メインコンテンツへスキップ
プロトコル・技術

KMS暗号化コンテキスト

AWS KMS Encryption Context

AWS KMSの暗号操作に付加する、秘密ではないキーと値の組。暗号文と利用文脈を結び付けたり、鍵利用の許可条件に用いたりできるが、機密データの保管場所ではない。

復号時には暗号化時と一致するコンテキストが必要な操作があります。用途やテナントの識別に使う場合も、値自体はログに記録され得るため個人情報や秘密を含めません。鍵ポリシーだけでなく、利用アプリが文脈を適切に指定するかを確認します。

  • 初心者向けには「暗号文と一緒に照合する、秘密でない用途の札」
  • コンテキストは暗号化される本文とは異なる
  • 復旧手順にも必要な文脈情報を含める

よくある質問

KMS暗号化コンテキストとは?

AWS KMSの暗号操作に付加する、秘密ではないキーと値の組。暗号文と利用文脈を結び付けたり、鍵利用の許可条件に用いたりできるが、機密データの保管場所ではない。

KMS暗号化コンテキストについて詳しく知るには?

復号時には暗号化時と一致するコンテキストが必要な操作があります。用途やテナントの識別に使う場合も、値自体はログに記録され得るため個人情報や秘密を含めません。鍵ポリシーだけでなく、利用アプリが文脈を適切に指定するかを確認します。

KMS暗号化コンテキストのポイントは?

初心者向けには「暗号文と一緒に照合する、秘密でない用途の札」 コンテキストは暗号化される本文とは異なる 復旧手順にも必要な文脈情報を含める

← 用語集一覧に戻る
ESC