本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
搭配 使用混合式後量子 TLS AWS KMS
您傳送至 AWS Key Management Service (AWS KMS) 的資料受到 Transport Layer Security (TLS) 連線提供的加密保護。 AWS KMS 支援可用於 TLS 工作階段的傳統密碼套件會使得暴力破解攻擊在現今的科技下變得毫無用武之地。不過,如果大規模量子運算變得實際,則 TLS 金鑰交換機制中使用的傳統密碼套件將容易受到這些攻擊的影響。
2024 年 8 月,NIST 完成了第一個後量子密碼編譯標準。這些包括 NIST 網站上的 FIPS 203
如果您的應用程式依賴透過 TLS 連線傳遞的資料的長期機密性,您應該使用量子後密碼編譯。否則,對手可能可以立即擷取使用傳統密碼套件加密的資料,並在量子電腦可用時將其解密。此策略現在稱為收集,稍後會解密。
搭配 使用混合式後量子 TLS AWS KMS
您可以針對所有 API 呼叫使用混合式後量子 TLS AWS KMS。設定 HTTP 用戶端時,請注意下列資訊。
AWS KMS 端點
AWS KMS 在所有可用 AWS 區域 端點上支援混合式後量子 TLS,包括 FIPS 140-3 驗證端點。如需每個 AWS KMS 端點的清單 AWS 區域,請參閱 中的AWS Key Management Service 端點和配額Amazon Web Services 一般參考。如需有關 FIPS 端點的詳細資訊,請參閱《Amazon Web Services 一般參考》的 FIPS 端點。
支援的系統
AWS SDKs支援混合式後量子 TLS,如 AWS SDKs 和工具參考指南中的啟用混合式後量子 TLS 所述。如需 Java 範例,請參閱 設定混合式後量子 TLS。
驗證混合後量子 TLS
您可以檢查其 CloudTrail 日誌項目,確認特定 AWS KMS API 呼叫已使用混合式後量子 TLS。在 呼叫的日誌項目中尋找 tlsDetails區段。keyExchange 欄位會命名已使用的金鑰交換演算法。對於混合式後量子連線,此欄位會顯示混合式演算法,例如 X25519MLKEM768。如需日誌項目範例,請參閱 透過後量子 TLS 連線使用標準對稱加密金鑰進行解密。
注意
當服務 AWS KMS 代表您呼叫 時, tlsDetails AWS 欄位不存在於日誌項目中。如需 CloudTrail 日誌項目中欄位以及欄位存在時的詳細資訊,請參閱 AWS CloudTrail 《 使用者指南》中的 CloudTrail 記錄內容。
效能
混合金鑰交換會稍微增加一些 TLS 交握訊息的大小和處理時間,但對於大多數工作負載來說,整體效能影響是不可接受的。由於這些訊息較大,我們建議您測試來自網路上不同位置的 AWS KMS API 呼叫。
根據您的請求採用的網路路徑,具有深度封包檢查 (DPI) 的舊版中繼主機、代理或防火牆可能會封鎖請求。這可能是由於 TLS 交握的 ClientHello
傳輸中加密
混合密碼套件僅用於傳輸中的加密。它們會在資料從用戶端傳輸到 AWS KMS 端點時保護您的資料。 AWS KMS 不會使用這些密碼套件來加密 下的資料 AWS KMS keys。
相反地,當 在 KMS 金鑰下 AWS KMS 加密您的資料時,它會使用對稱密碼編譯搭配 256 位元金鑰和 Galois 計數器模式 (AES-GCM) 演算法中的進階加密標準,該演算法已具有量子防護能力。在理論上,未來針對以 256 位元 AES-GCM 金鑰建立的加密文字所做的大規模量子運算攻擊,會將金鑰的有效安全性降低到 128 位元。如需詳細資訊,請參閱 ETSI 網站上的 Quantum 安全密碼編譯和安全
進一步了解 中的後量子 TLS AWS KMS
如需在 中使用混合式後量子 TLS 的詳細資訊 AWS KMS,請參閱下列資源。
-
若要了解 的後量子密碼編譯 AWS,包括部落格文章和研究論文的連結,請參閱後量子密碼編譯
。 -
AWS KMS 針對混合式後量子 TLS 連線的伺服器端 AWS使用 s2n-tls的開放原始碼 TLS 實作。如需 的相關資訊s2n-tls,請參閱簡介 s2n-tls,這是新的開放原始碼 TLS 實作
和在 GitHub 上使用 s2n-tls 。 -
如需有關 AWS 通用執行期 HTTP 用戶端的資訊,請參閱《 AWS SDK for Java 2.x 開發人員指南》中的設定 AWS CRT 型 HTTP 用戶端。
-
如需國家標準技術研究 (NIST) 的後量子加密法專案的資訊,請參閱後量子加密法
。 -
如需有關 NIST 後量子密碼學標準化的資訊,請參閱後量子密碼學標準化
。