클라이언트 측 암호화로 데이터 보호하기
클라이언트 측 암호화로 데이터 보호하기 (Protecting data by using client-side encryption)
클라이언트 측 암호화는 전송 중과 저장 시 데이터의 보안을 보장하기 위해 데이터를 로컬에서 암호화하는 것이에요. Amazon S3 Encryption Client를 사용해 객체를 보낼 수 있어요.
출처: 문서
본문
클라이언트 측 암호화는 전송 중과 저장 시 데이터의 보안을 보장하기 위해 데이터를 로컬에서 암호화하는 것이에요. 객체를 Amazon S3로 보내기 전에 암호화하려면 Amazon S3 Encryption Client를 사용하세요. 이 방식으로 객체가 암호화되면 AWS를 포함한 어떤 제3자에게도 객체가 노출되지 않아요. Amazon S3는 이미 암호화된 객체를 수신하며 객체를 암호화하거나 복호화하는 데 역할을 하지 않아요. Amazon S3 Encryption Client와 서버 측 암호화를 모두 사용해 데이터를 암호화할 수 있어요. 암호화된 객체를 Amazon S3로 보내면 Amazon S3는 객체가 암호화되었는지 인식하지 못하고 일반적인 객체로만 감지해요.
Amazon S3 Encryption Client는 사용자와 Amazon S3 사이의 중개자 역할을 해요. Amazon S3 Encryption Client를 인스턴스화한 후에는 Amazon S3 PutObject 및 GetObject 요청의 일부로 객체가 자동으로 암호화되고 복호화돼요. 모든 객체는 고유한 데이터 키로 암호화돼요. Amazon S3 Encryption Client는 래핑 키로 KMS 키를 지정하더라도 버킷 키를 사용하거나 상호 작용하지 않아요.
Amazon S3 Encryption Client 개발자 안내서는 Amazon S3 Encryption Client 버전 3.0 이상에 초점을 맞춰요. 자세한 내용은 Amazon S3 Encryption Client 개발자 안내서의 Amazon S3 Encryption Client란 무엇인가요?를 참고하세요.
이전 버전의 Amazon S3 Encryption Client에 대한 자세한 내용은 프로그래밍 언어별 AWS SDK 개발자 안내서를 참고하세요.
- AWS SDK for Java
- AWS SDK for .NET
- AWS SDK for Go
- AWS SDK for PHP
- AWS SDK for Ruby
- AWS SDK for C++