Cloudspeicher Amazon S3 verschlüsselt Daten nun standardmäßig
Um Daten besser zu schützen, verschlüsselt Amazon S3 neue Objekte ab Werk. Amazon übernimmt das Schlüssel-Management. Das kann man aber auch selber machen.
Ab sofort verschlüsselt Amazon im Cloudspeicher S3 abgelegte Daten automatisch. Die Verschlüsselung (SSE-S3) und Entschlüsselung findet serverseitig statt. Standardmäßig verwaltet Amazon die Schlüssel. Der Service ist kostenlos und soll die Performance nicht negativ beeinflussen.
Ob die automatische Verschlüsselung bereits aktiv ist, können Admins unter anderem in den Log-Dateien von AWS CloudTrail prüfen. Steht dort bei "SSEApplied:" "Default_SSE_S3", sind die Daten verschlüsselt.
Funktionsweise
Bei SSE-S3 generiert Amazon für jedes Objekt einen individuellen Schlüssel, verschlüsselt damit die Dateien und verschlüsselt den Schlüssel mit einem Root Key. Bei der Verschlüsselung kommt Advanced Encryption Standard (AES) mit 256-Bit-Schlüsseln zum Einsatz. Wer nicht möchte, dass Amazon die Schlüssel verwaltet, muss die Verschlüsselung auf SSE-C umstellen. In diesem Fall ver- und entschlüsseln die AWS-Server und der Kunde kümmert sich um das Schlüssel-Management und stellt sie für die Dateioperationen bereit.
Wer sich für SSE-KMS entscheidet, kann Schlüssel etwa mit AWS Key Management Service verwalten. Darüber kann man beispielsweise Berechtigungen an bestimmte Schlüssel knüpfen.
Über 90.000 Leser vertrauen bereits darauf – wählen Sie jetzt Ihr passendes Paket!
Mit heise+ lesen Sie alle Inhalte auf heise online. Zusätzlich zu unseren Magazin-Inhalten erhalten Sie damit weitere exklusive Tests, Ratgeber und Hintergründe.