Criptografia de dados durante o trânsito para AWS Ground Station - AWS Ground Station

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Criptografia de dados durante o trânsito para AWS Ground Station

AWS Ground Station fornece criptografia por padrão para proteger seus dados confidenciais durante o trânsito. Os dados podem ser transmitidos entre as localizações das AWS Ground Station antenas e suas EC2 instâncias da Amazon de duas maneiras, dependendo da configuração do perfil da missão.

  • AWS Ground Station Agente

  • Endpoint de fluxo de dados

Cada método de streaming de dados lida com a criptografia de dados em trânsito de forma diferente. As seções a seguir descrevem cada método.

AWS Ground Station Fluxos de agentes

AWS Ground Station O agente criptografa seus fluxos usando chaves gerenciadas pelo AWS KMS cliente. O AWS Ground Station agente em execução na sua EC2 instância da Amazon descriptografará automaticamente o stream para fornecer dados descriptografados.

A AWS KMS chave usada para criptografar um fluxo é especificada ao criar um MissionProfile no streamsKmsKeyparâmetro. Todas as permissões que concedem AWS Ground Station acesso às chaves são tratadas por meio da política de AWS KMS chaves anexada a. streamsKmsKey

Streams de endpoint de fluxo de dados

Os fluxos de endpoint do Dataflow são criptografados usando o Datagram Transport Layer Security (). DTLS Isso é feito usando certificados autoassinados e não requer configuração adicional.