View a markdown version of this page

Utilisation du protocole TLS post-quantique hybride avec Amazon S3 - Amazon Simple Storage Service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Utilisation du protocole TLS post-quantique hybride avec Amazon S3

Amazon S3 prend en charge une option hybride d'échange de clés post-quantiques pour le protocole de chiffrement réseau TLS. Vous pouvez utiliser cette option TLS lorsque vous envoyez des demandes aux points de terminaison Amazon S3 à l'aide du protocole TLS 1.3. Les suites de chiffrement classiques prises en charge par S3 pour les sessions TLS rendent les attaques par force brute contre les mécanismes d'échange de clés impossibles avec la technologie actuelle. Toutefois, si un ordinateur quantique pertinent sur le plan cryptographique devient pratique à l'avenir, les suites de chiffrement classiques utilisées dans les mécanismes d'échange de clés TLS seront vulnérables à ces attaques. À l'heure actuelle, le secteur privilégie l'échange de clés post-quantique hybride qui combine des éléments classiques et post-quantiques pour garantir que votre connexion TLS est au moins aussi solide qu'elle le serait avec des suites de chiffrement classiques. Amazon S3 prend actuellement en charge la technologie hybride PQ-TLS, conformément aux IANA spécifications standard de l'industrie.

Si vous développez des applications qui reposent sur la confidentialité à long terme des données transmises via une connexion TLS, vous devriez envisager un plan de migration vers la cryptographie post-quantique avant que les ordinateurs quantiques à grande échelle ne soient disponibles. Dans le cadre du modèle de responsabilité partagée, S3 permet une cryptographie à sécurité quantique sur les terminaux de nos services. Au fur et à mesure que les navigateurs et PQ-TLS les applications l'activeront, S3 choisira la configuration la plus robuste possible pour sécuriser les données en transit.

Types de terminaux pris en charge et Régions AWS

Post-quantum Le protocole TLS pour Amazon S3 est disponible dans tous les Régions AWS cas. Pour obtenir la liste des points de terminaison S3 pour chacun d'entre eux Région AWS, consultez la section Points de terminaison et quotas Amazon Simple Storage Service dans le. Référence générale d'Amazon Web Services

Note

Le TLS post-quantique hybride est pris en charge pour tous les points de terminaison S3 à l' AWS PrivateLink exception d'Amazon S3, Multi-Region Access Points et S3 Vectors.

Utilisation du protocole TLS post-quantique hybride avec Amazon S3

Vous devez configurer le client qui adresse des requêtes à Amazon S3 pour qu'il prenne en charge le TLS post-quantique hybride. Lorsque vous configurez l'environnement de test ou les environnements de production de votre client HTTP, tenez compte des informations suivantes :

Chiffrement en transit

Le TLS post-quantique hybride n'est utilisé que pour le chiffrement en transit. Cela protège vos données pendant leur transfert entre votre client et le point de terminaison S3. Cette nouvelle prise en charge, combinée au chiffrement côté serveur par défaut d'Amazon S3 utilisant des AES-256 algorithmes, offre aux clients un chiffrement résistant aux phénomènes quantiques, à la fois en transit et au repos. Pour plus d'informations sur le chiffrement côté serveur dans Amazon S3, consultez la section Protection des données à l'aide du chiffrement côté serveur.

Clients pris en charge

L'utilisation du TLS post-quantique hybride nécessite l'utilisation d'un client prenant en charge cette fonctionnalité. AWS Les kits de développement logiciel et les outils possèdent des fonctionnalités et une configuration cryptographiques qui varient selon les langues et les environnements d'exécution. Pour en savoir plus sur la cryptographie post-quantique pour des outils spécifiques, consultez la section Activation du TLS post-quantique hybride.

Note

PQ-TLS les informations d'échange de clés pour les demandes adressées à Amazon S3 ne sont pas disponibles dans les AWS CloudTrail événements ou les journaux d'accès au serveur S3.

En savoir plus sur le TLS post-quantique

Pour plus d'informations sur l'utilisation du TLS post-quantique hybride, consultez les ressources suivantes.