本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
AWS Encryption SDK的工作方式
本节中的工作流介绍了 AWS Encryption SDK 如何加密数据和解密加密消息。这些工作流使用默认特征描述基本流程。有关定义和使用自定义组件的详细信息,请参阅每种支持的语言实现的 GitHub 存储库。
AWS Encryption SDK 使用信封加密保护您的数据。每条消息都使用唯一的数据密钥进行加密。然后,使用您指定的包装密钥加密数据密钥。为了解密加密消息,AWS Encryption SDK 使用您指定的包装密钥解密至少一个加密数据密钥。然后其可解密加密文字并返回一条明文消息。
需要有关 AWS Encryption SDK 所用术语方面的帮助? 请参阅 中的概念 AWS Encryption SDK。
AWS Encryption SDK 如何加密数据
AWS Encryption SDK 提供了一些方法以加密字符串、字节数组和字节流。有关代码示例,请参阅各个 编程语言 部分的示例主题。
AWS Encryption SDK 如何解密加密消息
AWS Encryption SDK 提供了解密加密消息并返回明文的方法。有关代码示例,请参阅各个 编程语言 部分的示例主题。
解密加密消息的密钥环(或主密钥提供程序)必须与用于加密消息的密钥环兼容。其中一个包装密钥必须能够解密加密消息中的加密数据密钥。有关与密钥环和主密钥提供程序的兼容性的信息,请参阅 密钥环兼容性。
-
使用可解密数据的包装密钥创建密钥环或主密钥提供程序。您可以使用与加密方法相同的密钥环或其他密钥环。
-
将加密消息和密钥环传递给解密方法。
-
解密方法要求密钥环或主密钥提供程序解密加密消息中的一个加密数据密钥。它传入加密的消息中的信息,包括加密的数据密钥。
-
密钥环使用其包装密钥以解密一个加密的数据密钥。如果成功,响应则包含明文数据密钥。如果密钥环或主密钥提供程序指定的包装密钥均无法解密加密数据密钥,则解密调用失败。
-
解密方法使用明文数据密钥解密数据,丢弃明文数据密钥,然后返回明文数据。