Cifrado de datos durante el tránsito para AWS Ground Station - AWS Ground Station

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Cifrado de datos durante el tránsito para AWS Ground Station

AWS Ground Station proporciona cifrado de forma predeterminada para proteger sus datos confidenciales durante el tránsito. Los datos se pueden transmitir entre las ubicaciones de las AWS Ground Station antenas y las EC2 instancias de Amazon de dos maneras, según la configuración del perfil de la misión.

  • AWS Ground Station ¿Agente

  • Punto final del flujo de datos

Cada método de transmisión de datos gestiona el cifrado de los datos en tránsito de forma diferente. En las siguientes secciones se describe cada método.

AWS Ground Station Flujos de agentes

AWS Ground Station El agente cifra sus transmisiones mediante claves administradas AWS KMS por el cliente. El AWS Ground Station agente que se ejecuta en tu EC2 instancia de Amazon descifrará automáticamente la transmisión para proporcionar datos descifrados.

La AWS KMS clave utilizada para cifrar una transmisión se especifica al crear una MissionProfile en el parámetro. streamsKmsKey Todos los permisos que otorgan AWS Ground Station acceso a las claves se gestionan mediante la política de AWS KMS claves adjunta. streamsKmsKey

Flujos de puntos finales de flujo de datos

Los flujos de puntos finales de Dataflow se cifran mediante Datagram Transport Layer Security (). DTLS Esto se hace mediante certificados autofirmados y no requiere ninguna configuración adicional.