View a markdown version of this page

Utilizzo del TLS post-quantistico ibrido con Amazon S3 - Amazon Simple Storage Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Utilizzo del TLS post-quantistico ibrido con Amazon S3

Amazon S3 supporta un'opzione ibrida di scambio di chiavi post-quantistiche per il protocollo di crittografia di rete TLS. Puoi utilizzare questa opzione TLS quando effettui richieste agli endpoint Amazon S3 utilizzando TLS 1.3. Le classiche suite di crittografia supportate da S3 per le sessioni TLS rendono impossibili gli attacchi di forza bruta ai meccanismi di scambio di chiavi con la tecnologia attuale. Tuttavia, se in futuro un computer quantistico rilevante dal punto di vista crittografico diventerà pratico, le classiche suite di crittografia utilizzate nei meccanismi di scambio di chiavi TLS saranno suscettibili a questi attacchi. Al momento, il settore è orientato allo scambio ibrido di chiavi post-quantistico che combina elementi classici e post-quantistici per garantire che la connessione TLS sia almeno altrettanto forte di quanto lo sarebbe con le suite di crittografia classiche. Amazon S3 supporta l'ibrido, in conformità con le specifiche standard del settore PQ-TLS, oggi. IANA

Se stai sviluppando applicazioni che si basano sulla riservatezza a lungo termine dei dati trasmessi tramite una connessione TLS, dovresti prendere in considerazione un piano di migrazione alla crittografia post-quantistica prima che i computer quantistici su larga scala diventino disponibili all'uso. Come parte del modello di responsabilità condivisa, S3 abilita la crittografia quantistica sicura sui nostri endpoint di servizio. Man mano che browser e applicazioni si PQ-TLS abilitano, S3 sceglierà la configurazione più potente possibile per proteggere i dati in transito.

Tipi di endpoint supportati e Regioni AWS

Post-quantum TLS per Amazon S3 è disponibile in tutti. Regioni AWS Per un elenco degli endpoint S3 per ciascuno Regione AWS, consulta gli endpoint e le quote di Amazon Simple Storage Service nel. Riferimenti generali di Amazon Web Services

Nota

Il TLS ibrido post-quantistico è supportato per tutti gli endpoint S3 ad eccezione di Amazon S3, Access Points e S3 AWS PrivateLink Vectors. Multi-Region

Utilizzo del TLS post-quantistico ibrido con Amazon S3

È necessario configurare il client che invia richieste ad Amazon S3 per supportare il TLS ibrido post-quantistico. Quando configuri l'ambiente di test o gli ambienti di produzione del tuo client HTTP, tieni presente le seguenti informazioni:

Crittografia in transito

Il TLS ibrido post-quantistico viene utilizzato solo per la crittografia in transito. Questo protegge i tuoi dati mentre viaggiano dal tuo client all'endpoint S3. Questo nuovo supporto, combinato con la crittografia lato server di Amazon S3 (di default) che utilizza AES-256 algoritmi, offre ai clienti la crittografia quantistica resistente sia in transito che a riposo. Per ulteriori informazioni sulla crittografia lato server in Amazon S3, consulta Proteggere i dati con la crittografia lato server. https://docs.aws.amazon.com/AmazonS3/latest/userguide/serv-side-encryption.html

Client supportati

L'uso del TLS ibrido post-quantistico richiede l'utilizzo di un client che supporti questa funzionalità. AWS Gli SDK e gli strumenti hanno funzionalità e configurazioni crittografiche che differiscono a seconda dei linguaggi e dei runtime. Per saperne di più sulla crittografia post-quantistica per strumenti specifici, vedi Abilitazione del TLS post-quantistico ibrido. https://docs.aws.amazon.com/payment-cryptography/latest/userguide/pqtls-details.html

Nota

PQ-TLS i dettagli sullo scambio delle chiavi per le richieste ad Amazon S3 non sono disponibili negli eventi o nei AWS CloudTrail log di accesso al server S3.

Scopri di più sul TLS post-quantistico

Per ulteriori informazioni sull'uso del TLS post-quantistico ibrido, consulta le seguenti risorse.