的加密最佳实践 AWS Encryption SDK - AWS 规范性指导

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

的加密最佳实践 AWS Encryption SDK

AWS Encryption SDK 是一个开源的客户端加密库。它使用行业标准和最佳实践来支持多种编程语言的实现和互操作性。 AWS Encryption SDK 使用安全、经过身份验证的对称密钥算法对数据进行加密,并提供符合加密最佳实践的默认实现。有关更多信息,请参阅 Supported algorithm suites in the AWS Encryption SDK

的关键功能之一 AWS Encryption SDK 是支持对正在使用的数据进行加密。通过采用某种 encrypt-then-use方法,您可以在应用程序逻辑处理敏感数据之前对其进行加密。即使应用程序本身受到安全事件的影响,这也有助于保护数据免遭潜在的泄露或篡改。

考虑下面针对该服务的最佳实践: