相关术语解释 本文为您介绍密钥管理服务相关的基本概念。 对称密钥加密 又称私钥加密,即信息的发送方和接收方用一个密钥去加密和解密数据。 非对称密钥加密 非对称密钥由一对互相关联的公钥和私钥组成,其中的公钥可以被分发给任何人,而私钥必须被安全保护起来,只有受信任者可以使用。非对称密钥通常用于在信任程度不对等的系统之间,实现数字签名验签或者加密传递敏感信息。 用户主密钥(Customer Master Key,CMK) 用户主密钥包括对称密钥及非对称密钥,主要用于加密保护数据密钥,也可直接用于加密少量的数据。用户可以调用KMS的产品控制台或CreateKey接口创建一个用户主密钥。 默认主密钥(Default CMK) 用户使用云产品加密功能时,由云产品触发KMS系统自动生成的并托管在用户账号下的服务密钥。 信封加密(Envelope Encryption) 信封加密是类似数字信封技术的一种加密手段。这种技术将加密数据的数据密钥封入信封中存储、传递和使用,不再使用用户主密钥(CMK)直接加密和解密数据。当需要加密业务数据时,可以调用KMS的GenerateDataKey或GenerateDataKeyWithoutPlaintext接口生成一个对称密钥,同时使用指定的用户主密钥加密该对称密钥(被密封的信封保护)。 数据加密密钥(Data Encryption Key,DEK) 信封加密技术中用于加密业务数据的密钥,受用户主密钥CMK加密保护。
来自: