【发布时间】:2018-11-01 07:21:09
【问题描述】:
当我 SSE-S3 使用 AES256 加密存储桶(对象)并将其公开时。桶的内容是可见的。但是,AWS KMS 并非如此,它会引发以下错误:
Requests specifying Server Side Encryption with AWS KMS managed keys require AWS Signature Version 4.
最终用户如何查看 AES256 加密的对象?
使用带有 Amazon S3 托管密钥 (SSE-S3) 的服务器端加密 – 每个 使用强多因素的唯一密钥对对象进行加密 加密。作为额外的保护措施,它会加密密钥本身 使用它定期轮换的主密钥。 Amazon S3 服务器端 加密使用可用的最强分组密码之一,256 位 高级加密标准 (AES-256),用于加密您的数据。
据此,我的理解是,如果一个对象被加密,它需要解密密钥或在 AWS 世界中访问正在解密它的密钥。请解释 AES256 与 KMS 有何不同。 (AWS在KMS上提供的关键策略除外)
【问题讨论】:
标签: amazon-web-services encryption amazon-s3