대칭 및 비대칭 CMK 정보 - AWS Key Management Service

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

대칭 및 비대칭 CMK 정보

AWS KMS에서 대칭 및 비대칭 CMK를 생성할 수 있습니다.

대칭 고객 마스터 키

KMS에서 고객 마스터 키(CMK)를 만들면 기본적으로 대칭 CMK가 생성됩니다.

AWS KMS에서 대칭 CMK는 절대로 암호화되지 않은 상태로 AWS KMS를 벗어나지 않는 단일 256비트 보안 암호화 키를 나타냅니다. 대칭 CMK를 사용하려면 AWS KMS에 전화해야 합니다. 대칭 키는 대칭 암호화에 사용되며 동일한 키가 암호화 및 암호 해독에 사용됩니다.

작업에서 명시적으로 비대칭 암호화를 요구하지 않는 한 암호화되지 않은 상태로 AWS KMS를 떠나지 않는 대칭 CMK가 좋은 선택입니다. 대칭 CMK의 암호화 구성 또는 키 사양에 대한 자세한 내용은 SYMMETRIC_DEFAULT 키 사양을 참조하십시오. 대칭 CMK 생성에 대한 도움말은 대칭 CMK 생성 단원을 참조하십시오.

AWS KMS와 통합되는 AWS 서비스는 대칭 CMK를 사용하여 데이터를 암호화합니다. 이러한 서비스는 비대칭 CMK를 사용한 암호화를 지원하지 않습니다. CMK가 대칭 또는 비대칭인지 여부를 확인하는 방법은 대칭 및 비대칭 CMK 식별 단원을 참조하십시오.

AWS KMS의 대칭 CMK를 사용하여 데이터를 암호화, 암호 해독 및 다시 암호화하고, 데이터 키 및 데이터 키 페어를 생성하고, 임의의 바이트 문자열을 생성할 수 있습니다. 대칭 CMK로 자체 키 구성 요소를 가져오고 사용자 지정 키 스토어에서 대칭 CMK를 생성할 수 있습니다. 대칭 및 비대칭 CMK에서 수행할 수 있는 작업을 비교하는 표는 대칭 및 비대칭 CMK 비교 단원을 참조하십시오.

비대칭 고객 마스터 키

AWS KMS에서 비대칭 CMK를 생성할 수 있습니다. 비대칭 CMK는 수학적으로 관련된 퍼블릭 키 및 프라이빗 키 페어를 나타냅니다. 퍼블릭 키는 신뢰할 수 없더라도 누구에게나 제공할 수 있지만 프라이빗 키는 비밀로 유지해야 합니다.

비대칭 CMK의 프라이빗 키는 AWS KMS에서 생성되며 절대로 암호화되지 않은 상태로 AWS KMS를 떠나지 않습니다. 프라이빗 키를 사용하려면 AWS KMS에 전화해야 합니다. 퍼블릭 키는 AWS KMS API 작업을 호출하여 AWS KMS 내부에서 사용할 수 있습니다. 또는 퍼블릭 키를 다운로드하여 AWS KMS 외부에서 사용할 수 있습니다.

사용 사례에서 AWS KMS에 전화할 수 없는 사용자가 AWS 외부에서 암호화를 수행해야 하는 경우 비대칭 CMK를 선택하는 것이 좋습니다. 그러나 저장하거나 관리하는 데이터를 암호화하기 위해 CMK를 생성하는 경우에는AWS서비스를 사용하려면 대칭 CMK를 사용합니다.AWS와 통합 된 서비스AWS KMS는 대칭 CMK를 사용하여 데이터를 암호화합니다. 이러한 서비스는 비대칭 CMK를 사용한 암호화를 지원하지 않습니다.

AWS KMS는 두 가지 유형의 비대칭 CMK를 지원합니다.

  • RSA CMK: 암호화 및 암호 해독 또는 서명 및 확인을 위한 RSA key pair 있는 CMK입니다.AWS KMS는 다양한 보안 요구 사항에 따라 여러 키 길이를 지원합니다.

  • 타원 곡선 (ECC) CMK: 서명 및 확인을 위한 타원 곡선 key pair 있는 CMK입니다.AWS KMS는 일반적으로 사용되는 여러 곡선을 지원합니다.

AWS KMS가 RSA CMK에 대해 지원하는 암호화 및 서명 알고리즘에 대한 자세한 기술적 내용은 RSA 키 사양을 참조하십시오. AWS KMS가 ECC CMK에 대해 지원하는 서명 알고리즘에 대한 자세한 기술적 내용은 타원 곡선 키 사양을 참조하십시오.

대칭 및 비대칭 CMK에서 수행할 수 있는 작업을 비교하는 표는 대칭 및 비대칭 CMK 비교 단원을 참조하십시오. CMK가 대칭 또는 비대칭인지 여부를 확인하는 방법은 대칭 및 비대칭 CMK 식별 단원을 참조하십시오.

Regions

비대칭 CMK 및 비대칭 데이터 키 페어는 모든AWS리전의AWS KMS는 을 지원합니다.