Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menggunakan TLS pasca-kuantum hibrida dengan Amazon S3
Amazon S3 mendukung opsi pertukaran kunci pasca-kuantum hibrida untuk protokol enkripsi jaringan TLS. Anda dapat menggunakan opsi TLS ini saat membuat permintaan ke titik akhir Amazon S3 menggunakan TLS 1.3. Suite sandi klasik yang didukung S3 untuk sesi TLS membuat serangan brute force pada mekanisme pertukaran kunci tidak mungkin dilakukan dengan teknologi saat ini. Namun, jika komputer kuantum yang relevan secara kriptografis menjadi praktis di masa depan, rangkaian sandi klasik yang digunakan dalam mekanisme pertukaran kunci TLS akan rentan terhadap serangan ini. Saat ini, industri ini selaras dengan pertukaran kunci pasca-kuantum hibrida yang menggabungkan elemen klasik dan pasca-kuantum untuk memastikan bahwa koneksi TLS Anda setidaknya sekuat dengan suite sandi klasik. Amazon S3 mendukung hibrida PQ-TLS, sesuai dengan IANA spesifikasi standar industri, saat ini.
Jika Anda mengembangkan aplikasi yang mengandalkan kerahasiaan jangka panjang data yang diteruskan melalui koneksi TLS, Anda harus mempertimbangkan rencana untuk bermigrasi ke kriptografi pasca-kuantum sebelum komputer kuantum skala besar tersedia untuk digunakan. Sebagai bagian dari model tanggung jawab bersama, S3 memungkinkan kriptografi kuantum aman pada titik akhir layanan kami. Saat browser dan aplikasi diaktifkan PQ-TLS di sisi mereka, S3 akan memilih konfigurasi terkuat yang mungkin untuk mengamankan data dalam transit.
Jenis titik akhir yang didukung dan Wilayah AWS
Post-quantum TLS untuk Amazon S3 tersedia di semua Wilayah AWS. Untuk daftar titik akhir S3 untuk masing-masing Wilayah AWS, lihat titik akhir dan kuota Amazon Simple Storage Service di. Referensi Umum Amazon Web Services
catatan
TLS pasca-kuantum hibrida didukung untuk semua titik akhir S3 kecuali AWS PrivateLink untuk Amazon S3, Multi-Region Access Points, dan S3 Vectors.
Menggunakan TLS pasca-kuantum hibrida dengan Amazon S3
Anda harus mengonfigurasi klien yang membuat permintaan ke Amazon S3 untuk mendukung TLS pasca-kuantum hibrida. Saat menyiapkan lingkungan pengujian klien HTTP atau lingkungan produksi, perhatikan informasi berikut:
Enkripsi dalam Transit
TLS pasca-kuantum hibrida hanya digunakan untuk enkripsi dalam transit. Ini melindungi data Anda saat bepergian dari klien Anda ke titik akhir S3. Dukungan baru ini dikombinasikan dengan enkripsi sisi server Amazon S3 secara default menggunakan AES-256 algoritma menawarkan kepada pelanggan enkripsi tahan kuantum baik dalam transit maupun saat istirahat. Untuk informasi selengkapnya tentang enkripsi sisi server di Amazon S3, lihat Mel indungi data dengan enkripsi sisi server.
Klien yang Didukung
Penggunaan TLS pasca-kuantum hibrida memerlukan penggunaan klien yang mendukung fungsi ini. AWS SDK dan alat memiliki kemampuan kriptografi dan konfigurasi yang berbeda di seluruh bahasa dan runtime. Untuk mempelajari lebih lanjut tentang kriptografi pasca-kuantum untuk alat tertentu, lihat Meng aktifkan TLS pasca-kuantum hibrida.
catatan
PQ-TLS rincian pertukaran kunci untuk permintaan ke Amazon S3 tidak tersedia di AWS CloudTrail acara atau log akses server S3.
Pelajari lebih lanjut tentang TLS pasca-kuantum
Untuk informasi lebih lanjut tentang menggunakan TLS pasca-kuantum hibrida, lihat sumber daya berikut.
-
Untuk mempelajari tentang kriptografi pasca-kuantum di AWS, termasuk tautan ke posting blog dan makalah penelitian, lihat Post-Quantum Kriptografi untuk. AWS
-
Untuk informasi tentangs2n-tls, lihat Memperkenalkans2n-tls, Implementasi
dan Penggunaan s2n-tls TLS Sumber Terbuka Baru. -
Untuk informasi tentang Com AWS mon Runtime HTTP Client, lihat Meng konfigurasi klien AWS CRT-based HTTP di Panduan AWS SDK for Java 2.x Pengembang.
-
Untuk informasi tentang proyek kriptografi pasca-kuantum di Institut Nasional untuk Standar dan Teknologi (NIST), lihat Kriptografi. Post-Quantum
-
Untuk informasi tentang standardisasi kriptografi pasca-kuantum NIST, lihat Standardisasi Kriptografi NIST. Post-Quantum