View a markdown version of this page

でのハイブリッドポスト量子 TLS の使用 AWS KMS - AWS Key Management Service

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

でのハイブリッドポスト量子 TLS の使用 AWS KMS

AWS Key Management Service (AWS KMS) に送信するデータは、Transport Layer Security (TLS) 接続によって提供される暗号化によって転送中に保護されます。 AWS KMS が TLS セッションでサポートしている従来の暗号スイートにより、現在のテクノロジーではキー交換メカニズムに対するブルートフォース攻撃は実行不可能です。ただし、大規模な量子コンピューティングが実用的になった場合、TLS キー交換メカニズムで使用される従来の暗号スイートは、これらの攻撃の影響を受けやすくなります。

2024 年 8 月、NIST は最初のポスト量子暗号標準を確定しました。これには、NIST ウェブサイトの FIPS 203 で指定されたModule-Lattice-Basedキーカプセル化メカニズム (ML-KEM) が含まれます。 は、楕円曲線 Diffie-Hellman (ECDH) と ML-KEM を組み合わせた TLS 用のハイブリッドポスト量子キー交換オプションをサポートする AWS KMS ようになりました。このハイブリッドキー交換は、将来の量子対応可能な攻撃者に対する回復力を高めながら、今日の従来の暗号スイートの強度を保持します。詳細については、 AWS セキュリティブログの「ACM AWS KMS、Secrets Manager でサポートされるようになった ML-KEM ポスト量子 TLS」を参照してください。

アプリケーションが TLS 接続を介して渡されるデータの長期的な機密性に依存している場合は、ポスト量子暗号を使用する必要があります。そうしないと、攻撃者は今日クラシック暗号スイートで暗号化されたデータをキャプチャし、量子コンピュータが利用可能になると復号化できる可能性があります。この戦略は現在収集と呼ばれ、後で復号化されます。

でのハイブリッドポスト量子 TLS の使用 AWS KMS

ハイブリッドポスト量子 TLS は、 へのすべての API コールに使用できます AWS KMS。HTTP クライアントを設定するときは、次の情報に注意してください。

AWS KMS エンドポイント

AWS KMS AWS リージョン は、FIPS 140-3 検証済みエンドポイントを含むすべてのエンドポイントで、利用可能なすべての でハイブリッドポスト量子 TLS をサポートします。それぞれの AWS KMS エンドポイントのリストについては AWS リージョン、のAWS Key Management Service 「エンドポイントとクォータ」を参照してくださいAmazon Web Services 全般のリファレンス。FIPS エンドポイントの詳細については、「Amazon Web Services 全般のリファレンス」の「FIPS エンドポイント」を参照してください。

サポートされているシステム

AWS SDKs「 SDK AWS およびツールリファレンスガイド」の「ハイブリッドポスト量子 TLS SDKs を有効にする」で説明されているように、ハイブリッドポスト量子 TLS をサポートしています。Java の例については、「」を参照してくださいハイブリッドポスト量子 TLS を設定する。

Hybrid Post-Quantum TLS の検証

CloudTrail ログエントリを調べることで、特定の AWS KMS API コールがハイブリッドポスト量子 TLS を使用したことを確認できます。呼び出しのログエントリで tlsDetailsセクションを見つけます。keyExchange フィールドは、使用されたキー交換アルゴリズムに名前を付けます。ハイブリッドポスト量子接続の場合、このフィールドには などのハイブリッドアルゴリズムが表示されますX25519MLKEM768。ログエントリの例については、「」を参照してくださいポスト量子 TLS 接続を介した標準対称暗号化キーによる復号。

注記

サービスが AWS KMS ユーザーに代わって を呼び出す場合、 AWS tlsDetailsフィールドはログエントリに存在しません。CloudTrail ログエントリのフィールドとそれらが存在する場合の詳細については、 AWS CloudTrail 「 ユーザーガイド」のCloudTrail レコードの内容」を参照してください。

パフォーマンス

ハイブリッドキー交換により、一部の TLS ハンドシェイクメッセージのサイズと処理時間がわずかに増加しますが、全体的なパフォーマンスへの影響はほとんどのワークロードでは認識できません。これらのメッセージは大きいため、ネットワーク上のさまざまな場所からの AWS KMS API コールをテストすることをお勧めします。

リクエストのネットワークパスによっては、ディープパケットインスペクション (DPI) を使用するレガシー中間ホスト、プロキシ、またはファイアウォールによってリクエストがブロックされる場合があります。これは、TLS ハンドシェイクの ClientHello 部分の新しいキー交換グループ、またはより大きなキー交換メッセージが原因である可能性があります。これらの問題を解決できない場合は、セキュリティチームまたは IT 管理者と協力して、新しい TLS キー交換グループのブロックを解除してください。

転送時の暗号化

ハイブリッド暗号スイートは、転送中の暗号化にのみ使用されます。クライアントから AWS KMS エンドポイントに移動する間、データは保護されます。 は、これらの暗号スイートを使用してデータを暗号化 AWS KMS しません AWS KMS keys。

代わりに、 AWS KMS が KMS キーでデータを暗号化する場合、256 ビットキーによる対称暗号化と、既に量子耐性がある Galois Counter Mode (AES-GCM) アルゴリズムの Advanced Encryption Standard を使用します。理論上の将来、256 ビット AES-GCM キーで作成された暗号文に対する大規模な量子コンピューティング攻撃は、キーの効果的なセキュリティを 128 ビットに低下させます。詳細については、ETSI ウェブサイトの「Quantum Safe Cryptography and Security」を参照してください。このセキュリティレベルは、 AWS KMS 暗号文に対するブルートフォース攻撃を実行不可能にするのに十分です。

ポスト量子 TLS の詳細については、「」を参照してください。 AWS KMS

でのハイブリッドポスト量子 TLS の使用の詳細については AWS KMS、以下のリソースを参照してください。