Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
AWS KMS Detalles técnicos del conjunto de claves jerárquicas
El conjunto de claves AWS KMS jerárquicas utiliza una clave de datos única para cifrar cada mensaje y cifra cada clave de datos con una clave de empaquetado única derivada de una clave de sucursal activa. Utiliza una derivación de claves
-
Una sal de asignación al azar de 16 bytes
-
La clave de rama activa
-
El valor
UTF-8 codificado del identificador del proveedor de claves «aws-kms-hierarchy»
El conjunto de claves jerárquicas utiliza la clave de empaquetado derivada para cifrar una copia de la clave de datos en texto plano AES-GCM-256 con una etiqueta de autenticación de 16 bytes y las siguientes entradas.
-
La clave de empaquetado derivada se utiliza como clave de cifrado AES-GCM
-
La clave de datos se usa como mensaje AES-GCM
-
Como IV se utiliza un vector de inicialización aleatorio (IV) de AES-GCM 12 bytes
-
Datos autenticados adicionales (AAD) que contienen los siguientes valores serializados.
Valor Longitud en bytes Interpretado como "aws-kms-hierarchy" 17 UTF-8 codificado El identificador de la clave de la rama Variable UTF-8 codificado La versión de clave de la rama 16 UTF-8 codificado Contexto de cifrado Variable UTF-8 pares clave-valor codificados