View a markdown version of this page

Baffle DPS による HYOK ソリューションによるデータの保護 - Baffle DPS による HYOK ソリューションによるデータの保護

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Baffle DPS による HYOK ソリューションによるデータの保護

公開日: 2021 年 5 月 28 日 (図の履歴)

このアーキテクチャは、Baffleデータ保護サービス (DPS) を使用して Hold Your Own Key (HYOK) ソリューションを実装する方法を示しています。DPS Baffle を使用すると、データ中心の保護を追加できます AWS。

Baffle DPS による HYOK ソリューションによるデータの保護

DPS での HYOK Baffle データ保護を示すアーキテクチャ図 AWS。
  1. End-of-day時点 (POS) point-of-sale データは、卸売および小売パートナーシステムからダウンロードされ、オンプレミスで保存されます。

  2. Baffle DPS データ取り込みレイヤーは、フォーマット保存暗号化 (FPE) でオンプレミス暗号化キーを使用します。データフローを送信前にトークン化、匿名化、マッピングします AWS。

  3. 専用接続 () または AWS Site-to-Site VPN は、転送中にデータを保護します。

  4. 暗号化されたデータは、構造化形式または非構造化形式で、暗号化キーなしで に到着 AWS して保存されます。

  5. さまざまなサービス AWS を使用して で暗号化されたデータをクエリできますが、データは暗号化されたままです。

  6. Baffle DPS データ消費レイヤーは、オンプレミスの復号キーを使用します。データフローを復号化、トークン解除し、クリアテキスト形式にマッピングします。

  7. クリアテキストデータは、ビジネスインテリジェンスまたはダウンストリームアプリケーションにフィードします。

詳細情報

詳細については、「」を参照してください。

図の履歴

このリファレンスアーキテクチャ図の更新について通知を受け取るには、RSS フィードにサブスクライブします。

変更説明日付

初版発行

リファレンスアーキテクチャ図が最初に公開されました。

2021 年 5 月 28 日

注記

RSS 更新をサブスクライブするには、使用しているブラウザで RSS プラグインが有効になっている必要があります。