メインコンテンツへスキップ
プロトコル・技術

Envelope Encryption

Envelope Encryption

データ本体をデータ鍵で暗号化し、そのデータ鍵をマスター鍵で暗号化して保護する方式。大容量データと鍵管理を分離できる。

クラウドKMSでは、データごとの鍵を使い、KMSの鍵でデータ鍵を包む設計が一般的です。マスター鍵のアクセス制御と監査ログを厳格にし、データ鍵を平文で保存しないことが重要です。

  • データ鍵とマスター鍵を分けて扱う
  • 大容量データの暗号化に向く
  • KMSの権限と監査ログが重要

よくある質問

Envelope Encryptionとは?

データ本体をデータ鍵で暗号化し、そのデータ鍵をマスター鍵で暗号化して保護する方式。大容量データと鍵管理を分離できる。

Envelope Encryptionについて詳しく知るには?

クラウドKMSでは、データごとの鍵を使い、KMSの鍵でデータ鍵を包む設計が一般的です。マスター鍵のアクセス制御と監査ログを厳格にし、データ鍵を平文で保存しないことが重要です。

Envelope Encryptionのポイントは?

データ鍵とマスター鍵を分けて扱う 大容量データの暗号化に向く KMSの権限と監査ログが重要

← 用語集一覧に戻る
ESC