文档简介:
对称加密是最常用的数据加密保护方式。KMS提供了简单易用的接口,方便您在云上轻松实现数据加解密功能。
密钥管理服务支持主流的对称密钥算法并且提供足够的安全强度,保证数据加密的安全性。
KMS支持的对称密钥类型
KMS支持的对称密钥算法类型如下:
算法 |
密钥长度 |
密钥规格 |
保护级别 |
AES |
256比特 |
AES_256 |
|
SM4 |
128比特 |
Ctyun_SM4 |
|
对称密钥功能特性
KMS生成的对称主密钥支持多个密钥版本,同时支持用户主密钥基于密钥版本进行自动轮转,您可以自定义密钥轮转的策略。为了满足特殊的安全合规要求,KMS支持您使用自带密钥(BYOK)进行数据的加密保护。
功能 |
功能描述 |
自动轮转 |
|
导入密钥材料(BYOK) |
|
对称密钥应用场景
KMS生成的对称密钥支持如下数据加密方式,满足多样化的数据保护场景。
场景 |
场景描述 |
在线加密 |
|
信封加密 |
|