0
我注意到,如果我想使用AES-256加密來加密對象,我不必選擇一個密鑰/密碼。顯然,AWS在內部管理密鑰/密碼。它是如何做到的?如果密碼AWS用途如何被盜?AWS使用什麼密碼/密鑰進行AES-256加密?
我注意到,如果我想使用AES-256加密來加密對象,我不必選擇一個密鑰/密碼。顯然,AWS在內部管理密鑰/密碼。它是如何做到的?如果密碼AWS用途如何被盜?AWS使用什麼密碼/密鑰進行AES-256加密?
You are correct。亞馬遜採用了獨特的鍵每個對象進行加密,並依次以「保護」這個鍵,加密密鑰本身:
作爲一個附加的保護措施,它加密密鑰本身與主 關鍵在於它經常旋轉
很顯然,所有這些工作的具體細節都不會提供給您,因爲s3是SaaS。您正在使用REST與它進行交互。如果你擔心你不信任亞馬遜不被黑客入侵,或者亞馬遜員工可能訪問你的數據,那麼你應該在上傳到s3之前自行加密。