View a markdown version of this page

Crittografia in Amazon Textract - Amazon Textract

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Crittografia in Amazon Textract

La crittografia dei dati si riferisce alla protezione dei dati inattivi e in transito. Puoi proteggere i tuoi dati utilizzando Amazon S3-Managed Keys o AWS KMS key a riposo, insieme allo standard Transport Layer Security durante il transito.

Crittografia dei dati inattivi

Il metodo principale di crittografia dei dati in Amazon Textract è la crittografia lato server. I documenti di input trasmessi dai bucket Amazon S3 vengono crittografati da Amazon S3 e decrittografati quando si accede ad essi. Se la richiesta è autenticata e sono disponibili le autorizzazioni per l'accesso, non c'è differenza nelle modalità di accesso agli oggetti, crittografati o meno. Ad esempio, se si condividono gli oggetti tramite un URL prefirmato, quest'ultimo funziona nello stesso modo, sia per i dati crittografati che per quelli non crittografati. Inoltre, quando elenchi oggetti nel tuo bucket, l'ListAPI restituisce un elenco di tutti gli oggetti, indipendentemente dal fatto che siano crittografati.

Amazon Textract utilizza due metodi di crittografia lato server che si escludono a vicenda.

Server-Side Crittografia con Amazon Keys () S3-Managed SSE-S3

Quando utilizzi la crittografia lato server con Amazon S3-Managed Keys (SSE-S3), ogni oggetto viene crittografato con una chiave univoca. Come ulteriore protezione, questo metodo crittografa la chiave stessa con una chiave master che ruota regolarmente. La crittografia lato server di Amazon S3 utilizza uno dei più potenti cifrari a blocchi disponibili, l'Advanced Encryption Standard () a 256 bit, per crittografare i dati. AES-256 Per ulteriori informazioni, consulta Protezione dei dati mediante crittografia con Amazon Encryption Keys (). Server-Side S3-Managed SSE-S3

Server-Side Crittografia con chiavi KMS archiviate in AWS Key Management Service () SSE-KMS

Server-side la crittografia con chiavi KMS archiviate in AWS Key Management Service (SSE-KMS) è simile a SSE-S3, ma presenta alcuni vantaggi e costi aggiuntivi per l'utilizzo di questo servizio. Esistono autorizzazioni separate per l'uso di una chiave KMS che fornisce una protezione aggiuntiva contro l'accesso non autorizzato agli oggetti in Amazon S3. SSE-KMS fornisce anche un audit trail che mostra quando la chiave KMS è stata utilizzata e da chi. Inoltre, puoi creare e gestire chiavi o utilizzi Chiavi gestite da AWS KMS esclusivi per te, per il tuo servizio e per la tua regione. Per ulteriori informazioni, consulta Protezione dei dati mediante Server-Side crittografia con chiavi KMS archiviate in AWS Key Management Service ()SSE-KMS.

Crittografia in transito

Per i dati in transito, Amazon Textract utilizza Transport Layer Security (TLS) per crittografare i dati inviati tra il servizio e l'agente. Inoltre, Amazon Textract utilizza endpoint VPC per inviare dati tra i vari microservizi utilizzati quando Amazon Textract elabora un documento.