开发者社区> 问答> 正文

密钥版本和自动轮转的作用是什么?

已解决

密钥版本和自动轮转的作用是什么?

展开
收起
与时俱进的探索者 2022-04-09 13:16:26 476 0
1 条回答
写回答
取消 提交回答
  • 推荐回答

    KMS内建了密钥的版本管理能力,同时在多版本的基础上,支持通过配置的方式对用户主密钥进行自动轮转。自动轮转允许用户主密钥周期性地产生新的密钥版本作为加密密钥,而老的版本仅能用作解密历史数据, 从而降低针对密钥和受保护数据的攻击面。

    在某些场景下,用户亦可针对老数据进行重加密,从而将主密钥下老密钥版本产生的密文数据转换为新密钥版本加密的密文数据。

    用户也可以在自动轮转周期之外,针对特定的需要,一次或者多次手动轮转密钥的版本。

    以上摘自《阿里云数据隐私保护白皮书》,这本电子书收录开发者藏经阁下载地址:https://developer.aliyun.com/topic/download?id=8241

    2022-04-09 19:51:15
    赞同 展开评论 打赏
来源圈子
更多
收录在圈子:
阿里云开发者社区官方技术圈,用户产品功能发布、用户反馈收集等。
问答排行榜
最热
最新

相关电子书

更多
低代码开发师(初级)实战教程 立即下载
冬季实战营第三期:MySQL数据库进阶实战 立即下载
阿里巴巴DevOps 最佳实践手册 立即下载