Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS CloudHSM Anwendungsfälle
AWS CloudHSM kann verwendet werden, um eine Vielzahl von Zielen zu erreichen. Der Inhalt dieses Themas bietet einen Überblick darüber, was Sie damit machen können AWS CloudHSM.
- Einhaltung gesetzlicher Vorschriften
Unternehmen, die sich an Unternehmenssicherheitsstandards halten müssen AWS CloudHSM , können private Schlüssel zum Schutz hochvertraulicher Daten verwenden. Die von HSMs bereitgestellten Geräte AWS CloudHSM sind nach FIPS 140-2 Level 3 zertifiziert und entsprechen PCI DSS. AWS CloudHSM Ist außerdem PCI-PIN-konform und PCI-3DS-konform. Weitere Informationen finden Sie unter Compliance.
- Verschlüsseln und Entschlüsseln von Daten
Wird AWS CloudHSM zur Verwaltung von privaten Schlüsseln zum Schutz hochvertraulicher Daten, zur Verschlüsselung bei der Übertragung und zur Verschlüsselung im Ruhezustand verwendet. Darüber hinaus AWS CloudHSM bietet es eine standardkonforme Integration mit mehreren kryptografischen Daten. SDKs
- Signieren und verifizieren der Dokumente mit privaten und öffentlichen Schlüsseln
In der Kryptografie ermöglicht die Verwendung eines privaten Schlüssels zum Signieren eines Dokuments den Empfängern, mithilfe eines öffentlichen Schlüssels zu überprüfen, ob Sie (und nicht jemand anderes) das Dokument tatsächlich gesendet haben. Wird verwendet AWS CloudHSM , um asymmetrische öffentliche und private Schlüsselpaare zu erstellen, die speziell für diesen Zweck entwickelt wurden.
- Authentifizieren Sie Nachrichten mit und HMACs CMACs
In der Kryptografie werden Cipher Message Authentication Codes (CMACs) und Hash-basierte Message Authentication Codes (HMACs) verwendet, um Nachrichten zu authentifizieren und deren Integrität zu gewährleisten, die über unsichere Netzwerke gesendet werden. Mit können Sie sicher symmetrische Schlüssel erstellen und verwalten AWS CloudHSM, die und unterstützen. HMACs CMACs
- Nutzen Sie die Vorteile von und AWS CloudHSM AWS Key Management Service
Kunden können wichtige Materialien in einer Single-Tenant-Umgebung kombinieren AWS CloudHSM und AWS KMS
speichern und gleichzeitig die wichtigsten Vorteile von AWS KMS Management, Skalierung und Cloud-Integration nutzen. Einzelheiten dazu finden Sie im Entwicklerhandbuch AWS Key Management Service unter AWS CloudHSM Key Stores.
- Auslagerung der SSL/TLS-Verarbeitung für Webserver
Um Daten sicher über das Internet zu senden, verwenden Webserver öffentlich-private Schlüsselpaare und öffentliche SSL/TLS-Schlüsselzertifikate, um HTTPS-Sitzungen einzurichten. Dieser Prozess erfordert eine Menge Rechenleistung für Webserver, aber Sie können den Rechenaufwand reduzieren und gleichzeitig zusätzliche Sicherheit bieten, indem Sie einen Teil davon auf Ihren Cluster auslagern. AWS CloudHSM Hinweise zur Einrichtung von SSL/TLS-Offload mit finden Sie unter. AWS CloudHSMSSL/TLS-Auslagerung
- Aktivieren Sie die transparente Datenverschlüsselung (TDE)
Transparent Data Encryption (TDE) wird für die Verschlüsselung von Datenbankdateien eingesetzt. Mit TDE verschlüsselt die Datenbanksoftware die Daten, bevor sie auf der Festplatte gespeichert werden. Sie können mehr Sicherheit erreichen, indem Sie den TDE-Master-Verschlüsselungsschlüssel in Ihrem speichern. HSMs AWS CloudHSM Hinweise zur Einrichtung von Oracle TDE mit finden Sie AWS CloudHSM unter. Oracle Database-Verschlüsselung
- Verwalten Sie die privaten Schlüssel einer ausstellenden Zertifizierungsstelle (CA)
Eine Zertifizierungsstelle (CA) ist eine vertrauenswürdige Entität, die digitale Zertifikate ausstellt, die einen öffentlichen Schlüssel an eine Identität (eine Person oder Organisation) binden. Um eine CA zu betreiben, müssen Sie das Vertrauen aufrechterhalten, indem Sie den privaten Schlüssel schützen, der die von Ihrer CA ausgestellten Zertifikate signiert. Sie können solche privaten Schlüssel in Ihrem AWS CloudHSM Cluster speichern und sie dann verwenden, HSMs um kryptografische Signaturvorgänge durchzuführen.
- Generieren von Zufallszahlen
Die Generierung von Zufallszahlen zur Erstellung von Verschlüsselungsschlüsseln ist ein zentraler Bestandteil der Online-Sicherheit. AWS CloudHSM kann zur sicheren Generierung von Zufallszahlen unter Ihrer HSMs Kontrolle verwendet werden und sind nur für Sie sichtbar.