Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verschlüsselung in Amazon Textract
Die Datenverschlüsselung bezieht sich auf den Schutz von Daten während der Übertragung und im Ruhezustand. Sie können Ihre Daten schützen, indem Sie Amazon S3-Managed Keys oder AWS KMS key im Ruhezustand zusammen mit der standardmäßigen Transport Layer Security während der Übertragung verwenden.
Verschlüsselung im Ruhezustand
Die primäre Methode zur Verschlüsselung von Daten in Amazon Textract ist die serverseitige Verschlüsselung. Eingabedokumente, die aus Amazon S3-Buckets übergeben werden, werden von Amazon S3 verschlüsselt und entschlüsselt, wenn Sie darauf zugreifen. Wenn Sie Ihre Anforderung authentifizieren und Zugriffsberechtigungen besitzen, gibt es in Bezug auf die Art und Weise, wie Sie auf verschlüsselte oder nicht verschlüsselte Objekte zugreifen, keinen Unterschied. Wenn Sie beispielsweise Ihre Objekte unter Verwendung einer vorsignierten URL teilen, verhält sich die URL für verschlüsselte und unverschlüsselte Objekte gleich. Wenn Sie Objekte in Ihrem Bucket auflisten, gibt die List API außerdem eine Liste aller Objekte zurück, unabhängig davon, ob sie verschlüsselt sind.
Amazon Textract verwendet zwei sich gegenseitig ausschließende Methoden der serverseitigen Verschlüsselung.
Server-Side Verschlüsselung mit Amazon S3-Managed Keys () SSE-S3
Wenn Sie die serverseitige Verschlüsselung mit Amazon S3-Managed Keys (SSE-S3) verwenden, wird jedes Objekt mit einem eindeutigen Schlüssel verschlüsselt. Als zusätzliche Schutzmaßnahme verschlüsselt diese Methode den Schlüssel selbst mit einem Hauptschlüssel, den sie regelmäßig wechselt. Die serverseitige Amazon S3-Verschlüsselung verwendet eine der stärksten verfügbaren Blockchiffren, den 256-Bit-Advanced Encryption Standard ()AES-256, zur Verschlüsselung Ihrer Daten. Weitere Informationen finden Sie unter Schutz von Daten mithilfe von Verschlüsselung mit Amazon Server-Side Encryption Keys (). S3-Managed SSE-S3
Server-Side Verschlüsselung mit KMS-Schlüsseln, die im AWS Key Management Service gespeichert sind (SSE-KMS)
Server-side Die Verschlüsselung mit KMS-Schlüsseln, die im AWS Key Management Service (SSE-KMS) gespeichert sind SSE-S3, ähnelt dieser, bietet jedoch einige zusätzliche Vorteile und Gebühren für die Nutzung dieses Dienstes. Es gibt separate Berechtigungen für die Verwendung eines KMS-Schlüssels, der zusätzlichen Schutz vor unbefugtem Zugriff auf Ihre Objekte in Amazon S3 bietet. SSE-KMS bietet Ihnen auch einen Audit-Trail, aus dem hervorgeht, wann und von wem Ihr KMS-Schlüssel verwendet wurde. Darüber hinaus können Sie KMS-Schlüssel erstellen und verwalten oder verwenden Von AWS verwaltete Schlüssel , die nur für Sie, Ihren Service und Ihre Region gelten. Weitere Informationen finden Sie unter Schützen von Daten mithilfe von Server-Side Verschlüsselung mit im AWS Key Management Service gespeicherten KMS-Schlüsseln (SSE-KMS).
Verschlüsselung während der Übertragung
Für Daten während der Übertragung verwendet Amazon Textract Transport Layer Security (TLS), um die zwischen dem Service und dem Agenten gesendeten Daten zu verschlüsseln. Darüber hinaus verwendet Amazon Textract VPC-Endpunkte, um Daten zwischen den verschiedenen Microservices zu senden, die bei der Verarbeitung eines Dokuments durch Amazon Textract verwendet werden.