加密。
OBS支持通過接口提供KMS托管密鑰的服務端加密(SSE-KMS),采用行業標準的AES256加密算法。