Hoppa till innehåll

47-dagarscertifikaten är på väg. Är du redo?

Agera nu →

AWS VS Azure KMS

AWS kontra Azure KMS

Vill du bestämma vilken molnkryptoleverantör som är bäst för dig? Valet mellan Amazon Web Services och Microsoft Azure debatteras flitigt av användare. Övergången till att ladda upp data till det publika molnet håller på att bli standard för organisationer. De två huvudfaktorerna för att skydda data är att skydda data från obehörig åtkomst och att uppfylla efterlevnadsregler. Molnsäkerhet måste vara högsta prioritet för alla i organisationen. Användningen av kryptering är beroende av skyddet av nycklarna. Nyckelskydd och hantering erbjuds av Amazon Web Services Key Management Services (AWS KMS) och Microsoft Azure Key Vault. I dagens blogginlägg kommer Encryption Consulting att sammanfatta Amazon Web Services (AWS) Key Management System (KMS) och Microsoft Azure Key Vault.

Amazon Web Services nyckelhanteringstjänster (AWS KMS)

AWS KMS är en hanterad tjänst som används för att skapa och hantera krypteringsnycklar. De två typerna av krypteringsnycklar i AWS KMS är kundmasternycklar (CMK:er) och datanycklar. CMK:er kan användas för att kryptera och dekryptera upp till 4 kilobyte data. Datanycklar genereras, krypteras och dekrypteras av CMK:er. CMK:erna kan aldrig lämna AWS KMS. CMK:erna kan vara kundhanterade eller AWS-hanterade. Datanycklar används för att kryptera data. AWS KMS lagrar, hanterar eller spårar inte datanycklar. AWS KMS kan inte använda en datanyckel för att kryptera data åt dig. Du måste använda och hantera datanycklar. AWS KMS använder FIPS 140-2-validerade hårdvarusäkerhetsmoduler (HSM) och stödda FIPS 140-2-validerade slutpunkter, vilket säkerställer dina nycklars konfidentialitet och integritet.

Skräddarsydda krypteringstjänster

Vi utvärderar, strategiserar och implementerar krypteringsstrategier och lösningar.

Azure Key Vault

Microsoft Azure Key Vault används för att lagra hemligheter som tokens, lösenord, certifikat och API-nycklar. Azure Key Vault kan också användas som en nyckelhanteringslösning. Key Vault kan kryptera nycklar och hemligheter i hårdvarusäkerhetsmoduler (HSMS). Key Vault stöder endast RSA- och Elliptic Curve-nycklar. Microsoft kommer inte att se dina nycklar, utan bearbetar nycklarna i FIPS 140-2 nivå 2-validerade HSM:er.

kontrollAWS KMSAzure Key Vault
Symmetrisk nyckelAES-GCM-256X
Asymmetrisk nyckelXRSA-OAEP och RSA-PKCS #1v1.5
Ta med egen nyckel (BYOK)CMK inlindad med RSA 2048PKCS#12 eller nCipher HSM
Packa upp nyckelnRSA-OAEP och RSA-PKCS#1v1.5RSA-OAEP och RSA-PKCS#1v1.5
AnmälXRSA-PSS och RSA-PKCS#1v1.5
Nyckellängd - Symmetrisk nyckelAES 256X
Nyckellängd - Asymmetrisk nyckelXRSA 2048 – 4096
Tangentoperationer per sekund1000–5500 beroende på region1000 för HSM 2000 för programvarubaserad krypto

På Encryption Consulting finns vi här för att ta hand om alla dina krypteringsbehov gällande molnnyckelhantering.

Kontakta oss på [email protected]