メインコンテンツへスキップ
防御・対策

SSE-S3

Server-Side Encryption with Amazon S3 Managed Keys

Amazon S3が管理する鍵でオブジェクトを保存時に暗号化する方式。鍵管理をサービス側に任せられるが、正当な参照権限で返されるデータは平文になるため公開制御は別途必要。

保存時暗号化の方式を台帳へ記録し、対象オブジェクトに適用されていることを確認します。利用者が独自のKMSキーポリシーを管理するSSE-KMSとは運用上の役割が異なります。暗号化済みという表示を、外部から読めないことの証拠にしないようにします。

  • 初心者向けには「S3に保管用の鍵管理も任せる暗号化」
  • 暗号化方式とアクセス権限を別々に点検する
  • 通信経路にはTLSなどの保護が必要

よくある質問

SSE-S3とは?

Amazon S3が管理する鍵でオブジェクトを保存時に暗号化する方式。鍵管理をサービス側に任せられるが、正当な参照権限で返されるデータは平文になるため公開制御は別途必要。

SSE-S3について詳しく知るには?

保存時暗号化の方式を台帳へ記録し、対象オブジェクトに適用されていることを確認します。利用者が独自のKMSキーポリシーを管理するSSE-KMSとは運用上の役割が異なります。暗号化済みという表示を、外部から読めないことの証拠にしないようにします。

SSE-S3のポイントは?

初心者向けには「S3に保管用の鍵管理も任せる暗号化」 暗号化方式とアクセス権限を別々に点検する 通信経路にはTLSなどの保護が必要

← 用語集一覧に戻る
ESC