Symmetriset, asymmetriset ja monialueiset avaimet
Vertaa avaintyyppejä sekä kierron, aliasten ja replikoinnin toimintaa.
Symmetriset, asymmetriset ja monialueiset avaimet on ilmainen Cloud & IT Cert Prep-oppitunti CoddyKitissä. Tämä on oppitunti 2/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Cloud & IT Cert Prep-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Cloud & IT Cert Prep-kurssilla on yhteensä 4 oppituntia.
Kaksi kryptografista avainperhettä
KMS tukee sekä symmetrisiä että asymmetrisiä avaimia.
- Symmetrinen: sama avain salaa ja purkaa salauksen.
- Asymmetrinen: julkisen ja yksityisen avaimen muodostama pari.
Kumpikin sopii erilaisiin tarpeisiin, ja oikean vaihtoehdon valinta on yleinen koeteema.
Symmetriset avaimet
Symmetriset avaimet käyttävät yhtä salaista avainta (AES-256) sekä salaamiseen että salauksen purkamiseen.
- Ne ovat AWS:n oletus ja yleisin vaihtoehto.
- Lähes kaikki palveluintegraatiot (S3, EBS, RDS) käyttävät symmetrisiä avaimia.
Avain ei koskaan poistu KMS:stä, joten molemmat osapuolet kutsuvat KMS:ää sen sijaan, että jakaisivat avaimen.
Asymmetriset avaimet
Asymmetrisillä avaimilla on jaettava julkinen avain ja KMS:ssä säilyvä yksityinen avain.
Ne tukevat salausta ja salauksen purkamista tai allekirjoittamista ja allekirjoitusten tarkistamista. Käyttäkää niitä, kun AWS:n ulkopuolisen osapuolen on salattava tietoja julkisella avaimella tai tarkistettava allekirjoitus ilman KMS-käyttöoikeutta.
Milloin asymmetrisiä avaimia käytetään
Valitkaa asymmetriset avaimet, kun:
- Tiedot on salattava AWS:n ulkopuolella, missä kutsujalla on käytettävissään vain julkinen avain.
- Tarvitsette digitaalisia allekirjoituksia aitouden todentamiseen.
Muussa tapauksessa symmetriset avaimet ovat yksinkertaisempia ja AWS:n palvelusalauksen oletusvalinta.
Avaimen käyttötarkoitus ja määritykset
Jokaisella KMS-avaimella on luontivaiheessa määritettävä avaimen käyttötarkoitus (salaus/salauksen purku tai allekirjoitus/tarkistus) ja avainmääritys (algoritmi).
Allekirjoitusavain ei voi salata, eikä salausavain voi allekirjoittaa. Nämä ominaisuudet ovat kiinteitä avaimen luonnin jälkeen, joten suunnitelkaa käyttötarkoitus etukäteen.
Automaattinen avainten kierrätys
Symmetrisille asiakkaan hallinnoimille avaimille KMS voi suorittaa taustalla olevan avainmateriaalin automaattisen kierrätyksen vuosittain.
- Avaintunniste ja alias pysyvät samoina.
- Vanha materiaali säilytetään vanhojen tietojen salauksen purkamista varten.
Asymmetriset avaimet eivät tue automaattista kierrätystä.
Monialueiset avaimet
Monialueiset avaimet koostuvat ensisijaisesta avaimesta ja muiden alueiden replikoista, joilla on sama avaintunniste ja avainmateriaali.
Yhdellä alueella salatut tiedot voidaan purkaa toisen alueen replikan avulla ilman alueiden välistä KMS-kutsua. Tämä tukee maailmanlaajuisia sovelluksia ja katastrofipalautusta.
Milloin monialueavaimia käytetään
Monialueavaimet sopivat esimerkiksi seuraaviin tilanteisiin:
- Alueiden välinen palautuminen katastrofitilanteessa, jossa salattujen varmuuskopioiden on oltava käytettävissä toisella alueella.
- Globaalit taulut tai alueiden välillä replikoitava data.
Yhdelle alueelle jäävälle datalle tavallinen yhden alueen avain on yksinkertaisempi.
Tuotu avainmateriaali
KMS:n avulla voitte tuoda oman avainmateriaalinne (BYOK) symmetriseen avaimeen.
Hallitsette avainmateriaalin luontia ja säilyttämistä, mutta menetätte automaattisen kierrätyksen, ja avainmateriaali on tuotava uudelleen sen vanhentuessa. Tämä täyttää käytännöt, jotka edellyttävät avainten luomista AWS:n ulkopuolella.
Mukautetut avainsäilöt
Tiukimpia vaatimuksia varten mukautettu avainsäilö käyttää KMS-avainten taustalla erillistä CloudHSM-klusteria tai ulkoista HSM:ää.
Avainoperaatiot suoritetaan hallitsemassanne laitteistossa, mutta käytätte edelleen tuttua KMS APIa. Tämä on tarkoitettu tiukkojen vaatimustenmukaisuusvaatimusten täyttämiseen.
Sopivan avaimen valitseminen
Valintojen yhteenveto:
- Symmetrinen tavalliseen AWS-salaukseen (oletus).
- Asymmetrinen ulkoiseen salaukseen tai allekirjoittamiseen.
- Monialueinen alueiden välisiin tarpeisiin.
Sovittakaa avaimen tyyppi tilanteen tietovirtaan.
Pikatarkistus
Valitkaa sopiva avain.
Kertaus
Vertailitte KMS-avainten tyyppejä.
- Symmetrinen on AWS:n oletus; asymmetrinen mahdollistaa ulkoisen salauksen ja allekirjoittamisen.
- Monialueiset avaimet jakavat avainmateriaalin alueiden välillä DR:ää varten.
- Automaattinen kierrätys koskee symmetrisiä avaimia; BYOK ja mukautetut avainsäilöt vastaavat tiukkoihin tarpeisiin.
Opi Cloud & IT Cert Prep tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 150
- Oppitunnit
- 600
Usein kysytyt kysymykset
Onko oppitunti ”Symmetriset, asymmetriset ja monialueiset avaimet” ilmainen?
Kyllä – oppitunnin ”Symmetriset, asymmetriset ja monialueiset avaimet” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Cloud & IT Cert Prep-kurssin, päivitä CoddyKit PROhon. Cloud & IT Cert Prep-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”Symmetriset, asymmetriset ja monialueiset avaimet”?
Vertaa avaintyyppejä sekä kierron, aliasten ja replikoinnin toimintaa. Harjoittelet Cloud & IT Cert Prep-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni Cloud & IT Cert Prep-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin Cloud & IT Cert Prep-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 2/4.
Kuinka kauan ”Symmetriset, asymmetriset ja monialueiset avaimet”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä Cloud & IT Cert Prep-oppitunnilla?
Kyllä. Jokainen Cloud & IT Cert Prep-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.
Kaikki tämän kurssin oppitunnit
- Mitä KMS-avaimet ovat ja mitä ne tekevät
- Symmetriset, asymmetriset ja monialueiset avaimet
- Avainkäytännöt, myöntövaltuudet ja ehdot
- Envelope-salaus ja data-avaimet