각 Cloud Key Management Service 키에는 키의 암호화 기능을 정의하는 용도가 있습니다. 키의 버전에서 지원되는 알고리즘도 용도에 의해 결정됩니다. 각 알고리즘은 각 암호화 작업에 사용해야 하는 매개변수를 정의합니다. 또한 각 키에는 암호화 작업이 소프트웨어에서 수행되는지 또는 하드웨어 보안 모듈 (HSM)에서 수행되는지를 나타내는 보호 수준이 있습니다.
키 용도
Cloud KMS는 다음 시나리오에 대한 키 용도를 제공합니다.
| 시나리오 | 키 용도(SDK) | 키 용도(API) | 지원되는 메서드 |
|---|---|---|---|
| 대칭 암호화 | encryption |
ENCRYPT_DECRYPT |
cryptoKeys.encrypt, cryptoKeys.decrypt |
| 원시 대칭 암호화 | raw-encryption |
RAW_ENCRYPT_DECRYPT |
cryptoKeys.rawEncrypt, cryptoKeys.rawDecrypt |
| 비대칭 서명 | asymmetric-signing |
ASYMMETRIC_SIGN |
cryptoKeyVersions.asymmetricSign, cryptoKeyVersions.getPublicKey |
| 비대칭 암호화 | asymmetric-encryption |
ASYMMETRIC_DECRYPT |