View a markdown version of this page

Che cos'è AWS SDK per la crittografia dei database? - AWS SDK di crittografia del database

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Che cos'è AWS SDK per la crittografia dei database?

La nostra libreria di crittografia lato client è stata rinominata Database Encryption SDK. AWS Questa guida per sviluppatori fornisce ancora informazioni sul DynamoDB Encryption Client.

Il AWS Database Encryption SDK è un insieme di librerie software che consentono di includere la crittografia lato client nella progettazione del database. Il AWS Database Encryption SDK fornisce soluzioni di crittografia a livello di record. È possibile specificare quali campi sono crittografati e quali campi sono inclusi nelle firme che garantiscono l'autenticità dei dati. La crittografia dei dati sensibili in transito e in archivio aiuta a garantire che i dati in chiaro non siano disponibili a terze parti, tra cui. AWS Il AWS Database Encryption SDK è fornito gratuitamente con la licenza Apache 2.0.

Questa guida per sviluppatori fornisce una panoramica concettuale del AWS Database Encryption SDK, inclusa un'introduzione alla sua architettura, dettagli su come protegge i dati, in che modo si differenzia dalla crittografia Crittografia lato client e lato server lato server e indicazioni sulla selezione dei componenti critici per l'applicazione per aiutarvi a iniziare.

Il AWS Database Encryption SDK supporta Amazon DynamoDB con crittografia a livello di attributi.

Il AWS Database Encryption SDK offre i seguenti vantaggi:

Progettato appositamente per le applicazioni di database

Non è necessario essere esperti di crittografia per utilizzare il AWS Database Encryption SDK. Le implementazioni includono metodi di supporto progettati per funzionare con le applicazioni esistenti.

Dopo aver creato e configurato i componenti richiesti, il client di crittografia crittografa e firma in modo trasparente i record quando li aggiungi a un database e li verifica e li decrittografa quando li recuperi.

Include la funzione di firma e crittografia sicure

Il AWS Database Encryption SDK include implementazioni sicure che crittografano i valori dei campi in ogni record utilizzando una chiave di crittografia dei dati univoca e quindi firmano il record per proteggerlo da modifiche non autorizzate, come l'aggiunta o l'eliminazione di campi o lo scambio di valori crittografati.

Utilizza i materiali crittografici provenienti da qualsiasi origine

Il AWS Database Encryption SDK utilizza i portachiavi per generare, crittografare e decrittografare la chiave di crittografia dei dati univoca che protegge il record. I portachiavi determinano le chiavi di wrapping che crittografano quella chiave di dati.

È possibile utilizzare chiavi di wrapping provenienti da qualsiasi fonte, inclusi i servizi di crittografia, come () o. AWS Key Management ServiceAWS KMSAWS CloudHSM Il AWS Database Encryption SDK non richiede alcun servizio Account AWS . AWS

Supporto per la memorizzazione nella cache dei materiali crittografici

Il keyring AWS KMS gerarchico è una soluzione di caching dei materiali crittografici che riduce il numero di AWS KMS chiamate utilizzando chiavi di filiale AWS KMS protette conservate in una tabella Amazon DynamoDB e quindi memorizzando localmente nella cache i materiali delle chiavi di ramo utilizzati nelle operazioni di crittografia e decrittografia. Ti consente di proteggere i tuoi materiali crittografici con una chiave KMS di crittografia simmetrica senza chiamare ogni volta che crittografi o decrittografi un record. AWS KMS Il portachiavi AWS KMS gerarchico è una buona scelta per le applicazioni che devono ridurre al minimo le chiamate a. AWS KMS

Crittografia ricercabile

È possibile progettare database in grado di eseguire ricerche nei record crittografati senza decrittografare l'intero database. A seconda del modello di minaccia e dei requisiti di interrogazione, è possibile utilizzare la crittografia ricercabile per eseguire ricerche con corrispondenze esatte o query complesse più personalizzate sul database crittografato.

Supporto per schemi di database multitenant

Il AWS Database Encryption SDK consente di proteggere i dati archiviati nei database con uno schema condiviso isolando ogni tenant con materiali di crittografia distinti. Se hai più utenti che eseguono operazioni di crittografia all'interno del tuo database, utilizza uno dei AWS KMS portachiavi per fornire a ciascun utente una chiave distinta da utilizzare nelle proprie operazioni di crittografia. Per ulteriori informazioni, consulta Utilizzo di database multitenant.

Supporto per aggiornamenti semplificati degli schemi

Quando configuri il AWS Database Encryption SDK, fornisci azioni crittografiche che indicano al client quali campi crittografare e firmare, quali campi firmare (ma non crittografare) e quali ignorare. Dopo aver utilizzato il AWS Database Encryption SDK per proteggere i tuoi record, puoi comunque apportare modifiche al tuo modello di dati. Puoi aggiornare le tue azioni crittografiche, come l'aggiunta o la rimozione di campi crittografati, in un'unica distribuzione.

Sviluppato in repository open source

Il AWS Database Encryption SDK è sviluppato in repository open source su. GitHub Puoi utilizzare questi repository per visualizzare il codice, leggere e inviare problemi e trovare informazioni specifiche per la tua implementazione.

Il AWS SDK di crittografia del database per DynamoDB
  • Il repository aws-database-encryption-sdk-dynamodb GitHub supporta le ultime versioni del Database Encryption SDK per DynamoDB in Java, .NET e Rust. AWS

    Il AWS Database Encryption SDK per DynamoDB è un prodotto di Dafny, un linguaggio basato sulla verifica in cui si scrivono le specifiche, il codice per implementarle e le bozze per testarle. Il risultato è una libreria che implementa le funzionalità del AWS Database Encryption SDK per DynamoDB in un framework che garantisce la correttezza funzionale.

Supporto e manutenzione

AWS Database Encryption SDK utilizza la stessa politica di manutenzione utilizzata dall' AWS SDK e dagli strumenti, comprese le fasi del controllo delle versioni e del ciclo di vita. Come best practice, ti consigliamo di utilizzare l'ultima versione disponibile di AWS Database Encryption SDK per l'implementazione del database e di aggiornarlo man mano che vengono rilasciate nuove versioni. Il ciclo di vita e la fase di supporto di ciascuna versione possono variare a seconda dei linguaggi di programmazione. Ad esempio, una determinata versione di AWS Database Encryption SDK potrebbe essere in fase di disponibilità generale (supporto completo) in un linguaggio di programmazione, ma in fase di fine supporto in un linguaggio di programmazione diverso. Per conoscere la fase del ciclo di vita delle versioni di AWS Database Encryption SDK per il tuo linguaggio di programmazione, consulta il POLICY.rst file SUPPORT_ nel repository Database Encryption SDK. AWS

Per ulteriori informazioni, consulta la politica di manutenzione degli AWS SDK e degli strumenti nella Guida di riferimento per SDK e strumenti. AWS

Invio di feedback

Apprezziamo il tuo feedback. Se hai una domanda, un commento o un problema da segnalare, utilizza le seguenti risorse.

Se scopri una potenziale vulnerabilità di sicurezza nel AWS Database Encryption SDK, avvisa la sicurezza. AWS Non creare un problema pubblico GitHub .

Per fornire feedback su questa documentazione, utilizzare il link di feedback in qualsiasi pagina.

Registrati per un Account AWS

Per iniziare AWS, hai bisogno di un Account AWS. Per informazioni sulla creazione di un Account AWS, vedere Guida introduttiva a Account AWS nella Guida Gestione dell’account AWS di riferimento.