翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
でのハイブリッドポスト量子 TLS の使用 AWS KMS
AWS Key Management Service (AWS KMS) に送信するデータは、Transport Layer Security (TLS) 接続によって提供される暗号化によって転送中に保護されます。 AWS KMS が TLS セッションでサポートしている従来の暗号スイートにより、現在のテクノロジーではキー交換メカニズムに対するブルートフォース攻撃は実行不可能です。ただし、大規模な量子コンピューティングが実用的になった場合、TLS キー交換メカニズムで使用される従来の暗号スイートは、これらの攻撃の影響を受けやすくなります。
2024 年 8 月、NIST は最初のポスト量子暗号標準を確定しました。これには、NIST ウェブサイトの FIPS 203
アプリケーションが TLS 接続を介して渡されるデータの長期的な機密性に依存している場合は、ポスト量子暗号を使用する必要があります。そうしないと、攻撃者は今日クラシック暗号スイートで暗号化されたデータをキャプチャし、量子コンピュータが利用可能になると復号化できる可能性があります。この戦略は現在収集と呼ばれ、後で復号化されます。
でのハイブリッドポスト量子 TLS の使用 AWS KMS
ハイブリッドポスト量子 TLS は、 へのすべての API コールに使用できます AWS KMS。HTTP クライアントを設定するときは、次の情報に注意してください。
AWS KMS エンドポイント
AWS KMS AWS リージョン は、FIPS 140-3 検証済みエンドポイントを含むすべてのエンドポイントで、利用可能なすべての でハイブリッドポスト量子 TLS をサポートします。それぞれの AWS KMS エンドポイントのリストについては AWS リージョン、のAWS Key Management Service 「エンドポイントとクォータ」を参照してくださいAmazon Web Services 全般のリファレンス。FIPS エンドポイントの詳細については、「Amazon Web Services 全般のリファレンス」の「FIPS エンドポイント」を参照してください。
サポートされているシステム
AWS SDKs「 SDK AWS およびツールリファレンスガイド」の「ハイブリッドポスト量子 TLS SDKs を有効にする」で説明されているように、ハイブリッドポスト量子 TLS をサポートしています。Java の例については、「」を参照してくださいハイブリッドポスト量子 TLS を設定する。
Hybrid Post-Quantum TLS の検証
CloudTrail ログエントリを調べることで、特定の AWS KMS API コールがハイブリッドポスト量子 TLS を使用したことを確認できます。呼び出しのログエントリで tlsDetailsセクションを見つけます。keyExchange フィールドは、使用されたキー交換アルゴリズムに名前を付けます。ハイブリッドポスト量子接続の場合、このフィールドには などのハイブリッドアルゴリズムが表示されますX25519MLKEM768。ログエントリの例については、「」を参照してくださいポスト量子 TLS 接続を介した標準対称暗号化キーによる復号。
注記
サービスが AWS KMS ユーザーに代わって を呼び出す場合、 AWS tlsDetailsフィールドはログエントリに存在しません。CloudTrail ログエントリのフィールドとそれらが存在する場合の詳細については、 AWS CloudTrail 「 ユーザーガイド」のCloudTrail レコードの内容」を参照してください。
パフォーマンス
ハイブリッドキー交換により、一部の TLS ハンドシェイクメッセージのサイズと処理時間がわずかに増加しますが、全体的なパフォーマンスへの影響はほとんどのワークロードでは認識できません。これらのメッセージは大きいため、ネットワーク上のさまざまな場所からの AWS KMS API コールをテストすることをお勧めします。
リクエストのネットワークパスによっては、ディープパケットインスペクション (DPI) を使用するレガシー中間ホスト、プロキシ、またはファイアウォールによってリクエストがブロックされる場合があります。これは、TLS ハンドシェイクの ClientHello
転送時の暗号化
ハイブリッド暗号スイートは、転送中の暗号化にのみ使用されます。クライアントから AWS KMS エンドポイントに移動する間、データは保護されます。 は、これらの暗号スイートを使用してデータを暗号化 AWS KMS しません AWS KMS keys。
代わりに、 AWS KMS が KMS キーでデータを暗号化する場合、256 ビットキーによる対称暗号化と、既に量子耐性がある Galois Counter Mode (AES-GCM) アルゴリズムの Advanced Encryption Standard を使用します。理論上の将来、256 ビット AES-GCM キーで作成された暗号文に対する大規模な量子コンピューティング攻撃は、キーの効果的なセキュリティを 128 ビットに低下させます。詳細については、ETSI ウェブサイトの「Quantum Safe Cryptography and Security
ポスト量子 TLS の詳細については、「」を参照してください。 AWS KMS
でのハイブリッドポスト量子 TLS の使用の詳細については AWS KMS、以下のリソースを参照してください。
-
ブログ投稿や研究論文へのリンクなど AWS、 での量子後暗号化の詳細については、「Post-Quantum Cryptography
」を参照してください。 -
AWS KMS はs2n-tls、ハイブリッドポスト量子 TLS 接続のサーバー側で AWS、 からのオープンソース TLS 実装である を使用します。の詳細についてはs2n-tls、GitHub の新しいオープンソース TLS 実装s2n-tlsである の紹介
と の使用s2n-tls を参照してください。 -
AWS 共通ランタイム HTTP クライアントの詳細については、「 AWS SDK for Java 2.x デベロッパーガイド」の「CRT AWS ベースの HTTP クライアントの設定」を参照してください。
-
米国国立標準技術研究所 (NIST) のポスト量子暗号プロジェクトの詳細については、「Post-Quantum Cryptography
」(ポスト量子暗号化) を参照してください。 -
NIST ポスト量子暗号標準化については、「Post-Quantum Cryptography Standardization
」(ポスト量子暗号標準化) を参照してください。