AWS Key Management Service

データの暗号化やデジタル署名に使用するキーを作成して管理する

利点

統合されたサービスやアプリケーションにわたって、1 つの点から、キーを一元的に管理し、ポリシーを定義します。
AWS Encryption SDK データ暗号化ライブラリを使用して、アプリケーション内のデータを暗号化します。
非対称キーペアを使用した署名処理を実行し、デジタル署名を検証します。
Hash-based Message Authentication Code (HMAC) を安全に生成し、メッセージの整合性と信頼性を確保します。

AWS KMS とは?

AWS KMS を使用して、AWS ワークロード全体のデータ暗号化、データのデジタル署名、AWS Encryption SDK を使用したアプリケーション内の暗号化、メッセージ認証コード (MAC) の生成と検証を行うことができます。

ご希望の言語で視聴するには、この動画を選択し、設定アイコンをクリックして、ご希望の字幕オプションを選択してください。

ユースケース

AWS KMS を使用してサーバーサイドの暗号化を有効にします。制御し管理する KMS キーを使用します。

AWS Encryption SDK を使用すると、アプリケーションで暗号化操作を安全に処理できます。

AWS Encryption SDK の詳細

非対称 KMS キーを使用した AWS KMS での署名操作を保護します。

セキュアなデータ署名の詳細

AWS Database Encryption SDK を使用すると、データベース内の機密レコードを簡単に暗号化して安全に検索できます。

AWS Database Encryption SDK の詳細


AWS の詳細を見る