View a markdown version of this page

Was ist der AWS SDK für Datenbankverschlüsselung? - AWS SDK für Datenbankverschlüsselung

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Was ist der AWS SDK für Datenbankverschlüsselung?

Unsere clientseitige Verschlüsselungsbibliothek wurde in Database Encryption SDK umbenannt. AWS Dieses Entwicklerhandbuch enthält weiterhin Informationen zum DynamoDB Encryption Client.

Das AWS Database Encryption SDK besteht aus einer Reihe von Softwarebibliotheken, mit denen Sie die clientseitige Verschlüsselung in Ihr Datenbankdesign integrieren können. Das AWS Database Encryption SDK bietet Verschlüsselungslösungen auf Datensatzebene. Sie geben an, welche Felder verschlüsselt sind und welche Felder in den Signaturen enthalten sind, die die Authentizität Ihrer Daten sicherstellen. Durch die Verschlüsselung Ihrer vertraulichen Daten während der Übertragung und Speicherung wird sichergestellt, dass Ihre Klartextdaten nicht für Dritte zugänglich sind, einschließlich. AWS Das AWS Database Encryption SDK wird kostenlos unter der Apache 2.0-Lizenz bereitgestellt.

Dieses Entwicklerhandbuch bietet einen konzeptionellen Überblick über das AWS Database Encryption SDK, einschließlich einer Einführung in seine Architektur, Details darüber, wie es Ihre Daten schützt, wie es sich von serverseitiger Verschlüsselung unterscheidet, und Anleitungen zur Auswahl kritischer Komponenten für Ihre Anwendung, um Ihnen den Einstieg zu erleichtern.

Das AWS Database Encryption SDK unterstützt Amazon DynamoDB mit Verschlüsselung auf Attributebene.

Das AWS Database Encryption SDK bietet die folgenden Vorteile:

Speziell für Datenbankanwendungen entwickelt

Sie müssen kein Kryptografie-Experte sein, um das AWS Database Encryption SDK verwenden zu können. Die Implementierungen enthalten Hilfsmethoden, die so konzipiert sind, dass sie mit Ihren vorhandenen Anwendungen funktionieren.

Nachdem Sie die erforderlichen Komponenten erstellt und konfiguriert haben, verschlüsselt und signiert der Verschlüsselungsclient Ihre Datensätze transparent, wenn Sie sie einer Datenbank hinzufügen, und verifiziert und entschlüsselt sie, wenn Sie sie abrufen.

Beinhaltet sichere Verschlüsselung und Signierung

Das AWS Database Encryption SDK umfasst sichere Implementierungen, die die Feldwerte in jedem Datensatz mit einem eindeutigen Datenverschlüsselungsschlüssel verschlüsseln und den Datensatz dann signieren, um ihn vor unbefugten Änderungen wie dem Hinzufügen oder Löschen von Feldern oder dem Austausch verschlüsselter Werte zu schützen.

Verwendet kryptographisches Material aus beliebigen Quellen

Das AWS Database Encryption SDK verwendet Schlüsselringe, um den eindeutigen Datenverschlüsselungsschlüssel zu generieren, zu verschlüsseln und zu entschlüsseln, der Ihren Datensatz schützt. Schlüsselringe bestimmen die Wrapping-Schlüssel, die diesen Datenschlüssel verschlüsseln.

Sie können Wrapping-Schlüssel aus jeder beliebigen Quelle verwenden, einschließlich Kryptografiediensten wie AWS Key Management Service ()AWS KMS oder. AWS CloudHSM Das AWS Database Encryption SDK benötigt keinen AWS-Konto oder keinen AWS Dienst.

Unterstützung für das Caching kryptografischer Materialien

Beim AWS KMS hierarchischen Schlüsselbund handelt es sich um eine Lösung zum Zwischenspeichern kryptografischer Materialien, die die Anzahl der AWS KMS Aufrufe reduziert, indem AWS KMS geschützte Zweigschlüssel verwendet werden, die in einer Amazon DynamoDB-Tabelle gespeichert sind, und anschließend das für Verschlüsselungs- und Entschlüsselungsvorgänge verwendete Zweigschlüsselmaterial lokal zwischenspeichert. Sie ermöglicht es Ihnen, Ihr kryptografisches Material mit einem KMS-Schlüssel für die symmetrische Verschlüsselung zu schützen, ohne jedes Mal aufrufen zu müssen, wenn Sie einen Datensatz ver- oder entschlüsseln. AWS KMS Der AWS KMS hierarchische Schlüsselbund ist eine gute Wahl für Anwendungen, bei denen die Anzahl der Aufrufe von minimiert werden muss. AWS KMS

Durchsuchbare Verschlüsselung

Sie können Datenbanken entwerfen, die verschlüsselte Datensätze durchsuchen können, ohne die gesamte Datenbank zu entschlüsseln. Je nach Ihrem Bedrohungsmodell und Ihren Abfrageanforderungen können Sie die durchsuchbare Verschlüsselung verwenden, um Suchen nach exakten Treffern oder individuellere komplexe Abfragen in Ihrer verschlüsselten Datenbank durchzuführen.

Unterstützung für mehrinstanzenfähige Datenbankschemas

Mit dem AWS Database Encryption SDK können Sie Daten schützen, die in Datenbanken mit einem gemeinsamen Schema gespeichert sind, indem Sie jeden Mandanten mit unterschiedlichen Verschlüsselungsmaterialien isolieren. Wenn mehrere Benutzer Verschlüsselungsvorgänge in Ihrer Datenbank ausführen, verwenden Sie einen der AWS KMS Schlüsselringe, um jedem Benutzer einen eigenen Schlüssel zur Verfügung zu stellen, den er für seine kryptografischen Operationen verwenden kann. Weitere Informationen finden Sie unter Arbeiten mit Datenbanken mit mehreren Mandanten.

Unterstützung für nahtlose Schema-Aktualisierungen

Wenn Sie das AWS Database Encryption SDK konfigurieren, stellen Sie kryptografische Aktionen bereit, die dem Client mitteilen, welche Felder verschlüsselt und signiert werden müssen, welche Felder signiert (aber nicht verschlüsselt) und welche ignoriert werden sollen. Nachdem Sie das AWS Database Encryption SDK zum Schutz Ihrer Datensätze verwendet haben, können Sie immer noch Änderungen an Ihrem Datenmodell vornehmen. Sie können Ihre kryptografischen Aktionen, wie das Hinzufügen oder Entfernen verschlüsselter Felder, in einer einzigen Bereitstellung aktualisieren.

Entwickelt in Open-Source-Repositorys

Das AWS Database Encryption SDK wurde in Open-Source-Repositorys am entwickelt. GitHub Sie können diese Repositorys verwenden, um den Code einzusehen, Probleme zu lesen und einzureichen und Informationen zu finden, die für Ihre Implementierung spezifisch sind.

Das Tool AWS SDK zur Datenbankverschlüsselung für DynamoDB
  • Das https://github.com/aws/aws-database-encryption-sdk-dynamodb/ aws-database-encryption-sdk-dynamodb-Repository auf GitHub unterstützt die neuesten Versionen des AWS Database Encryption SDK für DynamoDB in Java, .NET und Rust.

    Das AWS Database Encryption SDK für DynamoDB ist ein Produkt von Dafny, einer überprüfungsfähigen Sprache, in der Sie Spezifikationen, den Code zu ihrer Implementierung und die Beweise für deren Testen schreiben. Das Ergebnis ist eine Bibliothek, die die Funktionen des AWS Database Encryption SDK für DynamoDB in einem Framework implementiert, das die funktionale Korrektheit gewährleistet.

Support und Wartung

Das AWS Database Encryption SDK verwendet dieselbe Wartungsrichtlinie wie das AWS SDK und die Tools, einschließlich der Versionierungs- und Lebenszyklusphasen. Als bewährte Methode empfehlen wir, dass Sie die neueste verfügbare Version des AWS Database Encryption SDK für Ihre Datenbankimplementierung verwenden und ein Upgrade durchführen, sobald neue Versionen veröffentlicht werden. Der Lebenszyklus und die Supportphase jeder Version können je nach Programmiersprache variieren. Beispielsweise kann sich eine bestimmte Version des AWS Database Encryption SDK in einer Programmiersprache in der Phase der allgemeinen Verfügbarkeit (vollständiger Support) befinden, in einer anderen Programmiersprache jedoch in der Phase, in der der Support ausläuft. Informationen zur Lebenszyklusphase der AWS Database Encryption SDK-Versionen für Ihre Programmiersprache finden Sie in der POLICY.rst Datei SUPPORT_ im AWS Database Encryption SDK-Repository.

Weitere Informationen finden Sie in der Wartungsrichtlinie für AWS SDKs und Tools im Referenzhandbuch für AWS SDKs und Tools.

Senden von Feedback

Wir freuen uns über Ihr Feedback! Wenn Sie eine Frage oder einen Kommentar haben oder ein Problem melden möchten, verwenden Sie bitte die folgenden Ressourcen.

Wenn Sie eine potenzielle Sicherheitslücke im AWS Database Encryption SDK entdecken, benachrichtigen AWS Sie bitte den Sicherheitsdienst. Erstellen Sie keine öffentliche GitHub Ausgabe.

Über den auf jeder Seite angezeigten Feedback-Link können Sie Feedback zu dieser Dokumentation bereitstellen.

Melde dich für eine an AWS-Konto

Um damit zu beginnen AWS, benötigen Sie eine AWS-Konto. Informationen zum Erstellen einer AWS-Konto finden Sie AWS-Konto im AWS -Kontenverwaltung Referenzhandbuch unter Erste Schritte mit einer.