2017-03-27 9 views
0


私のプロジェクトではAmazon S3を始めるばかりです。これは素晴らしいサーバー側の暗号化機能があります。
私は自分の鍵でアップロード/ダウンロードするためにCustomer Provide Keyを使用しました。
いいです。しかし、いつか私はアルゴリズムとキーなしで要求によって生データ(暗号化されたデータ)を取得する必要があります。
しかし、それは応答エラーです。
私は自分の問題を解決する方法を見つけ出すことを望みます。
ご協力いただきありがとうございます。Amazon S3 - SSE-CPKで暗号化されたオブジェクトデータを取得するには?

+0

は、クエリを投稿する前に通過する必要があります[依頼する方法](https://stackoverflow.com/help/how-to-ask) – Prasad

+0

申し訳ありません!これは私の最初のポストです –

+0

問題はありませんちょうどそれを通過し、それに応じていくつかの答えにつながるより多くのビューを取得するのに役立ちますクエリを更新します..幸運 – Prasad

答えて

0

なぜですか? AWSが生データを公開すると、暗号化を破るために使用できます。 SSEは、AWSの外部でデータを保護するために提供されていません。生データを公開すると、顧客の鍵とデータは、無差別な解読技術によって危険にさらされる危険にさらされます。

サーバー側の暗号化は、安心してデータを暗号化することです。つまり、Amazon S3はオブジェクトレベルでデータを暗号化し、データセンターのディスクに書き込み、アクセス時に復号化します。

http://docs.aws.amazon.com/AmazonS3/latest/dev/serv-side-encryption.html

注意

あなたが暗号化キーを紛失した場合は、その暗号化キーなしでオブジェクトの任意のGET要求は失敗し、オブジェクトを失います。

http://docs.aws.amazon.com/AmazonS3/latest/dev/ServerSideEncryptionCustomerKeys.html