For detailed information about the encryption context, see Encryption Context. Your full encryption context will be validated to have the value equal to the object's ARN.
La totalidad de su contexto de cifrado será validada de modo que el valor sea igual al ARN del objeto.In the requestParameters field of a CloudTrail log entry, the encryption context looks similar to the following.
En el campo requestParameters de una entrada de registro de CloudTrail, el contexto de cifrado es similar al siguiente.The encryption context is additional authenticated information AWS KMS uses to check for data integrity.
El contexto de cifrado consta de información autenticada adicional que usa AWS KMS para comprobar la integridad de los datos.Each service integrated with AWS KMS specifies an encryption context for both the encryption and decryption operations.
Cada servicio integrado con AWS KMS especifica un contexto de cifrado tanto para el cifrado como para el descifrado de operaciones.The encryption context can be any value that you want, provided that the header adheres to the Base64-encoded JSON format.
El contexto de cifrado puede ser cualquier valor que quiera, siempre que el encabezado se ajuste al formato JSON cifrado en Base64.If this aws:s3:arn key is already present in your encryption context, the key is not appended a second time to your encryption context.
Si esta clave aws:s3:arn ya está presente en su contexto de cifrado, la clave no se adjunta una segunda vez al contexto de cifrado.Also, Amazon S3 may append apredefined key of aws: s3:arn with the value equal to the object's ARN for the encryption context that you provide.
Además, Amazon S3 podría adjuntar una clave predefinida de aws:s3:arn con un valor igual al ARN del objeto para el contexto de cifrado proporcionado.The Amazon S3 API also supports encryption context, with the x-amz-server-side-encryption-context header.
La API de Amazon S3 también admite el contexto de cifrado, con el encabezado x-amz-server-side-encryption-context.However, because the encryption context is not encrypted and because it is logged if AWS CloudTrail logging is turned on, the encryption context should not include sensitive information.
Sin embargo, como el contexto de cifrado no está cifrado y se guarda si se activa el registro de AWS CloudTrail, el contexto de cifrado no debe incluir información confidencial.This only happens if the key aws:s3:arn is not already in the encryption context that you provided, in which case this predefined key is appended when Amazon S3 processes your Put requests.
Esto solo ocurre sila clave aws: s3:arn no está aún en el contexto de cifrado proporcionado, en cuyo caso esta clave predefinida se adjunta cuando Amazon S3 procesa las solicitudes PUT.When you provide an encryption context to an AWS KMS encryption operation, you must supply the same encryption context to the corresponding decryption operation.
Al proporcionar un contexto de cifrado a una operación de cifrado de AWS KMS, debe proporcionar el mismo contexto de cifrado a la operación de descifrado correspondiente.For example, Amazon Simple Storage Service(Amazon S3)uses an encryption context in which the key is aws: s3:arn and the value is the S3 bucket path to the file that is being encrypted.
Por ejemplo, Amazon Simple Storage Service(Amazon S3)utiliza un contexto de cifrado en el que la clave es aws: s3:arn y el valor es la ruta del bucket de S3 al archivo que se está cifrando.You can use the encryption context as a constraint in grants and as a condition in policy statements.
También se puede utilizar el contexto de cifrado como condición en declaraciones de política que controlan el acceso a operaciones de AWS KMS.All AWS KMS cryptographic operations accept an encryption context, an optional set of key-value pairs that can contain additional contextual information about the data.
Todas las operaciones criptográficas de AWS KMS aceptan un contexto de cifrado, un conjunto opcional de pares de clave-valor que contiene información contextual adicional sobre los datos.Amazon EBS sends encryption context when making AWS KMS API requests to generate data keys and decrypt.
Amazon EBS envía el contexto de cifrado al realizar solicitudes de API de AWS KMS para la generación de claves de datos y el descifrado.Amazon EBS uses the volume ID as encryption context for all volumes and for encrypted snapshots created with the CreateSnapshot operation in the Amazon EC2 API.
Amazon EBS usa el ID de volumen como contexto de cifrado para todos los volúmenes y para los snapshots creados con la operación CreateSnapshot en la API de Amazon EC2.In addition, this predefined key as a part of your encryption context guarantees that the encryption context is not identical between different S3 objects, which provides additional security for your objects.
Además, esta clave predefinida, como parte de su contexto de cifrado, garantiza que el contexto de cifrado no sea idéntico entre los distintos objetos de S3, lo que refuerza la seguridad para sus objetos.Having this predefined key as a part of your encryption context means that you can track relevant requests in CloudTrail, so you will always be able to see which S3 object's ARN was used with which encryption key.
Si tiene esta clave predefinida como parte de su contexto de cifrado, podrá realizar un seguimiento de las solicitudes pertinentes en CloudTrail,de modo que siempre podrá comprobar qué ARN de objeto de S3 se ha usado con cada clave de cifrado..In this context, encryption is a useful tool of resistance.
En ese contexto, la criptografía es uma herramienta útil de resistencia.
Results: 20,
Time: 0.0339
For more information, see Encryption Context .
Get the encryption context from a TFS.
Associate an encryption context with a database handle.
single encryption context that multiplexes streams within it.
The encryption context is always optional, but recommended.
Encryption context to use when the data is reencrypted.
Get the encryption context associated with a database handle.
Replace the encryption_context_value placeholder with the encryption context value.
The DynamoDB encryption context can include the following fields.
Most helpers create the DynamoDB encryption context for you.