Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS KMS Détails techniques du porte-clés hiérarchique
Le trousseau de clés AWS KMS hiérarchique utilise une clé de données unique pour chiffrer chaque message et chiffre chaque clé de données avec une clé d'encapsulation unique dérivée d'une clé de branche active. Il utilise une dérivation de clé
-
Un sel aléatoire de 16 octets
-
La clé de branche active
-
La valeur UTF-8 codée
pour l'identifiant du fournisseur de clés « aws-kms-hierarchy »
Le trousseau de clés hiérarchique utilise la clé d'encapsulation dérivée pour chiffrer une copie de la clé de données en texte brut à l' AES-GCM-256 aide d'une balise d'authentification de 16 octets et des entrées suivantes.
-
La clé d'encapsulation dérivée est utilisée comme clé de AES-GCM chiffrement
-
La clé de données est utilisée comme AES-GCM message
-
Un vecteur d'initialisation aléatoire (IV) de 12 octets est utilisé comme IV AES-GCM
-
Données authentifiées supplémentaires (AAD) contenant les valeurs sérialisées suivantes.
Value Longueur en octets Interprété comme « hiérarchie aws-kms » 17 UTF-8 encodé L'identifiant de la clé de branche Variable UTF-8 encodé La version de la clé de branche 16 UTF-8 encodé Contexte de chiffrement Variable UTF-8 paires clé-valeur codées