Zum Inhalt

47-Tage-Zertifikate sind im Anmarsch. Sind Sie bereit?

Jetzt handeln →

Welche Dienstleistungen bietet Amazon Web Services (AWS) an?

Welche Dienste bietet Amazon Web Services (AWS)?

Amazon Web Services (AWS) ist eine Cloud-Computing-Plattform, die bedarfsgerechte Rechen-, Speicher-, Datenbank-, Netzwerk- und Datensicherheitsdienste bereitstellt. Die beiden Kerndienste für die kryptografische Schlüsselverwaltung sind AWS Key Management Service (KMS) und AWS CloudHSM, die beide nach FIPS 140-3 Sicherheitsstufe 3 validiert sind.

AWS bietet Hunderte von Cloud-Services an, doch für den Datenschutz sind AWS KMS und AWS CloudHSM die wichtigsten. AWS KMS ist ein verwalteter, mandantenfähiger Service, der Verschlüsselungsschlüssel in von AWS betriebenen Hardware-Sicherheitsmodulen generiert und verwaltet. AWS CloudHSM stellt Ihnen ein dediziertes, mandantenfähiges HSM zur Verfügung, auf das nur Sie Zugriff haben. Beide sind nach FIPS 140-3 Level 3 zertifiziert.

Wichtige Erkenntnisse

  • AWS KMS und AWS CloudHSM sind die beiden kryptografischen Schlüsselverwaltungsdienste von AWS. KMS ist verwaltet und mandantenfähig; CloudHSM ist dediziert und mandantenfähig.
  • AWS KMS HSMs sind nach FIPS 140-3 Sicherheitsstufe 3 validiert und werden im Februar 2025 vom NIST zertifiziert. Ältere Inhalte, die FIPS 140-2 Stufe 2 für KMS angeben, sind nicht mehr aktuell.
  • AWS KMS unterstützt 256-Bit-symmetrische Schlüssel, RSA (2048/3072/4096), ECC (P-256, P-384, P-521, SECG P-256k1, Ed25519), HMAC und SM2 in den Regionen China.
  • AWS KMS unterstützt jetzt die Post-Quantum ML-DSA (FIPS 204)-Signierung mit den Schlüsselspezifikationen ML-DSA-44, ML-DSA-65 und ML-DSA-87.
  • Ein symmetrischer KMS-Schlüssel verschlüsselt bis zu 4096 Bytes pro Aufruf; größere Nutzdatenmengen verwenden eine Envelope-Verschlüsselung mit einem KMS-geschützten Datenschlüssel.

Was sind Amazon Web Services (AWS)?

AWS ist die Cloud-Computing-Plattform von Amazon und bietet Rechenleistung, Speicher, Datenbanken, Analysen, maschinelles Lernen, Inhaltsbereitstellung und Sicherheitsdienste auf Abruf.

Unternehmen nutzen AWS, um Anwendungen zu entwickeln und auszuführen, ohne eigene physische Infrastruktur zu besitzen. Sie zahlen nur für die tatsächlich genutzten Ressourcen. AWS betreibt Rechenzentren in globalen Regionen und Verfügbarkeitszonen und gewährleistet so geringe Latenz und hohe Verfügbarkeit. AWS zählt neben Microsoft Azure und Google Cloud Platform zu den drei größten Cloud-Anbietern. Im Bereich Datensicherheit konzentriert sich AWS insbesondere auf zwei Dienste: AWS KMS und AWS CloudHSM.

AWS KMS vs. AWS CloudHSM: Welcher Schlüsseldienst ist der richtige?

AWS KMS ist ein verwalteter, mandantenfähiger Schlüsseldienst; AWS CloudHSM ist ein dedizierter, mandantenfähiger HSM, den Sie direkt kontrollieren.

Beide Dienste speichern Schlüssel in manipulationssicherer Hardware, aus der keine Klartextschlüssel exportiert werden können, und beide sind nach FIPS 140-3 Level 3 validiert. Der Unterschied liegt im Kontroll- und Zugriffsmodell. Bei KMS betreibt AWS die HSMs, die über eine API gesteuert werden. Bei CloudHSM initialisieren Sie den Cluster mit Ihren eigenen Krypto-Officer-Anmeldeinformationen und greifen über PKCS#11, JCE, OpenSSL oder die Windows-CNG- und KSP-Provider auf die Hardware zu. AWS hat dabei keinen Zugriff auf Ihre Schlüssel.

AttributAWS-KMSAWS CloudHSM
MietverhältnisVerwaltet, mandantenfähigExklusives, von einem einzigen Mieter genutztes Apartment
FIPS-ValidierungFIPS 140-3 Level 3 (Februar 2025)FIPS 140-3 Level 3 (hsm2m.medium); älteres hsm1.medium war 140-2 Level 3
ZugriffAWS API und SDKPKCS#11, JCE, OpenSSL, CNG/KSP
Wer kontrolliert die Schlüssel?Sie kontrollieren die Schlüssel; AWS betreibt die HSMs.Sie kontrollieren Schlüssel und HSMs; AWS hat keinen Zugriff
AlgorithmusbereichKuratierte, FIPS-konforme TeilmengeGrößerer Algorithmenbereich durch PKCS#11
Am besten geeignet,Die meisten Anwendungsfälle der Verschlüsselung, Umschlagverschlüsselung, AWS-ServiceintegrationBenutzerdefinierte Algorithmen, direkter Hardwarezugriff, PKI-Vertrauensbasis

Die Zertifizierung von AWS KMS nach FIPS 140-2 (Mai 2023) und anschließend nach FIPS 140-3 (Februar 2025) gemäß Level 3 hat einen langjährigen Grund für den Einsatz von CloudHSM beseitigt. Kunden, die bisher CloudHSM ausschließlich zur Erfüllung von Level 3 benötigten, können diese Anforderung nun allein mit KMS erfüllen.

Maßgeschneiderte Cloud-Schlüsselverwaltungsdienste

Erhalten Sie flexible und anpassbare Beratungsdienste, die auf Ihre Cloud-Anforderungen abgestimmt sind.

AWS KMS-Schlüsseltypen, Algorithmen und Beschränkungen

AWS KMS unterstützt in den chinesischen Regionen symmetrische Schlüssel, asymmetrische RSA- und ECC-Schlüsselpaare, HMAC-Schlüssel, Post-Quantum-ML-DSA-Schlüssel und SM2-Schlüssel.

KMS-Schlüsseltypen

AWS KMS unterstützt symmetrische 256-Bit-Schlüssel und asymmetrische RSA-Schlüssel mit 2048, 3072 und 4096 Bit. Das Schlüsselmaterial wird innerhalb des HSM mithilfe eines NIST SP 800-90A CTR_DRBG mit 384 Bit Entropie generiert. Jeder KMS-Schlüssel hat eine feste Schlüsselspezifikation und eine feste Schlüsselverwendung, die nach der Erstellung nicht mehr geändert werden kann. In den Regionen China ist der standardmäßige symmetrische Schlüssel ein 128-Bit-Schlüssel mit SM4-Verschlüsselung.

Verschlüsselungs- und Signaturalgorithmen

Für asymmetrische Verschlüsselung verwendet KMS RSA-OAEP. Für Signierung und Verifizierung werden RSA-PSS, RSA-PKCS#1 v1.5, ECDSA und EdDSA unterstützt. Die unterstützten elliptischen Kurven sind NIST P-256, P-384, P-521, SECG P-256k1 und Ed25519. Symmetrische Verschlüsselung verwendet AES im Galois-/Zählermodus (AES-GCM). ECC-Schlüssel können signieren und verifizieren oder gemeinsame Geheimnisse ableiten, jedoch kann ein einzelner Schlüssel nicht beides gleichzeitig leisten.

Post-Quantum Signing (ML-DSA, FIPS 204)

AWS KMS unterstützt ML-DSA , den NIST-Standard für digitale Signaturen nach der Quantenzerlegung, der im August 2024 als FIPS 204 veröffentlicht wurde. Die unterstützten Schlüsselspezifikationen sind ML-DSA-44, ML-DSA-65 und ML-DSA-87, die alle den Signaturalgorithmus ML-DSA-SHAKE-256 verwenden. Dadurch können Sie mit quantenresistenten Algorithmen signieren, während klassische RSA- und ECC-Schlüssel weiterhin verwendet werden können. Zusätzlich wurde mit AWS-LC FIPS ML-KEM (FIPS 203) für die Schlüsselkapselung nach der Quantenzerlegung eingeführt.

Größenbeschränkungen für Klartext

Ein symmetrischer KMS-Schlüssel verschlüsselt bis zu 4096 Byte Klartext mit einem einzigen Encrypt-Aufruf. Die Grenzen für asymmetrische Verschlüsselung sind deutlich geringer und hängen vom Schlüssel und Hashwert ab: RSA-2048 mit SHA-256 erreicht maximal 190 Byte, berechnet nach der Formel (Schlüssellänge in Bit / 8) minus (2 × Hashlänge in Bit / 8) minus 2. Für größere Datenmengen empfiehlt sich die Envelope-Verschlüsselung, bei der KMS einen Datenschlüssel schützt, der die Nutzdaten lokal verschlüsselt.

Bringen Sie Ihren eigenen Schlüssel mit (BYOK)

Mit AWS KMS können Sie Ihr eigenes Schlüsselmaterial für symmetrische, HMAC- und asymmetrische RSA- und ECC-KMS-Schlüssel importieren. Sie verpacken das Schlüsselmaterial mit einem von KMS bereitgestellten öffentlichen Schlüssel und importieren anschließend den verpackten Schlüssel. Dadurch haben Sie die Kontrolle über die Schlüsselerzeugung und -aufbewahrung außerhalb von AWS. Informationen zu den unterstützten Verschlüsselungsalgorithmen finden Sie in der aktuellen AWS KMS-Dokumentation, da diese regelmäßig aktualisiert wird.

FIPS 140-3-Konformität in AWS KMS und CloudHSM

Sowohl AWS KMS als auch AWS CloudHSM betreiben HSMs, die gemäß FIPS 140-3 Security Level 3 im Rahmen des NIST Cryptographic Module Validation Program validiert wurden.

Die AWS KMS HSMs wurden im Februar 2025 nach FIPS 140-3 Level 3 zertifiziert, nachdem sie seit Mai 2023 die Zertifizierung nach FIPS 140-2 Level 3 und seit 2017 durchgehend Level 2 innehatten. AWS CloudHSM erreicht FIPS 140-3 Level 3 auf dem Instanztyp hsm2m.medium, der seit August 2024 allgemein verfügbar ist und auf Marvell LiquidSecurity-Hardware basiert. Die ältere Instanz hsm1.medium war nach FIPS 140-2 Level 3 zertifiziert und erreichte am 1. Dezember 2025 das Ende ihres Lebenszyklus. AWS begann im April 2025 mit der automatischen Migration von hsm1-Clustern zu hsm2, und das NIST nahm das Zertifikat für hsm1.medium am 4. Januar 2026 in die CMVP-Liste historischer Zertifikate auf. In den Regionen Chinas verwendet AWS KMS OSCCA-zertifizierte anstelle von FIPS-validierten HSMs.

Häufige Anwendungsfälle für die AWS-Schlüsselverwaltung

AWS KMS und CloudHSM schützen Schlüssel über Speicherverschlüsselung, Anwendungssignierung, TLS und Public-Key-Infrastruktur hinweg.

  • Speicherung und Datenbankverschlüsselung: KMS-Schlüssel verschlüsseln ruhende Daten in S3, EBS, RDS, DynamoDB und anderen AWS-Diensten mittels Envelope-Verschlüsselung.
  • Digitale Signatur: Asymmetrische KMS-Schlüssel signieren Software, Dokumente und Nachrichten; Empfänger verifizieren sich mit dem öffentlichen Schlüssel, auch außerhalb von AWS.
  • TLS-Schutz des privaten Schlüssels: CloudHSM speichert private TLS-Schlüssel auf dedizierter FIPS 140-3 Level 3 Hardware für in der Cloud gehostete Websites.
  • PKI-Vertrauensbasis: CloudHSM kann als Vertrauensanker für eine private PKI fungieren und den privaten CA-Schlüssel in Hardware schützen.
  • Post-Quanten-Signatur: ML-DSA Schlüssel in KMS ermöglichen es Teams, mit der quantenresistenten Signierung langlebiger Artefakte zu beginnen.
  • Externe und benutzerdefinierte Schlüsselspeicher: KMS-Custom-Key-Speicher sichern KMS-Schlüssel mit CloudHSM oder einem externen Key-Manager, den Sie kontrollieren.

Wie Verschlüsselungsberatung hilft

Die Cloud-Datenschutzdienste von Encryption Consulting unterstützen Sie bei der Konzeption und dem Betrieb Ihres Schlüsselmanagements in AWS KMS, CloudHSM und hybriden Schlüsselspeichern. Unser Team analysiert Ihre AWS-Umgebung, ordnet Schlüssel und Algorithmen Compliance-Anforderungen wie FIPS 140-3 und PCI DSS zu und entwickelt einen Migrationspfad zu Post-Quanten-Algorithmen wie ML-DSA und ML-KEM. Anschließend implementiert und validiert der AWS-Datenschutzdienst von Encryption Consulting das Design anhand Ihrer Geschäftsziele. Unsere Arbeit basiert auf ISO/IEC 27001:2022- und SOC 2-zertifizierten Verfahren.

Häufig gestellte Fragen

Welche AWS-Dienste sind die wichtigsten für die Datensicherheit?

AWS bietet zwei Kerndienste für die kryptografische Schlüsselverwaltung. AWS Key Management Service (KMS) ist ein verwalteter, mandantenfähiger Dienst, der Schlüssel in FIPS 140-3-konformen HSMs der Sicherheitsstufe 3 erstellt und verwaltet. AWS CloudHSM ist ein mandantenfähiger Dienst, der Ihnen dedizierte, FIPS 140-3-konforme Hardware der Sicherheitsstufe 3 bereitstellt, die Sie allein kontrollieren. AWS bietet außerdem Speicherverschlüsselung, TLS-Verschlüsselung für die Datenübertragung und IAM-Zugriffskontrolle für beide Dienste.

Ist AWS KMS nach FIPS 140-2 oder FIPS 140-3 validiert?

AWS KMS HSMs sind nach FIPS 140-3 Sicherheitsstufe 3 validiert und wurden im Februar 2025 vom NIST zertifiziert. Zuvor erfüllte KMS die Anforderungen von FIPS 140-2 Sicherheitsstufe 3 (ab Mai 2023) und Stufe 2 (ab 2017). Ältere Angaben zu FIPS 140-2 Stufe 2 für KMS sind nicht mehr aktuell. Kunden, die bisher CloudHSM benötigten, um Stufe 3 zu erreichen, können diese Anforderung nun allein mit KMS erfüllen.

Worin besteht der Unterschied zwischen AWS KMS und AWS CloudHSM?

AWS KMS ist ein verwalteter Multi-Tenant-Service, bei dem AWS die HSMs betreibt und Sie die Schlüssel über eine API steuern. AWS CloudHSM bietet Ihnen ein dediziertes Single-Tenant-HSM, auf das nur Sie Zugriff haben und das über PKCS#11, JCE, OpenSSL oder die Windows-Anbieter CNG und KSP erreichbar ist. Beide sind FIPS 140-3 Level 3-validiert. CloudHSM eignet sich für benutzerdefinierte Algorithmen, direkten Hardwarezugriff und die Funktion als PKI-Vertrauensbasis.

Welche Schlüsseltypen und Algorithmen unterstützt AWS KMS?

AWS KMS unterstützt symmetrische 256-Bit-Schlüssel und asymmetrische RSA-Schlüssel mit 2048, 3072 und 4096 Bit. Für elliptische Kurven werden die Standards NIST P-256, P-384, P-521, SECG P-256k1 und Ed25519 unterstützt. Die Verschlüsselung erfolgt mittels RSA-OAEP; die Signierung mittels RSA-PSS, RSA-PKCS#1 v1.5, ECDSA und EdDSA. KMS unterstützt außerdem HMAC-Schlüssel und für Post-Quantum-Signierung ML-DSA (FIPS 204) mit den Standards ML-DSA-44, ML-DSA-65 und ML-DSA-87.

Unterstützt AWS Post-Quanten-Kryptographie?

Ja. AWS KMS unterstützt ML-DSA (FIPS 204), den im August 2024 veröffentlichten NIST-Standard für digitale Post-Quanten-Signaturen, mit den Schlüsselspezifikationen ML-DSA-44, ML-DSA-65 und ML-DSA-87 unter Verwendung des Signaturalgorithmus ML-DSA-SHAKE-256. AWS-LC FIPS hat außerdem ML-KEM (FIPS 203) für die Schlüsselkapselung hinzugefügt. Dadurch können Unternehmen mit quantenresistenten Algorithmen für Signatur und Schlüsselaustausch beginnen, während klassische Verfahren wie RSA und ECC weiterhin verwendet werden.

Wie groß kann ein Klartext sein, den AWS KMS in einem einzigen Aufruf verschlüsseln kann?

Ein symmetrischer AWS-KMS-Schlüssel kann bis zu 4096 Byte Klartext mit einem einzigen Encrypt-Aufruf verschlüsseln. Asymmetrische RSA-Schlüssel fassen weniger: Bei RSA-2048 mit SHA-256 liegt das Limit bei 190 Byte, berechnet nach der Formel (Schlüssellänge in Bit / 8) minus (2 × Hash-Länge in Bit / 8) minus 2. Für größere Datenmengen empfiehlt sich die Envelope-Verschlüsselung. Hierbei schützt KMS einen Datenschlüssel, der die Nutzdaten lokal verschlüsselt.

Schützen Sie Ihre Daten in der Cloud

Sind Sie bereit, Ihre AWS-Schlüssel durchgängig zu sichern? Schützen Sie Ihre Daten in der Cloud mit Cloud Data Protection Services oder sprechen Sie mit einem Berater für Verschlüsselungsberatung.