Datenverschlüsselung während der Übertragung für AWS Ground Station - AWS Ground Station

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Datenverschlüsselung während der Übertragung für AWS Ground Station

AWS Ground Station bietet standardmäßig Verschlüsselung, um Ihre vertraulichen Daten während der Übertragung zu schützen. Daten können je nach Konfiguration des Missionsprofils auf zwei Arten zwischen AWS Ground Station Antennenstandorten und Ihren EC2 Amazon-Instances gestreamt werden.

  • AWS Ground Station Agent

  • Datenfluss-Endpunkt

Jede Methode zum Streamen von Daten behandelt die Verschlüsselung von Daten während der Übertragung unterschiedlich. In den folgenden Abschnitten werden die einzelnen Methoden beschrieben.

AWS Ground Station Agenten-Streams

AWS Ground Station Der Agent verschlüsselt seine Streams mit vom Kunden verwalteten AWS KMS Schlüsseln. Der AWS Ground Station Agent, der auf Ihrer EC2 Amazon-Instance ausgeführt wird, entschlüsselt den Stream automatisch, um entschlüsselte Daten bereitzustellen.

Der AWS KMS Schlüssel, der zum Verschlüsseln eines Streams verwendet wird, wird bei der Erstellung eines MissionProfile im Parameter angegeben. streamsKmsKey Alle Berechtigungen, die AWS Ground Station Zugriff auf die Schlüssel gewähren, werden über die beigefügte AWS KMS Schlüsselrichtlinie verwaltet. streamsKmsKey

Datenfluss-Endpunktstreams

Datenfluss-Endpunktstreams werden mit Datagram Transport Layer Security () verschlüsselt. DTLS Dies erfolgt mithilfe selbstsignierter Zertifikate und erfordert keine zusätzliche Konfiguration.