View a markdown version of this page

Verwendung von hybridem Post-Quantum-TLS mit Amazon S3 - Amazon Simple Storage Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwendung von hybridem Post-Quantum-TLS mit Amazon S3

Amazon S3 unterstützt eine hybride Post-Quantum-Schlüsselaustauschoption für das TLS-Netzwerkverschlüsselungsprotokoll. Sie können diese TLS-Option verwenden, wenn Sie mithilfe von TLS 1.3 Anfragen an Amazon S3-Endpunkte stellen. Die klassischen Verschlüsselungssammlungen, die S3 für TLS-Sitzungen unterstützt, machen Brute-Force-Angriffe auf die Schlüsselaustauschmechanismen mit der aktuellen Technologie unmöglich. Wenn jedoch in Zukunft ein kryptografisch relevanter Quantencomputer praktikabel wird, werden die klassischen Verschlüsselungssammlungen, die in TLS-Schlüsselaustauschmechanismen verwendet werden, anfällig für diese Angriffe sein. Gegenwärtig ist die Branche auf einen hybriden Post-Quanten-Schlüsselaustausch ausgerichtet, der klassische und Post-Quanten-Elemente kombiniert, um sicherzustellen, dass Ihre TLS-Verbindung mindestens so stark ist wie bei klassischen Verschlüsselungssammlungen. Amazon S3 unterstützt heute gemäß der IANA Industriestandard-Spezifikation PQ-TLS Hybridanwendungen.

Wenn Sie Anwendungen entwickeln, die auf die langfristige Vertraulichkeit von Daten angewiesen sind, die über eine TLS-Verbindung übertragen werden, sollten Sie einen Plan für die Migration zur Post-Quanten-Kryptografie in Betracht ziehen, bevor große Quantencomputer zur Verfügung stehen. Im Rahmen des Modells der gemeinsamen Verantwortung ermöglicht S3 quantensichere Kryptografie auf unseren Serviceendpunkten. Sobald Browser und Anwendungen PQ-TLS ihrerseits aktiv werden, wählt S3 die höchstmögliche Konfiguration, um Daten während der Übertragung zu schützen.

Unterstützte Endpunkttypen und AWS-Regionen

Post-quantum TLS für Amazon S3 ist in allen verfügbar AWS-Regionen. Eine Liste der jeweiligen AWS-Region S3-Endpunkte finden Sie unter Amazon Simple Storage Service-Endpunkte und Kontingente im. Allgemeine Amazon Web Services-Referenz

Anmerkung

Hybrides Post-Quantum-TLS wird für alle S3-Endpunkte mit Ausnahme von Amazon S3, Multi-Region Access Points und S3 Vectors unterstützt. AWS PrivateLink

Verwendung von hybridem Post-Quantum-TLS mit Amazon S3

Sie müssen den Client, der Anfragen an Amazon S3 stellt, so konfigurieren, dass er hybrides Post-Quantum-TLS unterstützt. Beachten Sie beim Einrichten Ihrer HTTP-Client-Testumgebung oder Ihrer Produktionsumgebung die folgenden Informationen:

Verschlüsselung während der Übertragung

Hybrides Post-Quantum-TLS wird nur für die Verschlüsselung während der Übertragung verwendet. Dies schützt Ihre Daten, während sie von Ihrem Client zum S3-Endpunkt übertragen werden. Diese neue Unterstützung in Kombination mit der serverseitigen Verschlüsselung von Amazon S3, die standardmäßig AES-256 Algorithmen verwendet, bietet Kunden eine quantenresistente Verschlüsselung sowohl bei der Übertragung als auch im Ruhezustand. Weitere Informationen zur serverseitigen Verschlüsselung in Amazon S3 finden Sie unter Schützen von Daten mit serverseitiger Verschlüsselung. https://docs.aws.amazon.com/AmazonS3/latest/userguide/serv-side-encryption.html

Unterstützte Kunden

Die Verwendung von hybridem Post-Quantum-TLS erfordert die Verwendung eines Clients, der diese Funktionalität unterstützt. AWS SDKs und Tools verfügen über kryptografische Funktionen und Konfigurationen, die sich je nach Sprache und Laufzeit unterscheiden. Weitere Informationen zur Post-Quanten-Kryptografie für bestimmte Tools finden Sie unter Hybrid-Post-Quantum-TLS aktivieren.

Anmerkung

PQ-TLS Details zum Schlüsselaustausch für Anfragen an Amazon S3 sind in den AWS CloudTrail Ereignissen oder S3-Serverzugriffsprotokollen nicht verfügbar.

Erfahren Sie mehr über Post-Quantum-TLS

Weitere Informationen zur Verwendung von hybridem Post-Quantum-TLS finden Sie in den folgenden Ressourcen.