KMS内建了密钥的版本管理能力,同时在多版本的基础上,支持通过配置的方式对用户主密钥进行自动轮转。自动轮转允许用户主密钥周期性地产生新的密钥版本作为加密密钥,而老的版本仅能用作解密历史数据, 从而降低针对密钥和受保护数据的攻击面。
在某些场景下,用户亦可针对老数据进行重加密,从而将主密钥下老密钥版本产生的密文数据转换为新密钥版本加密的密文数据。
用户也可以在自动轮转周期之外,针对特定的需要,一次或者多次手动轮转密钥的版本。
以上摘自《阿里云数据隐私保护白皮书》,这本电子书收录开发者藏经阁下载地址:https://developer.aliyun.com/topic/download?id=8241
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。