Este conteúdo foi traduzido por máquina para sua conveniência e a Huawei Cloud não pode garantir que o conteúdo foi traduzido com precisão. Para exibir o conteúdo original, use o link no canto superior direito para mudar para a página em inglês.
Atualizado em 2024-09-14 GMT+08:00

Tipos de chaves

As CMKs incluem chaves personalizadas e chaves padrão. Esta seção descreve como criar, visualizar, ativar, desativar, programar a exclusão e cancelar a exclusão de chaves personalizadas.

As chaves personalizadas podem ser categorizadas em chaves simétricas e chaves assimétricas.

As chaves simétricas são mais comumente usadas para proteção de criptografia de dados. Chaves assimétricas são usadas para verificação de assinatura digital ou criptografia de informações confidenciais em sistemas onde a relação de confiança não é mútua. Uma chave assimétrica consiste em uma chave pública e uma chave privada. A chave pública pode ser enviada para qualquer pessoa. A chave privada deve ser armazenada com segurança e acessível apenas a usuários confiáveis.

Uma chave assimétrica pode ser usada para gerar e verificar uma assinatura. Para transferir dados com segurança, um signatário envia a chave pública para um receptor, usa a chave privada para assinar dados e, em seguida, envia os dados e a assinatura para o receptor. O receptor pode usar a chave pública para verificar a assinatura.

Tabela 1 Algoritmos de chave suportados pelo KMS

Tipo de chave

Tipo de algoritmo

Especificações da chave

Descrição

Uso

Chave simétrica

AES

AES_256

Chave simétrica de AES

Criptografa e descriptografa uma pequena quantidade de dados ou chaves de dados.

Chave simétrica

AES

  • HMAC_256
  • HMAC_384
  • HMAC_512

Chave simétrica de HMAC

Gera e verifica um código de autenticação de mensagem

Chave simétrica

SM3

HMAC_SM3

Chave simétrica de SM3

Gera e verifica um código de autenticação de mensagem

Chave assimétrica

RSA

  • RSA_2048
  • RSA_3072
  • RSA_4096

Senha assimétrica de RSA

Criptografa e descriptografa uma pequena quantidade de dados ou cria assinaturas digitais.

ECC

  • EC_P256
  • EC_P384

Curva elíptica recomendada pelo NIST

Assinatura digital