Crittografia dei dati durante il transito per AWS Ground Station - AWS Ground Station

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Crittografia dei dati durante il transito per AWS Ground Station

AWS Ground Station fornisce la crittografia per impostazione predefinita per proteggere i dati sensibili durante il transito. I dati possono essere trasmessi tra le postazioni delle AWS Ground Station antenne e le istanze Amazon EC2 in due modi, a seconda della configurazione del profilo di missione.

  • AWS Ground Station Agente

  • Endpoint del flusso di dati

Ogni metodo di streaming dei dati gestisce la crittografia dei dati in transito in modo diverso. Le sezioni seguenti descrivono questi tre metodi.

AWS Ground Station Stream degli agenti

AWS Ground Station L'agente crittografa i propri flussi utilizzando chiavi gestite dal cliente. AWS KMS L' AWS Ground Station agente in esecuzione sulla tua istanza Amazon EC2 decrittograferà automaticamente il flusso per fornire dati decrittografati.

La AWS KMS chiave utilizzata per crittografare uno stream viene specificata durante la creazione di un parametro. MissionProfile streamsKmsKey Tutte le autorizzazioni che garantiscono AWS Ground Station l'accesso alle chiavi vengono gestite tramite la politica delle AWS KMS chiavi allegata a. streamsKmsKey

Stream degli endpoint Dataflow

I flussi degli endpoint Dataflow sono crittografati utilizzando Datagram Transport Layer Security (DTLS). Questa operazione viene eseguita utilizzando certificati autofirmati e non richiede una configurazione aggiuntiva.